当前位置: 首页 > news >正文

网络安全系列-三十四: 基于网络流量的设备识别

基于网络流量的设备识别面临的挑战:

随着万物互联时代的到来

  • 联网设备的种类更加丰富(工业控制设备、传感器、监控设备)
  • 开发平台更加多样,甚至可以DIY自己的物联网设备
  • 设备数量众多,单一漏洞往往能控制数以万计的设备
  • 针对(物)联网设备的攻击更加频繁、危害更加广泛
  • 迫切需要提出更加有效、准确的识别方法

设备识别的发展历程:

基于专家规则 --> 使用机器学习分类(朴素贝叶斯与随机森林)–> 自动化的规则生成

设备识别总结

  • 局域网:
    • 特征众多、需要依据性能、时间上的要求进行
    • 基于统计特征的识别方法通用性较强,但时间跨度较大
    • 基于协议特征的识别方法较为快速,但部分设备特征不足
    • 多采用机器学习、针对物联网环境下的分类能力不足(不同于恶意样本家族分类等任务)
  • 广域网:
    • 主要采用应用层协议(banner,http回复)
    • 多采用自然语言处理的方法
  • 随着设备识别整体框架的完善,不少研究开始深耕于细分的研究方向:
    • 如何选择最优的探测包发送顺序

局域网设备识别算法原理:
在这里插入图片描述

相关文章:

  • 第3章 栈和队列 编程题
  • Redis面试
  • python正则表达式(三)
  • 雷达信号处理算法:静态杂波滤除(附MATLAB代码和数据)
  • Doing It in User Space
  • Vue2:网易云播放音乐并实现同步一次显示一行歌词
  • 这四个问题处理好,无人机集群编队研究会有新突破
  • 【JavaSE】之JVM入门(上)
  • 《计算机视觉基础知识蓝皮书》第7篇 模型优化方法及思路
  • java毕业设计牙科诊所管理系统Mybatis+系统+数据库+调试部署
  • 蓝桥杯2022年(本科c++b组)
  • pytorch :OSError: [WinError 1455] 页面文件太小,无法完成操作。 Error loading 【已解决】
  • 【BData12】Hadoop HDFSMapReduse
  • 阿里MySQL应用实战与性能调优手册惨遭泄漏,GitHub下载量超23K+
  • 软件测试简历包装我们会了,但测试人的自我“包装”呢?HR自我介绍包装小技巧【建议收藏】
  • 【从零开始安装kubernetes-1.7.3】2.flannel、docker以及Harbor的配置以及作用
  • C++入门教程(10):for 语句
  • dva中组件的懒加载
  • iOS筛选菜单、分段选择器、导航栏、悬浮窗、转场动画、启动视频等源码
  • JavaScript服务器推送技术之 WebSocket
  • Java小白进阶笔记(3)-初级面向对象
  • MySQL主从复制读写分离及奇怪的问题
  • Puppeteer:浏览器控制器
  • Ruby 2.x 源代码分析:扩展 概述
  • Spring Security中异常上抛机制及对于转型处理的一些感悟
  • Vue2.x学习三:事件处理生命周期钩子
  • webpack+react项目初体验——记录我的webpack环境配置
  • 买一台 iPhone X,还是创建一家未来的独角兽?
  • 排序算法之--选择排序
  • 区块链技术特点之去中心化特性
  • 如何使用 OAuth 2.0 将 LinkedIn 集成入 iOS 应用
  • 要让cordova项目适配iphoneX + ios11.4,总共要几步?三步
  • 用element的upload组件实现多图片上传和压缩
  • Mac 上flink的安装与启动
  • 阿里云ACE认证学习知识点梳理
  • 格斗健身潮牌24KiCK获近千万Pre-A轮融资,用户留存高达9个月 ...
  • ​Linux·i2c驱动架构​
  • !!java web学习笔记(一到五)
  • #pragma 指令
  • #预处理和函数的对比以及条件编译
  • $.ajax()
  • $.ajax中的eval及dataType
  • $L^p$ 调和函数恒为零
  • $refs 、$nextTic、动态组件、name的使用
  • (1)SpringCloud 整合Python
  • (2022 CVPR) Unbiased Teacher v2
  • (Java数据结构)ArrayList
  • (zhuan) 一些RL的文献(及笔记)
  • (三)centos7案例实战—vmware虚拟机硬盘挂载与卸载
  • (十八)SpringBoot之发送QQ邮件
  • (十一)JAVA springboot ssm b2b2c多用户商城系统源码:服务网关Zuul高级篇
  • (一)搭建springboot+vue前后端分离项目--前端vue搭建
  • (已解决)vue+element-ui实现个人中心,仿照原神
  • (正则)提取页面里的img标签
  • (转)详解PHP处理密码的几种方式