基于机器学习的智能设备识别技术研究

来源 :军事科学院 | 被引量 : 0次 | 上传用户:tanya1005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络信息技术的快速发展,除个人计算机、服务器等传统主机设备外,网络摄像头、打印机和智能家居等新型智能设备也大量接入互联网。智能设备的广泛应用给人们带来方便的同时也带来了许多安全隐患:一是智能设备软件相对固化、计算和存储资源有限,通常不便安装杀毒软件和终端防火墙等安防系统,自身安全防护能力不足;二是智能设备数量庞大、类型复杂、分布广泛,运维人员对其管理网络内的设备数量、补丁更新等情况掌控困难;三是许多用户缺乏安全意识和必要的安全技能,这些因素带来了智能设备容易被黑客远程控制、关键时刻失能失效等一系列网络安全问题。强化网络空间设备资产识别,全面掌握智能设备的种类、应用服务和操作系统等属性,对发现长期无人管理、违规入网等“风险资产”,快速定位处置存在漏洞的设备,全面掌握网络空间安全态势,有效提升网络安全防护能力,具有重要意义。自动准确地识别网络空间中的智能设备具有挑战性。传统的设备识别技术是通过给设备发送协议请求,再将响应数据的字段与手工预定义的关键字进行匹配实现设备识别,这种基于人工的设备识别方式工作量大、容易出错、规则库更新时效性差,全面掌握网络空间资产难度大。对此,论文提出了基于机器学习的智能设备识别技术,主要工作和取得的成果如下:(1)梳理了智能设备识别相关理论与技术。从智能设备、关键技术和典型应用三个维度,研究了智能设备体系架构,梳理了智能设备的属性信息,阐述了智能设备识别的基本原理和关键技术,介绍了智能设备识别的典型应用,设计了智能设备识别的技术架构。根据局域网、因特网两种不同网络环境的特点,阐述了开展基于网络流量指纹和机器学习的智能设备被动识别、基于Web指纹和神经网络的智能设备主动识别两种不同技术研究的主要原因。(2)提出了基于网络流量指纹和机器学习的智能设备被动识别技术。针对局域网环境下智能设备的识别问题,设计了基于网络流量的Smart Dev Id指纹提取与识别方法,通过被动侦听获取设备间通信的网络流量,利用流量分析技术解析数据包提取设备的行为特征及载荷信息作为智能设备指纹,使用决策树(Decision Tree,DT)等传统机器学习算法对智能设备指纹建模,实现设备类型识别。为解决数据不平衡问题,提出使用重采样方法来扩充小样本数据;为进一步提升设备识别准确率,设计了基于MAC地址的聚合数据包算法。为检验Smart Dev Id指纹提取方法的可行性,论文使用阿尔托大学等三个数据集的单个数据包进行了实验验证,实验结果表明,论文提出的Smart Dev Id指纹方法与Io T Sentinel指纹方法相比识别准确率提高了6%。针对数据不平衡导致F1-score较低的问题,通过使用修正评价指标和重采样平衡数据集的方法,使F1-score提高了2.6%。为评估聚合数据包算法的性能,Smart Dev Id指纹方法在三个数据集上进行了实验,单个数据包级别的分类准确率分别为74.6%、85.8%和88.7%,而通过使用基于MAC地址的聚合数据包算法,识别准确率分别为91.7%、99.6%和99.2%。与使用单个数据包识别智能设备相比,本文提出的基于MAC地址的聚合数据包算法实现了更高的设备识别准确率。(3)提出了基于Web指纹和神经网络的智能设备主动识别技术。针对因特网环境下大规模获取智能设备响应数据的问题,设计了基于异步无状态扫描的网络爬虫方案,主要通过对目标网络进行无状态SYN扫描发现在线的IP地址,再对在线IP地址进一步发送“GET”请求,实现响应数据的获取;针对智能设备Web指纹生成和识别问题,设计了基于神经网络的智能设备Web指纹自动生成与识别方案,通过HTML解析器解析响应数据提取文本,基于自然语言处理技术提取文本中的Web指纹,采用神经网络模型对智能设备Web指纹建模,实现智能设备属性识别。为验证智能设备主动识别技术的可行性,研究了卷积神经网络(Convolutional Neural Networks,CNN)等4种基线神经网络模型,并使用探测的真实数据进行了实验验证。实验结果表明,4种基线模型中,循环卷积神经网络(Recurrent Convolutional Neural Networks,RCNN)模型的分类性能最好,具有90.59%的识别准确率和89.43%的Weighted F1-score值,训练模型的时间成本大约为25分钟。与传统的基于机器学习的设备识别方式相比,本文提出的基于Web指纹和神经网络的智能设备主动识别技术,具有自动提取识别Web指纹和细粒度精确的优点,不仅能够识别多种新型智能设备类型,而且能够有效识别厂商和产品信息。
其他文献
<正>朱溪钨铜矿床大地构造位置处于扬子板块与华夏板块碰撞拼贴的钦杭结合带北段萍乡-乐平坳陷带东端(图1),是我国近些年新发现的世界最大含铜富钨矿床。该矿床目前已提交推断类WO3资源量364.40万吨和Cu金属量10.69万吨、WO3和Cu平均品位分别为0.537%和0.539%,伴生Cu金属量23.83万吨、Ag金属量2215吨(江西省地质矿产勘查开发局九一二大队,2020)。朱溪找矿突破实践:朱
本文将麝香的用药形式按照配伍特点和剂型分为单方、复方内外服用和丸、散、膏、丹、汤、酒剂进行用法考证,并以《古今度量衡对照表》为剂量换算依据,进行用量考证。结果表明,麝香的功效可被归纳为“开窍,辟秽,通络,散瘀。治中风,痰厥,惊痫,中恶烦闷,心腹暴痛,症瘕癖积,跌打损伤,痈疽肿毒”;麝香剂型选择与用药目的相关,如用于治疗中风此类急症时,常采用散剂、汤剂、酒剂,用于治疗产妇虚弱难产时,则制成用散剂随酒
随着互联网的快速发展,传统纸质书籍受到电子阅读方式的冲击,鉴于纸质书籍在信息传播速度、广度和形式上与电子媒介的差距,如何提高纸质书籍的吸引力并保证其延续性,已经成为书籍设计师需要解决的关键问题。通过对纸质书籍视、触、嗅、听、味这五个角度的优势分析和纸材特性的探究,发现纸材带给书籍的优势是其他阅读方式无法替代的。结果表明:从纸材的材质、色彩、造型三个方面进行创新应用,是提高纸质书籍设计效果和生命力的
粮食安全文本在国内外受到了广泛关注,其翻译质量问题仍较为突出。从卡特福德翻译转换理论出发,对《2021世界粮食安全和营养状况》英译本进行研究,从文本词汇和句式特点分析,探讨如何应用卡特福德的翻译转换理论来进行粮食安全调查报告翻译,旨在提升农业类调查报告翻译质量。
提出了模块式金属隔震支座的构造与解耦设计方法,通过电流互感器振动台试验验证了隔震装置和设计方法的可行性。研究结果表明:隔震支座具有良好的隔震效果,隔震设备顶部加速度响应为非隔震设备的7.32%~32.57%;隔震支座具有良好的自复位能力,实际残余位移在不同地震动类型、地震动强度下均小于设计值。隔震支座具有较强的抗倾覆能力,可满足支柱类电气设备层间隔震需求,竖向地震输入影响时隔震支座的性能有所削弱,
《阳光普照》作为钟孟宏导演透视家庭教育的电影佳作,将“司马光砸缸”的诡谲故事隐匿于生命悲剧的表象之下,“司马光”映射阿豪内心深渊的同时也崩塌了父子之间的心底围墙,而该故事的内核“我从未认识我自己”则指涉出伤痕式父子关系的症结缘由:主体建构的过程中深陷他者之囹圄。这里的主体被共时性地结构于雅克·拉康的“三界”之内,经由想象界的映像遮蔽、象征界的他者凝视以及实在界的秩序超脱,呈现为“自欺—自律—自由”
基于高浓度盐水自然浸泡法、RCM氯离子扩散系数测试法,研究了16.5%盐溶液浸泡35d氯离子渗透深度与扩散系数之间的相关性,结果表明,两者之间显著相关,相关系数为0.893;推荐了氯化物环境设计使用年限为100年和50年的混凝土16.5%盐水浸泡35d氯离子渗透深度控制值。研究了混凝土水胶比与氯离子扩散系数之间的相关性,结果表明,两者之间显著相关,相关系数为0.842。根据氯离子渗透深度与扩散系数
<正>党的二十大报告对新时代新征程中国共产党的使命任务进行了总体部署和深刻论述。习近平总书记指出:“从现在起,中国共产党的中心任务就是团结带领全国各族人民全面建成社会主义现代化强国、实现第二个百年奋斗目标,以中国式现代化全面推进中华民族伟大复兴。”未来五年是全面建设社会主义现代化国家开局起步的关键时期,
期刊
目的 观察手术治疗膝关节过伸损伤导致胫骨平台骨折的临床疗效。方法 回顾性分析自2015-08—2019-12手术治疗的14例膝关节过伸损伤导致胫骨平台骨折。以内外侧联合入路为例,首先通过后内侧切口显露内侧骨折或后内侧骨折处,需要对关节面进行解剖复位,复位满意后用克氏针临时固定。然后再作前外侧切口显露关节面,直视下对关节面进行清理,修复受损的半月板,通过骨折窗撬拨技术恢复外侧胫骨平台的高度,采用人工
永磁同步电机产生的电磁振动噪声会对设备运行产生影响,为分析永磁同步电机定子受径向电磁力作用产生的电磁振动噪声特性,提出一种多物理场耦合的电磁振动噪声分析方案。以额定功率500 W、额定转速1 500 r/min的永磁同步电机为对象,采用RMxprt模块建立电机2D模型,基于Maxwell模块对永磁同步电机进行电磁瞬态分析,得到瞬态径向电磁力,通过谐响应分析得到瞬态径向电磁力作用下电机的振动频率,再