【摘 要】
:
近年来,物联网逐渐渗入到人们的生活,改革了传统的生活方式,将智能带给了家居、医疗和交通等领域,为人们的生活带来了极大的便利。但数量庞大的物联网设备计算和存储能力有限,存在一定的安全隐患。正因如此,近年来攻击者将注意力转向规模庞大且安全漏洞多的物联网设备,利用大量易受感染的物联网设备组成大规模的僵尸网络以发起DDoS攻击。当物联网DDoS攻击成为DDoS攻击的主流时,大规模的物联网设备流量无疑会对网
论文部分内容阅读
近年来,物联网逐渐渗入到人们的生活,改革了传统的生活方式,将智能带给了家居、医疗和交通等领域,为人们的生活带来了极大的便利。但数量庞大的物联网设备计算和存储能力有限,存在一定的安全隐患。正因如此,近年来攻击者将注意力转向规模庞大且安全漏洞多的物联网设备,利用大量易受感染的物联网设备组成大规模的僵尸网络以发起DDoS攻击。当物联网DDoS攻击成为DDoS攻击的主流时,大规模的物联网设备流量无疑会对网络造成巨大的危害,因此物联网DDoS攻击成为了重要的网络安全问题。随着DDoS攻击技术的发展,出现了一种新型的隐蔽型DDoS攻击——链路洪泛攻击,该攻击危害性极大、隐蔽性极高,传统的DDoS攻击检测方法无法准确地检测该攻击,使得物联网DDoS攻击检测研究雪上加霜。为解决上述问题,本文提出了基于流量的物联网DDoS攻击检测,利用一种新兴的网络架构——软件定义网络,实现在攻击流量的传播过程中并且未聚集于目标主机时实施攻击检测方法。因现有的检测工作大多是在软件定义网络的控制器处实施检测,存在控制器过载和检测时间延迟等问题,为解决以上问题,本文提出了在网络边缘侧实现近实时地检测和缓解物联网DDoS攻击的方法。对于新型的隐蔽型链路洪泛攻击,因其攻击手段的隐蔽性和边缘侧检测方法存在的局限性,本文提出了在网络控制层侧实现隐蔽型链路洪泛攻击的检测方法。对于边缘侧检测方法,本文充分考虑物联网设备的流量特点,在基于软件定义网络的物联网设备网关上建立检测机制,将流表数据作为分析对象,挖掘物联网DDoS攻击特征,近实时地采集特征数据,利用离线训练得到的机器学习分类器实现对物联网DDoS攻击的在线检测,并通过攻击响应机制迅速定位攻击流量并下发相应的安全规则来缓解攻击造成的危害。对于控制层侧链路洪泛攻击检测方法,本文对全网链路实施管控,监控链路拥堵情况。为降低检测的计算和存储等成本,本文提出了目标链路查找方法,该方法通过计算链路的重要程度和拥堵情况,实现对全网链路的筛选。利用卷积神经网络对目标链路进行建模分析,学习攻击的时序特征分布函数以实现对隐蔽型链路洪泛攻击的检测。为评估所提出的检测方法,本文构建了软件定义网络仿真环境。实验结果表明,边缘侧检测方法能以高置信度地检测DDoS攻击,可在短时间内响应和缓解攻击。针对隐蔽型链路洪泛攻击,本文提出的目标链路查找方法可对链路进行有效地筛选,提出的检测模型可很好地拟合攻击特征分布函数,准确地检测链路洪泛攻击。
其他文献
王阳明是心学的集大成者。实现从理学到心学这一转变源于王阳明对格物的探究。“格物”一词出自《大学》。朱熹用尽毕生精力研究《大学》,指出“格物”是成圣的下手处,提出格
由于中国的煤炭资源和水资源在地理上呈反向分布,匮乏的水资源严重制约着煤化工产业的发展。随着环保法的日益严苛,煤化工高盐废水“近零排放”成为制约煤化工企业快速发展的
随着全球化石能源的逐渐消耗和伴随的日益严重的环境污染问题,对可再生绿色新型能源存储和转换方式的探索已成为重要且富有挑战性的研究课题。传统的贵金属催化剂,其价格昂贵
钴合金材料凭借其优异的性能,被广泛应用于国防工业、航天航空、汽车工业、制表业等许多领域。本文采用熔盐电解法制备稀土钴合金,对钴离子与稀土离子共沉积的电化学行为进行研究,为工业电解生产提供理论依据。主要探究了 923 K下,部分氯化稀土(Ce、Pr、Sm、Gd、Dy、Er、Yb)与钴离子在Mo电极上、KCl-LiCl体系中的电化学行为,研究并探讨Co(Ⅱ)离子与稀土离子在熔盐体系的扩散系数等。采用循
基于区块链技术的智能合约由以太坊于2015年首次引入,即满足特定条件时能够自动执行合约条款的计算机程序。智能合约可应用于金融交易、供应链等诸多领域,因其具有去中心化、不可篡改、自动执行、不可撤销等特点,能够降低交易成本、提高交易效率,为国际贸易提供更加安全的环境。目前,智能合约的法律性质尚不明晰,学术界有自助救济、计算机程序、合同三种观点,各司法管辖区将智能合约认定为合同或计算机程序。智能合约交易
能源枯竭和环境污染已成为困扰世界发展的两大难题,由于科技的不断进步人们的生活方式与水准都发生了翻天覆地的变化,机动车消费量越来越大,每天要消耗大量燃油,汽车行驶过程中排放的尾气会产生雾霾,对环境造成的严重影响,甚至危害到人们的身体健康,因此减少发动机的排放成为人们重点关注的问题。作为车用发动机之一,直喷式柴油机是目前为止热效率较高的动力机械之一,而对于柴油机性能改善来说燃油射流的分裂雾化过程起着至
近年来,智能监控技术飞速发展,且落地于多种应用场景,其中,物流仓储智能安防这一领域逐渐受到人们的关注。目前,市面上已有许多智能监控技术,但大多是基于全局的异常检测,而复杂的仓储环境对于智能监控的针对性和准确率有着更高的要求。因此,本文提出了面向特定类型目标的监控视频内容识别方案。在关注某一类型目标的情况下,能准确在复杂环境中检测出目标并进行识别和分类。为了更好的进行分析和实验验证,本文基于无人仓库
随着中国经济发展步入新常态,质量、效益和创新越来越受到社会各方的关注和重视,已成为企业获得市场竞争优势的基本要素。为赢得顾客与市场,获得竞争优势,提高企业利润,很多企业面临着前所未有压力和挑战。精益六西格玛是来自于精益生产与六西格玛理论的有效整合,是一种吸收两种模式优点的先进管理方式,其本质是消除浪费、减少过程变异,可以帮助企业提质增效、促进创新、增强顾客满意度。但如何建立一套适合本企业的持续改进
根据十二五规划要求,要完善社会主义市场经济体制,加快财税体制改革,扩大增值税的征税范围,调减营业税。为了保证这一计划顺利实施,我国从2011年的试点工作,到2016年5月1日全面“营改增”的实施,目前已经走过了漫长的进程并取得了良好的效果。要想促进增值税这一税制的改革,必须保证“营改增”工作的顺利进行,我国房地产业的全面改革是“营改增”过程中最繁琐复杂的一部分。虽然在“营改增”的开始,我国先行开展
执行器饱和是工业控制问题中一种非常常见的约束问题,如果在工业控制系统设计中不对其加以考虑很容易导致重大事故的发生。且执行器饱和问题通常是与其他控制问题同时存在的,只单纯考虑系统的执行器饱和往往难以得到最适应系统的控制方法。但对于这类多种条件并存的系统的控制研究还相对少见。本文主要针对一类具有执行器饱和特性系统的控制方法进行研究,研究对象主要包括:具有执行器饱和特性的多重时滞系统和具有有界非线性扰动