基于边缘计算的家庭物联网安全防护系统的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:nmghdw126com
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于物联网(Internetof Things,IoT)设备的异质性和日益增多的数量,传统的终端与网络安全方案不能完全满足物联网系统安全的需要。在大多数情况下,制造商不能定期提供防火墙更新和安全补丁,且在物联网设备上的有限资源下,开发有效的终端安全解决方案十分困难。与此同时,在家庭物联网环境(以下简称智能家居)下使用传统的云计算服务存在实时性不够、带宽不足,不利于保护数据安全和隐私的局限性。通常攻击者通过网络入侵对目标智能家居设备进行漏洞测试,从而窃取用户隐私数据,扰乱甚至破坏智能家居网络系统的正常运转等。本文分析归纳了家庭物联网安全的研究现状,并对近年来出现的新型物联网安全机制及网络入侵检测算法进行了分析和说明,重点关注了基于机器学习的网络入侵检测方案,选择使用模糊C均值(fuzzy C-mean,FCM)作为入侵检测的聚类模型。在此基础上,本文研究并提出了一种基于统计的增量式网络流量特征抽取策略,并根据此对各个流量特征展开分析研究,进而进行特征裁剪,使特征向量在简洁的前提下尽可能地代表真实网络行为,有效提高了入侵检测的准确率和性能。为进行实际测试,本文实现了一个实时检测网络入侵的边缘网络防护系统。系统使用树莓派作为实验环境,在其上部署边缘智能网关,作为边缘计算节点,运行软件定义网络(Software Defined Network,SDN)控制器和OpenvSwitch(OVS)虚拟交换机,实现对局域网中的流量进行监测,分析和过滤的目的。利用边缘网关上的计算资源,使用轻量级的机器学习聚类模型对物联网设备之间、设备与公共网络之间网络传输进行分类,检测是否存在网络入侵行为。聚类模型分析了局域网中的流量特征,区分其中的异常流量与正常流量。仿真结果表明,该系统对于常见的物联网网络入侵行为具有较高的入侵识别率(≈95.2%),可有效保证家庭物联网设备之间交互的安全性,并且对于网络性能的影响在可接受的范围内,具备一定的实用性。
其他文献
你知道美国人收入的大部分是用于消费吗?你知道美国人喜欢"垃圾消费"吗?你知道欧洲和美国人都喜欢"借贷消费"、"负债经营"吗……
针对某热电厂一座3000m^2自然通风双曲线冷却塔,运用有限元法建立了由三雏块、梁和壳单元组成的力学模型。介绍了冷却塔的4种基本荷栽,计算了冷却塔在11种荷载组合工况下的应力
我国在燃烧无烟煤、劣质煤方面积累了丰富的经验,采用了诸如煤粉预燃室、钝体燃烧器、夹心风、船形驻涡燃烧器、逆向射流燃烧器、浓淡气流燃烧器等煤粉稳燃技术,但目前因调峰的
随着信息技术的不断发展,物流运输已成为现代企业发展的关键因素,物流运输管理信息化水平也日益提升,物流运输公司想要提高公司管理绩效水平,不仅要提升企业信息应用水平,而
此文值得一读。科学运营资本是加快国有企业发展的有效途径。特别在市场机制、竞争机制条件下,国有企业更应牢固树立运营意识,积极探索资本运营之路,以追求资本运营的科学性
科学技术的在长期的发展历程中,计算机技术逐渐被广泛应用到人们的日常生活生活中,我国现在已经进入了大数据时代,人们的生活和工作也因此便利了很多,但同时也随之逐渐产生了
重庆市丰都县是长江上游黄金线路的起点,具有较强的区位优势,90年代已成为全国旅游大县。随着我国经济的发展和三峡库区的移民建设,丰都的风景旅游发生极大的改变,随着全域旅
电视剧是社会经济、历史和文化的特殊叙述形式,荧幕中的女性形象在特定的社会经济、历史与文化语境中形成。因此电视作为大众媒介与荧幕形象一起参与和塑造着每个时代的文化