【摘 要】
:
车联网技术的发展为人们生活带来诸多便利,但与此同时面临的安全威胁也日益增多。现代汽车网联化使黑客可通过多种手段入侵车载网络,窃取车辆数据甚至远程操控汽车。云平台是车联网“云-管-端”架构的重要组成部分,一旦被黑客入侵,所有与平台连接的智能汽车都将受到威胁。车联网平台作为车联网的核心系统之一,不可避免地继承了通信系统及Web应用原有的脆弱面,但车企通常更关心用户体验而对平台潜在的安全风险关注较少。传
论文部分内容阅读
车联网技术的发展为人们生活带来诸多便利,但与此同时面临的安全威胁也日益增多。现代汽车网联化使黑客可通过多种手段入侵车载网络,窃取车辆数据甚至远程操控汽车。云平台是车联网“云-管-端”架构的重要组成部分,一旦被黑客入侵,所有与平台连接的智能汽车都将受到威胁。车联网平台作为车联网的核心系统之一,不可避免地继承了通信系统及Web应用原有的脆弱面,但车企通常更关心用户体验而对平台潜在的安全风险关注较少。传统的安防设施如防火墙只能保护车联网模型的较底层,无法有效抵御应用层Web攻击与变形攻击,同时也缺少迭代学习能力。针对上述问题,本文深入分析了主流Web攻击技术和传统防御手段,并结合攻击示例论述了车联网平台的脆弱性与攻击面。针对现有防御措施的缺陷,提出一种基于机器学习的车联网平台Web攻击检测模型以及综合特征选取与TF-IDF算法结合的特征提取方法。使用渗透工具SQLMAP结合自研制的内联注释与空白符污染tamper脚本,生成变形Web攻击数据,再通过对平台实时HTTP数据和多渠道获取的高质量样本数据的解析及相应处理,将攻击文本向量化得到特征向量矩阵,进而建立逻辑斯蒂模型与SVM模型。最后以机器模型为核心,设计并实现了车联网平台Web攻击检测系统,可通过旁路部署方式对平台流量进行攻击检测。本文使用模拟车联网平台、服务主机及攻击主机搭建实验环境,从中等规模黑白样本测试与定向Web攻击实时检测两个方面展开验证。实验结果表明,设计实现的车联网平台Web攻击检测系统不仅可以实现Web攻击识别与实时检测,且具备学习优化能力。同时,两种机器学习模型在测试样本集上表现出良好的分类能力,在准确率、召回率、F1值指标上表现出较好的性能,证明了系统设计的合理性。
其他文献
随着新课程改革的实施和有序推进,如何有效提高音乐课程特别是小学阶段教学效率、实现新课标教学三个维度的目标、全面提高学生音乐素养,成为了音乐教师教学实践中关注的主要问题。众所周知,视唱练耳作为音乐教学中的重要环节,在培养学生的听觉能力、音乐感知能力、作品鉴赏能力方面发挥着不可替代的作用。通过笔者调查发现,有相当一部分小学教师在视唱练耳课程教学中往往直奔主题,直接进入到歌曲的学唱环节,忽视或无视视唱练
单目3D目标检测是自动驾驶领域的一个重要课题。现有的单目3D目标检测算法通常基于完全的深度学习方案。同时往往只针对训练样本数量较多的类别,如汽车(Car)等进行训练,而对于其他样本量少的类别,如骑自行车人(Cyclist)等不予过多关注,或者运用效果不甚理想。对于需要完成空间推理的网络而言,样本的数量对成功训练网络起到了极大的作用。即使采用数据增广等方式进行扩充,网络在检测2D时效果相对明显,但推
繁简分流与当今世界司法审判模式的发展演变相契合。在世界范围内,面对诉讼案件数量大幅上升、人案矛盾突出、诉讼效率低下但成本高昂的现实,通过设立更为快捷、成本更加低廉的程序及时解决争议已经成为必然趋势。小额诉讼程序、简易程序、辩诉交易等已经成为许多国家诉讼制度改革的重要选择。行政案件数量不断增加已然成为普遍现象,给人民法院行政审判庭带来了巨大压力。对于行政争议的解决而言,较为理想的状态应该是简单案件能
锂离子电池作为一种高能量,长寿命且环保的储能设备,已被广泛应用于日常生活中,但随着社会的快速发展,人们对锂电池的性能要求也越来越高。开发安全可靠,绿色环保,且拥有更高能量密度的电极材料将是未来电池行业的主要任务,而富锂锰基正极材料因具有高能量低成本的优点,已然成为下一代正极材料的研究热点。本文以硫酸盐为原料,(NH4)2CO3为沉淀-络合剂,通过共沉淀法制备得到Mn1-2xNixCoxCO3前驱体
互联网技术的快速发展和普及,引发了文本、图像、音频和视频等多模态数据的指数式增长,给数据存储和查询带来很大的挑战。多模态数据的主要特点是种类多、杂糅性强,难以对其进行有效地管理和利用,这也制约了进一步从中挖掘数据潜在价值。因此,本文研究的是通过深度学习、存储优化等技术,实现基于内容相似性查询的视频文本存储机制。主要面临的挑战是:视频与文本数据之间的差异性巨大,且存在语义鸿沟,导致相关有效查询的难度
体系是一类综合集成大系统,通过一众具备运行独立性和管理独立性的异构组件系统互联、互通、互操作,从而涌现出单个系统所不具备的能力。由于要素多样、规模庞大、连通复杂,体系面临各式各样的不确定性,韧性则是应对不确定性的能力。面对多任务变化、突发扰动、攻击甚至失效,韧性体系可以凭借特定策略机制进行预测、响应、抵抗、吸收和恢复,进而保持原有效能或产生积极涌现。然而体系韧性的分析、评估与设计面临着诸多挑战,需
随着化石燃料的消耗增加以及日渐加剧的能源危机和温室效应所带来的问题,探索和利用新能源是人类走上新时代的必经之路。近年来,生物柴油因其环保性、可再生性以及可直接用于发动机且拥有比柴油优越的排放性能等优点,被视为最有前景的替代燃料。然而,生物柴油是由多种长链脂肪酸甲酯组成,成分复杂,目前对它的化学反应动力学研究仍然任重而道远。针对目前生物柴油反应动力学以及反应机理研究不充分等问题,本文首先开展生物柴油
与传统的虚拟机相比,容器启动快速、资源占用率更低,在云计算领域受到越来越广泛的应用。然而,容器的安全性和隔离性远不如虚拟机。这种问题的根源在于多个容器会共享同一个操作系统内核以及使用内核提供的统一的系统调用接口。任意容器通过系统调用对内核造成的破坏都有可能影响到其他容器甚至宿主机的正常运行。现有的系统调用过滤方法,主要是基于内核层面的过滤器或是基于用户态的内核,会给容器带来显著的性能开销。如何在增
随着通信技术的不断发展,无线通信技术也获得全新的改变。目前最新出现的无线通信技术标准,指的是数字集群无线通信技术,该技术正广泛应用于社会各地,同时也面临着一些项目风险,比如环境、规划设计、组织结构和技术等方面。总而言之,项目管理的全过程当中或多或少都存在一些风险隐患,因此很有必要进行风险管理,以此推动项目的正常运行。移动通信工程建设项目拥有非常广的涉及范围,跟地方政府和运营商关系非常密切,同时还包
随着高等教育大众化的深入推进,硕士研究生的规模也实现了增长。然而硕士研究生规模量的增长没有带来质的显著提升,从硕士生的学习投入中便可看到硕士教育质量仍有待提升,有不少硕士生的学习投入不足。为此,本研究聚焦于学习投入不足的硕士生,探讨硕士生为什么学习投入不足。本研究运用质的研究方法,采用强度抽样的方式选取了H大学G学院的15名文科硕士生作为研究对象,围绕着学习、科研等方面设置访谈提纲并对15名受访者