基于阶段检测的物联网早期攻击检测与路径重构方法技术

技术编号:41362608 阅读:13 留言:0更新日期:2024-05-20 10:11
本发明专利技术提供了一种基于阶段检测的物联网早期攻击检测与路径重构方法,包括:记录物联网网络流量,并利用基于时间的滑动窗口机制将流量按预设的窗口大小进行切分,分别提取每个窗口的流量特征;根据物联网设备的流量模式,对物联网设备进行聚类,得到多个设备组及其流量信息;基于流量特征,对物联网设备的异常行为进行检测;利用设备组的流量信息验证异常行为,并建立反馈通道对验证结果进行反馈,得到更新后的异常结果;将异常结果之间的因果关系联系起来,重建攻击路径。本发明专利技术为物联网攻击的早期阶段的设备异常行为涉及检测方法并建立反馈通道,利用这些检测结果重构攻击路径,有效地识别多阶段物联网攻击,同时最大限度地减少误报的情况。

【技术实现步骤摘要】

本专利技术涉及物联网,具体地,涉及一种基于阶段检测的物联网早期攻击检测与路径重构方法,同时涉及一种相应的系统、计算机终端和计算机可读介质。


技术介绍

1、物联网(iot)设备的激增带来了更多可能被僵尸网络等网络攻击利用的漏洞。为了防止这些攻击,需要对攻击的早期阶段进行检测。现有的检测方法的结果通常是一些彼此独立的警报,安全分析师很难将检测到的异常情况拼凑起来以全面了解攻击。其次,现有方法在检测精度和召回率方面无法兼顾,如一些基于异常的检测方法可以检测到未知威胁,但同时带来大量误报,造成警报疲劳问题。

2、目前没有发现同本专利技术类似技术的说明或报道,也尚未收集到国内外类似的资料。


技术实现思路

1、本专利技术针对现有技术中存在的上述不足,提供了一种基于阶段检测的物联网早期攻击检测与路径重构方法,同时提供了一种相应的系统、计算机终端和计算机可读介质。

2、根据本专利技术的一个方面,提供了一种基于阶段检测的物联网早期攻击检测与路径重构方法,包括:

3、记录物联网网络流量,并利用本文档来自技高网...

【技术保护点】

1.一种基于阶段检测的物联网早期攻击检测与路径重构方法,其特征在于,包括:

2.根据权利要求1所述的基于阶段检测的物联网早期攻击检测与路径重构方法,其特征在于,所述记录物联网网络流量,并利用基于时间的滑动窗口机制将所述流量按预设的窗口大小进行切分,分别提取每个窗口的流量特征,包括:

3.根据权利要求1所述的基于阶段检测的物联网早期攻击检测与路径重构方法,其特征在于,所述根据物联网设备的流量模式,对物联网设备进行聚类,得到多个设备组及其流量信息,包括:

4.根据权利要求3所述的基于阶段检测的物联网早期攻击检测与路径重构方法,其特征在于,所述基于相似性的二...

【技术特征摘要】

1.一种基于阶段检测的物联网早期攻击检测与路径重构方法,其特征在于,包括:

2.根据权利要求1所述的基于阶段检测的物联网早期攻击检测与路径重构方法,其特征在于,所述记录物联网网络流量,并利用基于时间的滑动窗口机制将所述流量按预设的窗口大小进行切分,分别提取每个窗口的流量特征,包括:

3.根据权利要求1所述的基于阶段检测的物联网早期攻击检测与路径重构方法,其特征在于,所述根据物联网设备的流量模式,对物联网设备进行聚类,得到多个设备组及其流量信息,包括:

4.根据权利要求3所述的基于阶段检测的物联网早期攻击检测与路径重构方法,其特征在于,所述基于相似性的二级聚类算法,包括:

5.根据权利要求1所述的基于阶段检测的物联网早期攻击检测与路径重构方法,其特征在于,所述基于所述流量特征,对物联网设备的异常行为进行检测,包括:端口扫描异常行为检测、与服务端通信异常行为检测和拒绝服务攻击异常行为检测;其中:

<...

【专利技术属性】
技术研发人员:桂佳平孟凡超邹福泰吴越
申请(专利权)人:上海交通大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1