大规模在线物联网设备的细粒度识别技术研究

来源 :太原理工大学 | 被引量 : 0次 | 上传用户:tananhua251
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着LoRa、NB-IoT以及5G等通信技术的发展,物联网设备数量与日俱增,物联网安全也日益成为物联网应用关注的热点。物联网设备识别是物联网设备安全评估、防护和升级的必备前提,设备识别的目标是确定设备的类型、品牌、型号和固件版本等属性信息,尤其是细粒度的设备型号和固件版本信息,与设备漏洞直接关联,能够更准确的反映出设备的安全状态。然而面对物联网设备数量庞大、品牌类型繁多以及服务协议混杂等现实存在的问题,物联网设备的识别在识别精度、识别粒度、特征空间以及识别时效性等方面受到诸多挑战。本文采用主动设备识别技术,从标语、字段以及Web管理平台等多个方面开展研究,利用多协议融合、重传机制、跨层协议以及弱口令漏洞等各种技术和策略,实现了对设备型号和固件版本的细粒度识别。本文的创新性工作和主要贡献如下:(1)针对多协议标语识别的时间开销和识别精度平衡难题,本文提出了一种多协议探测优化调度机制来实现基于多协议标语的设备识别。利用强化学习思想,将物联网设备多协议探测报文的调度问题建模为马尔可夫决策过程;通过统计每种协议标语中所含设备属性信息的概率,构建基于标语设备识别过程的马尔可夫状态转移矩阵,改进了现有的价值迭代算法,生成最优协议探测序列;实验验证结果表明所提出的方法显著提高了设备识别的准确率和时间效率,并在路由器和打印机类设备上进一步验证了该算法的可扩展性。(2)针对TCP协议字段特征设备差异性不足的问题,本文设计了一种基于重传TCP报文字段特征的物联网设备识别方法。通过改进TCP三次握手机制,设计了一种无连接的重传TCP报文探测规则,高效获取报头字段来增加设备识别的指纹粒度,并通过量化各类设备字段特征的一致性和差异性筛选出不同的特征字段组合,利用Bagging集成分类器实现动态的物联网设备识别机制,并通过实验验证了该识别方法的高效性和准确性。(3)针对单协议字段特征设备差异性不足的问题,本文利用HTTP和TCP协议在物联网场景下的通用性优势,提出了一种基于跨层协议字段特征的大规模细粒度设备识别方法。基于TCP三次握手过程设计了一组跨层报文探测策略,高效获得了5种跨层响应报文;通过设计字段特征的一致性和差异性度量标准,筛选出HTTP和TCP跨层协议的特征字段,并利用CNN+LSTM+Soft Max神经网络模型实现了跨层设备识别的原型系统,通过实验验证了跨层协议在设备型号识别准确率和召回率上的有效性。(4)针对固件源码分析困难的现实挑战,本文另辟蹊径,通过对物联网设备Web管理页面的内容分析,提出了一种基于弱口令的大规模细粒度设备固件识别方法。利用物联网设备普遍存在的弱口令漏洞获取在线物联网设备的Web管理页面内容,并通过设计自动化的登录页面特征聚类方法和网页内容分块分析算法,获取固件版本所在页面,利用正则表达式实现固件版本的识别。实验结果也验证了该方法在设备固件识别中的有效性。
其他文献
如果说天空是一块画布,那么为这块画布填色的颜料就是太阳光。太阳光是由可见光和不可见的紫外线、红外线等光波组成的。我们每天肉眼所见的只是那部分可见光。可见光原本只是白色光,但在1666年,英国科学家牛顿用三棱镜将可见光进行了折射分解。他发现可见光其实是由红、橙、黄、绿、青、蓝、紫七种颜色组成的,而且这七种光的波长从红至紫依次递减。
期刊
三阴性乳腺癌(Triple negative breast cancer,TNBC)是恶性程度较高的乳腺癌亚型之一,高发于年轻女性,转移常见且预后较差。目前,TNBC治疗多以化疗为主。近年研究发现肿瘤相关巨噬细胞(Tumor-associadted macrophages,TAMs)在TNBC的发生发展、治疗评价中发挥重要作用.基于TAMs的治疗与预后评价策略已成为当下TNBC的研究热点。本文就T
期刊
超支化聚合物是一种具有低黏度、多反应活性官能团的材料,因其独特的结构和性质而备受关注,聚氨酯(PU)因其优越的性能而得到广泛应用。超支化聚氨酯(HBPU)综合了超支化聚合物独特的结构和聚氨酯优异的性能,是近年来高分子材料领域的研究热点。介绍了不同主链结构和末端官能团数量的超支化多元醇,并利用红外光谱、GPC等仪器对核心原材料超支化多元醇进行表征,随后通过与异氰酸酯、功能性助剂等的化学聚合反应制备得
目的 总结人类表皮生长因子受体2(HER2)基因表达与HER2阳性乳腺癌靶向治疗效果的关系并总结HER2基因拷贝数相关研究的新进展。方法 复习近年来关于HER2阳性乳腺癌与相关靶向治疗的文献并进行综述。结果 HER2基因拷贝数和HER2/CEP17比值与HER2阳性乳腺癌预后有关,且循环肿瘤DNA测序有望成为靶向治疗效果的预测指标。结论 较高的HER2基因拷贝数可能与较好的HER2阳性乳腺癌预后相
合成孔径雷达(SAR)成像技术具有全天时、全天候、分辨率高、探测距离远、穿透云雾植被等优势,是一种先进的雷达信息获取方式,具有重要的军事和民用价值。而SAR图像的特征会随着不同的配置条件发生明显的变化,使得SAR图像的目标识别任务不像光学图像那样容易。此外,随着SAR成像技术的发展,雷达图像所包含的数据量越来越大,给SAR图像的解译增加了难度。如何识别雷达图像中的物体并对目标进行分类是雷达图像解译
基于受激布里渊散射(Stimulated Brillouin Scattering,SBS)的分布式光纤传感技术可实现光纤沿线温度、应变、振动等物理参量检测而广泛应用于大型基础设施结构健康、军事边境安防、深海空天开发等监测领域,长距离精准定位和高精度实时测量的应用需求日趋迫切。然而,传统光时域分析(Brillouin Optical Time Domain Analysis,BOTDA)技术采用脉
畜牧业作为农业的重要组成部分,在国民经济发展中的基础地位不可动摇。综合考量养殖环境、品质及效率等因素,生猪集约化养殖意义重大。目前,现代集约化养猪场已经逐步实现无人值守,对无人值守养猪场中生猪异常行为进行智能监测,是实现安全养殖、高品质养殖和高效养殖的现实需求。本论文运用机器视觉技术、声音识别技术和超声波技术三种监测手段,从多角度对生猪异常行为进行数字化综合监测,最后采用多源信息融合方法对生猪多源
拉曼分布式光纤传感技术可实现温度的大范围高精度监测,在桥梁隧道、油气管线、智能电网等大型基础设施结构健康监测领域具有重大社会需求和应用前景。然而,拉曼分布式光纤传感系统其传感信号为强度极弱的自发拉曼散射信号,且传感光缆多铺设于光纤损耗较大的野外恶劣环境,存在信噪比(Signal-to-noiseratio,SNR)较低的技术瓶颈。增加探测脉冲宽度可提高系统SNR,进而提高系统测温精度和温度分辨率,