物联网环境下的协同异常检测方法及应用

来源 :天津理工大学 | 被引量 : 0次 | 上传用户:x1ete
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网技术已经发展成为国家“新基建”的重要内容。由于物联网终端设备的计算存储能力有限,在其上只能部署轻量级安全防护措施。同时物联网产品普遍存在大量的安全漏洞。攻击者通常攻击远控物联网设备,形成僵尸网络,再利用僵尸网络发起更大规模的网络攻击,造成网络瘫痪、实施网络勒索等犯罪活动。检测并防御此类攻击成为物联网健康发展的前提和保障。本文为应对物联网环境的安全威胁和检测存在的问题,提出了一种基于物联网的协同异常检测方法,有效提升了安全性。主要研究成果如下:(1)提出了基于物联网的协同异常检测架构。主要通过物联网边、端跨层的纵向协同以及物联网设备与设备之间的横向协同提升物理网整体安全防护能力。物联网终端设备因其计算存储能力有限,可以部署OSSEC,采用简单高效的规则匹配检测方式,但该方式很容易产生误报和漏报。为了降低误报率,本文提出将终端设备层产生告警的原始网络数据传输到边缘计算层采用机器学习的方法进一步检测,校正终端告警。另外,当物联网设备出现性能降低等异常状态时,抓取设备状态信息,传输到边缘计算层进行深度检测,以发现漏报事件。当边缘计算层发现误报或漏报事件时,通过下发更新物联网设备的OSSEC规则库提升安全检测能力,通过纵向协同降低了整体的误报率和漏报率。当经过边缘层检测确认一个物联网设备发生安全事件后,其他物联网设备开始收集网络流量和进程信息,传输数据到边缘计算层进一步检测。通过物联网设备与设备之间的横向协同提高了物联网整体检测发现能力。(2)研究了基于图像的异常检测算法。通过将NSL-KDD数据集数据向量化后转换成316维的二进制数,进而转换成灰度图的形式,利用灰度图对卷积神经网络(CNN)模型训练。利用随机采样、单侧选择与SMOTE相结合的混合采样方式,有效缓解了NSL-KDD不平衡的问题,调优的CNN模型召回率、精确度均在99.9%以上,准确率为87.47%,为边缘计算层的集成引擎提供了支撑。(3)在边缘计算层设计了基于网络流量和系统调用序列的集成检测引擎,实现了进程异常与流量异常检测的优势互补,提高了检测发现能力。通过基于物联网的协同异常检测与传统的入侵检测方法实验对比,结果表明提出的检测方案能够检测目前的大部分攻击,具有更好的时效性和未知攻击发现能力。
其他文献
肝细胞癌(HCC)是最常见的肝脏恶性肿瘤,约占原发性肝癌的85%,是全球与癌症死亡相关的第六大常见肿瘤。据统计,每年新增病例约84.1万人,其中我国每年的发病率约占世界总数的一半。肝细胞癌的发生是多种因素共同作用的结果。因此,探讨肝细胞癌发生发展过程中复杂的生物学机制有重大意义,以期能为肝细胞癌的诊治提供新的理论依据和实验数据。TIGIT是近年来新发现的一种负性共刺激分子,在参与诱导T细胞免疫耐受
走神(mind wandering,MW)是人类常见的一种意识体验,是意识的重要一环。走神时,意识内容转向来自于长时记忆储存系统中的内部思想流,与当前外部知觉信息处于解离状态。纵观以往研究,关于这种解离的状态,早期研究者大多认为是“全或无”的,即人们要么专注于当前任务,要么处于走神状态。随着走神研究的不断深入,近年来越来越多的研究者开始采用连续的观点来看待这种解离状态,即认为走神是分程度的,走神过
近年来互联网日益蓬勃地发展,随着社会信息化不断地普及,全球数据量以惊人的速度逐年增长。信息过载导致人们难以在庞大的数据资源中寻到得到自己真正需要的信息。推荐系统的
宗族,作为中国传统社会的基本单元,是以血缘关系和地缘关系为基础的社会纽带,它通过宗族认同和宗族活动等方式把一个宗族的成员牢牢地凝聚在一起。宗族也是各界学者研究中国传统社会的一个切入点。新中国成立后,宗族现象看似已经消失,但实际上依然存在于村落社会的许多层面。本文以云南省建水县铁所村为个案,对李氏宗族、赵氏宗族、姚氏宗族和王氏宗族等进行了为期6个月的田野调查,访谈了20余户人家,从家谱、祠堂、族长、
如今我们正处在大数据时代,海量高维数据广泛分布于人类生活中各个领域。同时,这些数据往往具有较为丰富的语义信息。多标签学习框架就是解决这些多义现象。在框架中,每个数据对象由一个示例(特征向量)描述,该示例可以属于多个类别。当机器学习与数据挖掘技术应用到高维的多标签数据时,一个重要问题是维度灾难。因此,多标签特征选择技术应运而生。在过去几年里,多标签特征选择吸引了众多研究者的关注,并逐渐涌现出一些优秀
民族地区由于其贫困范围广泛、资源利用不合理以及片面追求经济增长等问题,使得环境状况进一步恶化,环境问题日益突出。环境信息公开作为民族地区省级政府环境治理的方式,其重要性不言而喻。为分析民族地区省级政府环境信息公开情况,本文以贵州、青海、云南、广西壮族自治区、西藏自治区、内蒙古自治区、宁夏回族自治区以及新疆维吾尔自治区为例,综合运用文献分析法、比较研究法和实证研究法,基于公共信托理论以及信息不对称理
随着对双语经验的重视,在心理学领域,研究者们开始关注学习二语对于学生在其他方面的优势,已有研究考察双语者的认知优势,比如双语者比单语者在涉及到任务转换、抑制干扰等能
合理密植可以有效地提高单位面积的粮食产量,而密度过大,叶片之间相互遮挡,严重影响中下部叶片的光合作用,特别是在籽粒灌浆期,会导致单株产量明显降低。本研究选用玉米高产品种先玉335,分别在低密度(52500株/hm2)和高密度(75000株/hm2)下种植,测定两个密度下灌浆期穗位叶、穗上第三片叶和穗下第三片的光合生理指标和产量指标,并在灌浆期分五次取穗位叶、穗上第三片叶和穗下第三片叶进行转录组测序
目标跟踪一直是计算机视觉领域一个重要基础课题。随着计算机与各种传感器的发展,目标跟踪技术拥有越来越广泛的应用领域,如运动识别、交通监控、车辆导航等。由于目标变形、
改革开放以来,在市场经济的建设和发展上,我国虽然取得了举世瞩目的成就,但是从整体来看,金融发展速度较慢且法律制度不健全。在这种情况下,法律制度改革是否能够以及如何有效促进微观企业的发展一直是学术界和政府重点关注的问题。尤其是,我国企业融资难、融资贵等现象十分突出,研究法律制度改革能否有效降低企业债务融资成本问题,不仅具有较强的理论意义,在当下的中国更具有极强的现实意义。我国于2007年10月1日起