【摘 要】
:
随着通信、移动互联与传感器等技术的发展,物联网得到各行业的广泛应用,但同时资源受限、脆弱的物联网环境也带来了一系列的网络安全问题。其中,物联网设备分布广泛,常因自身具有漏洞或厂商没有及时更新补丁修复漏洞而导致安全防御能力低下,成为众多攻击者青睐的目标。许多攻击者通过入侵具有漏洞的物联网设备,将其作为“肉鸡”发起协作式攻击,这对物联网安全造成了极大的威胁。如何在日渐复杂、多源且有组织的网络攻击中有效
论文部分内容阅读
随着通信、移动互联与传感器等技术的发展,物联网得到各行业的广泛应用,但同时资源受限、脆弱的物联网环境也带来了一系列的网络安全问题。其中,物联网设备分布广泛,常因自身具有漏洞或厂商没有及时更新补丁修复漏洞而导致安全防御能力低下,成为众多攻击者青睐的目标。许多攻击者通过入侵具有漏洞的物联网设备,将其作为“肉鸡”发起协作式攻击,这对物联网安全造成了极大的威胁。如何在日渐复杂、多源且有组织的网络攻击中有效识别追踪物联网疑似攻击团伙,成为防御物联网安全、完善物联网威胁预警体系的重要研究问题。而在目前攻击行为的相关研究中存在特征选取无法兼顾一般性和有效性以及在算法分析阶段所采用的机器学习算法不适用于复杂多样,形状不规则的物联网攻击日志数据,无法有效识别攻击者攻击行为特征上的共性及差异。另外在针对攻击者的威胁程度分析的研究中,往往依据当下实际攻击行为进行定性分析,缺乏一种系统的定量模型来分析不同行为特征的攻击群体的威胁程度。据此,本文提出一种可识别物联网疑似攻击团伙及其威胁程度的预警体系,并对疑似攻击团伙追踪溯源的相关技术进行探究。首先,本文提出了一种物联网疑似攻击团伙的特征识别模型。在针对攻击者识别的研究中主要包括数据清洗、特征选取、相关算法分析等步骤。其中在选择攻击者攻击行为特征时,目前的研究缺乏兼顾特征的一般性和有效性。攻击特征是反映攻击者攻击行为的标识,其在选择上应是攻击群体中可有效反映攻击者攻击行为特征并且广泛存在。本文在分析攻击日志数据后,发现攻击源IP、攻击目标IP、攻击事件ID、时间戳等字段在数据中普遍存在且可有效反映攻击者的攻击特征。本文利用上述字段信息提出将攻击路径、攻击行为与攻击时间三维度作为判定攻击者是否为同一疑似攻击团伙的特征依据。为进一步验证特征模型的有效性,本文利用移动进程代数中的Rho(reflective,higher order,Rho)演算对攻击团伙行为进行形式化描述,利用代数方法对PBT(Attack Path,Attack Behavior,Attack Time,PBT)特征模型的有效性进行严谨的数学推理及形式化验证。而后通过对一般聚类算法的比较分析,发现谱聚类更加适用于维度多、形式各样的数据,且实现方式较为简单,可高效处理大量数据。据此,本文结合上述特征维度及谱聚类算法构建物联网疑似攻击团伙的特征识别模型,将攻击行为模式达到一定相近程度的攻击者划分为同一疑似攻击团伙。其次,本文提出一种物联网疑似攻击团伙的威胁评估模型。目前在针对入侵检测的研究中,大都只聚焦于对攻击流量的分类,却缺少判定攻击者攻击行为威胁程度的相关研究。而随着近年来攻击者的攻击手段与攻击活动种类逐渐复杂多样,研究攻击者发起的攻击活动的威胁程度对完善物联网安全体系同样具有重要意义。据此本文依据攻击者的攻击特征构建针对物联网疑似攻击团伙的威胁评估模型,赋予不同疑似攻击团伙对应的威胁程度值。同时利用画像技术对疑似攻击团伙进行具象特征描绘,探究不同威胁程度值的疑似攻击团伙的攻击模式特征。画像技术最早应用于犯罪刑侦领域,近年来网络安全领域也发现画像技术的优势,开始利用画像技术对攻击者攻击行为进行进一步描述。对疑似攻击团伙进行画像可分析其共性的攻击手段、攻击目标及攻击偏好等,同时这也是一种了解攻击组织幕后的攻击意图,有效识别未知攻击行为的方法。最后,本文提出一种基于蜜罐的疑似攻击团伙追踪溯源模型,为制定适当的防御措施并预测未来同类型疑似攻击团伙的攻击手段提供理论基础。当完成从大量攻击日志数据中识别不同疑似攻击团伙并判定其威胁程度后,进一步对其进行追踪亦是物联网安全领域中的重要研究内容。本文通过分析现有追踪溯源技术,对疑似攻击团伙的追踪技术进行探究。目前常用的追踪溯源技术主要有主动追踪和被动追踪两类,相较之下主动的溯源技术更利于对物联网疑似攻击团伙的追踪,所捕获的信息也更加完整及真实。蜜罐是一种布有“诱饵”的主机或网络服务,通过诱导攻击者对其发起攻击进而收集攻击者的攻击行为数据,实现对攻击者攻击行为的全程记录跟踪。故本文以上述技术为基础分析更利于物联网疑似攻击团伙追踪溯源的方法,提出了一种基于蜜罐的疑似攻击团伙追踪溯源模型,实现对网络攻击追踪溯源的关键技术的探究。
其他文献
《普通高中数学课程标准(2017年版)》中提到应“人人都能获得良好的数学教育,不同的人在数学上得到不同的发展”,但是由于数学学科具有高度抽象性,再加上高中数学课程内容较多且难度较大,教师的教学方法较为单一,导致许多学生认为数学难学,对数学知识的学习失去了信心。混合式教学理论已在我国出现了很多年,但将混合式教学用于高中数学课堂的应用研究较少。在2019年底爆发的新冠疫情影响下,教育部发文提倡各级各类
商家通常会使用各式各样的手段去呈现促销商品的价格信息和促销时间,这会改变消费者对价格信息的加工流畅性和对时间的主观感知。前人研究表明,价格信息加工流畅性与折扣时间框架存在匹配效应:当折扣时间使用小时间单位(例如7天)呈现时,价格信息加工流畅性高时消费者的购买意愿更高;而当折扣时间使用大时间单位(例如1周)呈现时,价格信息加工流畅性低时消费者的购买意愿更高。然而,这种匹配效应是否受到商品类型和消费者
表婚即表亲婚,是人类婚姻史中的一种普遍现象。在我国,表婚曾长期流行于各民族之间,其中姑舅表婚在中古时期婚姻史中占有重要地位。但是因表婚关系有违婚姻伦理,在汉族社会中逐渐成为禁忌。北朝社会是一个胡汉杂糅的多元社会,在胡汉融合的背景下,婚俗也呈现出多元化的特点。这一时期,大姓之间相互通婚成为上层婚姻关系的主流形式。由于高门互婚中婚配对象选择的限制,各家族的通婚关系中呈现出一定的姑舅表婚现象。表婚所呈现
得益于云计算等新兴计算模式的发展,越来越多的企业将自己的业务功能封装为Web服务的形式在云平台上开放给用户,用户能够根据自身需求在云平台上请求服务,使用便捷且操作简单。服务提供商内部的服务捆绑与外部的服务合作现象日益增多,这种现象被称为服务关联,它会导致服务质量产生偏离。同时,服务外部环境瞬息万变,造成服务组合系统难以获得较高的可信性保证,这也直接影响了用户的体验和评价,引起了学术界和工业界的密切
随着海外高层次人才引进政策的实施,大量海归教师加入高校,逐渐成为大学师资队伍的重要组成部分;凭借其研究范式、语言能力、国际合作关系等方面的优势,海归教师已成为国际知识转移与科研工作的中坚力量。鉴于与国内科研环境接触较少,海归教师归国后在学术团队搭建、研究范式转换以及学术氛围适应等方面会遇到学术“硬着陆”问题,限制了学术能力的外溢,影响了高校整体科研绩效的提升。如何有效强化海归教师与本土教师学术合作
国防工业是履行军事与经济双重功能、获取军事与经济双重效益的研发与生产部门。我国的国防工业按照不同领域,包括核工业、船舶工业、兵器工业、航空工业、航天工业、电子工业等。国防工业作为高新技术产业,是国家实现国防现代化的基础,对一国的技术进步、经济发展都有着至关重要的作用。在此背景下,军工企业的生产效率成为近年来的研究热点。根据内生增长理论,研发支出是促进企业生产率提升和经济长期增长的重要因素之一,更是
随着新版高中数学教科书在全国的普及,将有更多省市的高中数学教师面临从旧版教科书向新版教科书的过渡。如何把握新教科书编写的变化对于教师来说是一个非常重要的问题。数列在数学教学中占有重要地位,它是许多数学知识联系的交汇点,与函数、算法、微积分等知识之间都有紧密联系,更是学习高等数学的重要基础。本文拟对2019年出版的人教A版高中数学新教科书与2004年版旧教科书数列部分在内容结构、知识系统和训练系统上
第一批“务工潮”涌现以来,伴随着城市化进程,大批农村、城镇流动人口离开户籍地,在流入城市务工。然而在我国的户籍政策限制下,公共服务的“属地化”特征使城市公共服务的获得往往与户籍身份挂钩,没有取得本地户籍身份的流动人口无法与本地户籍人口平等享受到城市公共服务资源,他们在社保、医保、随迁子女入学等方面的需求和权益没有得到充分的保障。因而流动人口面对留城与回流的抉择,既是基于流入地与流出地的收益权衡,也
《论十大关系》中的唯物辩证法思想,是在国内外特殊时代背景的影响之下产生的。就国际背景而言,赫鲁晓夫在内部会议上就斯大林犯下的一系列严重错误,做了题为《关于个人崇拜及其后果》的“秘密”报告。该报告批判了斯大林破坏社会主义民主、践踏社会主义法制和提倡个人崇拜等行为。受苏共二十大影响,中国开始总结苏联的经验教训,逐渐调整发展政策。就国内背景而言,我国面临着如何认识斯大林体制和苏联工业化模式的问题。毛泽东
根肿病是由芸薹根肿病菌引起,是十字花科作物中最具破坏性的土传病害之一。化学防治方法较为有效,但长期大量使用对生态环境的破坏问题较为突出,迫切需要寻找新的策略来控制这种病害。利用生物防治方法抑制土传病害是减少农药使用,实现植物病害绿色防控、推动农业可持续发展的重要措施。单独添加微生物或生物炭有助于根肿病的防治,但生物炭和微生物对根肿病的协同效应尚不清楚。为此,本研究选取云南省大理市祥云县白菜根肿病较