面向IoT环境的僵尸网络检测方法研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:z444567059
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网(Internet of Thing,IoT)技术的兴起与发展,越来越多的传统设备逐渐实现了网络接入,给人们生活方式带来了改变与便利。但是,由于IoT技术的普及,僵尸网络逐渐开始了对IoT设备的入侵从而在网络空间肆虐。IoT僵尸网络是指被敌手特定恶意软件所劫持的IoT设备集合,该集合在敌手主机的控制下群体性地表现出软件感染、传播以及攻击等恶意行为。由于IoT设备的基数庞大且绝大部分未采取强安全机制,导致IoT僵尸网络所带来的安全危机愈发剧烈。目前,在传统僵尸网络的检测技术已有完备的解决方案,但是IoT设备相比传统设备表现出计算、存储资源匮乏和设备异构性强的特点,传统方法并不完全适用。另一方面,僵尸网络的活动形式主要表现出群体性,使得感染设备之间的网络通信意图必然存在群体性的相似性。因此,本文基于IoT环境下被感染设备的流量通信行为,提出了一种针对受控网络环境中僵尸主机的检测方法。该方法以IoT设备通信网络流作为分析对象,对受控主机相似网络流进行聚合之后构建网络流相似性关系图,利用图卷积神经网络(Graph Convolutional Networks,GCN)对网络流相似性关系图中的主机结点进行分类任务,最终实现检测目的。本文采取了开源数据集对所提出的检测方法进行评估,达到了94.1%的检测率,并分析了该方法在两种不同攻击场景下的健壮性。为了解决IoT设备资源匮乏和异构性强的特点,本工作基于上述方法,提出了云端结合的IoT僵尸网络检测原型系统,其中端系统实现对IoT设备的网络流特提取,云系统完成网络流相似性关系图的构建及图结点分类工作,使用IoT场景下的MQTT(Message Queuing Telemetry Transport)协议实现了云端解耦以适应异构性。
其他文献
近年来,随着光传输、数通技术,5G、NFV、SDN网络等技术的发展和逐步成熟,无论是网络数据平面提供的带宽,还是在控制平面,其细粒度的控制能力和灵活性非常高。随着互联网的发展,许多新型互联网应用,如高清视频、AR/VR、Io T等也在不断大量涌现。全球的互联网的下行流量中,视频流量的占比已经超过60%。这些海量视频流量需要占用大量网络资源,而且还要严苛的服务质量需求。例如,1080P的在线高清视频
学位
随着文化创意产业的不断兴起,各地区逐渐开始通过地域产品传播文化,因此如何通过产品传播好地域文化,讲好地域文化故事,成为当下的焦点问题。20世纪末,设计受到叙事学思维的启发,与叙事相结合,使叙事学的研究范畴从文学的“读与写”延伸到了关于设计的“讲故事”,并获得了大众的关注。因此,将叙事性设计引入地域性产品包装中进行研究,传播地域文化故事,提高受众对于地域文化的认知,并以包装为载体给受众带来文化叙事情
学位
随着人们的生活水平不断提高,环境问题如何治理、环境污染怎样预防等问题亟待解决。化学由于其自身的学科属性,对环境问题的预防与治理、“绿色化学”观念和环保意识的培养、可持续发展理念的形成起着不可替代的作用。《普通高中化学课程标准》(2020修订版)对高中化学必修内容的环境教育做出明确规定,要求培养学生的环保意识,形成“绿色化学”的观念。基于该课程标准,各地区编写了不同版本的高中化学教科书,本文就201
学位
随着物联网兴起与5G技术发展,应用数量与类型不断增多,网络中的流量出现爆发增长。在微服务架构发展时代下,高速流量对数据中心网络通信造成威胁,需要把控数据中心网络状态。在数据中心网络中,随着应用采用微服务开发,分布式部署,内部网络流量从南北方向过渡到东西方向,工作负载和背景流量的细微变化都会导致内部流量产生较大的差异。传统的流量分析技术更多的是对应用和协议进行分类,进行网络状态监测,而数据中心网络多
学位
人民观是马克思毕生进行理论探索的基石,马克思植根于人民的土壤中,为人民的智慧结晶和社会实践进行科学总结,最终形成了指导无产阶级运动的科学理论体系,为后世学者的人民观研究提供了广阔的探索空间。因此,深入系统地理清马克思人民观的发展历程、概括总结其主要内容与特征、剖析其对当代产生的影响,具有深远的理论价值和实践价值。本文分为四个部分对马克思人民观进行阐述。第一部分,绪论。主要介绍马克思人民观及其当代价
学位
东北解放区是抗日战争结束后,中共中央和东北局在东北地区建立的人民民主政权。东北解放区在解放战争时期具有极其重要的历史地位,特别是在城市接管和城市政权建设方面取得了一系列的辉煌成就。东北解放区对解放后的重要工业城市进行了快速、高效、全方位的接管,使大城市迅速恢复正常秩序,也使得百姓安居乐业,积极投身社会主义建设事业中。同时,东北解放区在接管哈尔滨、齐齐哈尔、大连、长春、沈阳以及其他大中城市的过程中总
学位
自党的十八大对社会主义核心价值观的内容明确界定以来,学术界对于社会主义核心价值观的研究就不在少数,但随着社会的发展与进步,社会主义核心价值观也在与时俱进,不断被赋予新的时代内涵。尤其是党的十九大以来,我国进入新的历史方位,我党高度重视思想文化领域的建设和发展,社会主义核心价值观在新时代的价值和培养路径需要新的研究和探索。社会主义核心价值观作为我国意识形态领域的主流价值观,在不同的时期、领域、区域都
学位
数字孪生网络包括物理目标网络及与其对应的虚拟孪生体,且二者状态实时同步并可进行信息实时双向交互。对目标网络进行数据采集从而构建目标网络模型,基于数据与模型创建孪生网络,利用孪生网络可对目标网络进行高效的仿真、控制、分析和诊断。目前,数字孪生网络技术的相关研究还处于初级阶段,各类异构网络的数字孪生复现仍然存在一系列技术难点及挑战。对目标网络进行准确建模,全面描述其网络各层面信息,是孪生网络构建技术研
学位
目的 探讨经颅多普勒(TCD)联合颈动脉超声(CAU)在颈性眩晕(CV)诊断中的应用价值。方法 选取2022年1月至4月聊城市第三人民医院收治的40例CV患者作为观察组,另选取同期其他眩晕患者40例作为对照组,两组患者均采用TCD、CAU检查,比较不同检查方法的诊断效能。结果 TCD检查灵敏度、特异度、阳性预测值、阴性预测值、准确度分别为72.50%、70.00%、69.05%、71.05%、70
期刊
无人机搭载测控网络系统之后,通过两者配合使用,可以使其在军民领域中展开广泛的应用。在军事领域,可以让无人机完成危险的敌后工作以达到收集情报的功能;在救灾领域,可以控制无人机去往复杂的环境中完成救援工作;在日常巡警领域,可以让无人机代替警察完成巡逻工作以减少警员负担。这些丰富的应用都让大规模测控网络有了极其重要的研究意义。在实际场景中,无人机与地面控制站之间的无线组网也出现了很多问题同时遇到很多挑战
学位