《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 基于多維特征融合驗證的物聯(lián)終端安全防護(hù)方法研究
基于多維特征融合驗證的物聯(lián)終端安全防護(hù)方法研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 8期
吳飛龍,鄭劉瀟,徐墨,鎖志海,李虎群
(西安交通大學(xué)網(wǎng)絡(luò)信息中心,陜西西安710049)
摘要: 物聯(lián)網(wǎng)技術(shù)的快速發(fā)展和普及為人們的生活帶來了諸多便利,但普遍部署在非受控環(huán)境的終端設(shè)備也時刻面臨物理攻擊、非法替換等安全隱患。設(shè)備接入驗證是保障物聯(lián)終端及物聯(lián)網(wǎng)整體安全的關(guān)鍵,對此提出了一種基于多維特征融合驗證的物聯(lián)終端安全防護(hù)方法,通過采集設(shè)備操作系統(tǒng)類型、開放端口、MAC地址、IP地址用以表征設(shè)備身份,與預(yù)設(shè)規(guī)則進(jìn)行比對后驗證設(shè)備的合法性。實驗表明,該方法在有效性和準(zhǔn)確性方面表現(xiàn)良好,且具有低部署成本、高檢測性能等優(yōu)勢,具有一定的實用性和推廣價值。
中圖分類號:TP309.1
文獻(xiàn)標(biāo)識碼:A
DOI:10.19358/j.issn.2097-1788.2023.08.008
引用格式:吳飛龍,鄭劉瀟,徐墨,等.基于多維特征融合驗證的物聯(lián)終端安全防護(hù)方法研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2023,42(8):45-51.
Research on IoT terminal security protection method based on multidimensional feature fusion and verification
Wu Feilong,Zheng Liuxiao,Xu Mo,Suo Zhihai,Li Huqun
(The Network Information Center, Xi′an Jiaotong University, Xi′an 710049, China)
Abstract: The rapid development and widespread adoption of Internet of Things (IoT) technology have brought numerous conveniences to people′s lives. However, terminal devices deployed in uncontrolled environments are constantly exposed to security risks such as physical attacks and unauthorized replacements. Device authentication is a key factor in ensuring the security of IoT terminals and the overall IoT ecosystem. In this regard, a novel IoT terminal security protection method based on multidimensional feature fusion and trusted verification is proposed. This method collects device attributes such as operating system type, open ports, MAC addresses, and IP addresses to represent the device′s identity. By comparing these attributes with predefined rules, the legitimacy of the device is verified. Experimental results demonstrate that the proposed method exhibits good effectiveness and accuracy. It also offers advantages such as low deployment costs and high detection performance, making it practical and valuable for widespread adoption.
Key words : IoT terminal security; device legitimacy verification; operating system fingerprints

0    引言

隨著物聯(lián)網(wǎng)(Internet of Things,IoT)技術(shù)的快速發(fā)展和廣泛應(yīng)用,物聯(lián)終端成為了連接現(xiàn)實世界和數(shù)字世界的關(guān)鍵節(jié)點。物聯(lián)終端的智能化和互聯(lián)性為人們的生活帶來了極大的便利和效益,如智能家居、智能醫(yī)療、智能交通等。然而,隨著物聯(lián)終端的規(guī)模不斷增長,安全問題也逐漸浮現(xiàn)。大部分物聯(lián)網(wǎng)終端設(shè)備的計算資源較低,無法采用傳統(tǒng)互聯(lián)網(wǎng)安全防護(hù)技術(shù),抗攻擊能力較差。同時,由于物聯(lián)網(wǎng)終端普遍部署在不受控制的無人值守環(huán)境中,容易遭受物理攻擊。此外,由于物聯(lián)網(wǎng)終端數(shù)量大、部署分散,升級成本高,用戶升級意愿低等因素,導(dǎo)致眾多物聯(lián)網(wǎng)終端長期“帶病”運行,易被惡意控制。據(jù)Gartner調(diào)查,近20%的企業(yè)或相關(guān)機(jī)構(gòu)在過去三年內(nèi)遭受了至少一次基于物聯(lián)網(wǎng)的攻擊。

企業(yè)物聯(lián)網(wǎng)一般為專用內(nèi)網(wǎng),一旦攻擊者通過終端破解或克隆替換的方式侵入物聯(lián)內(nèi)網(wǎng),就能夠以此為跳板攻擊其他物聯(lián)設(shè)備甚至物聯(lián)管理后臺,為企業(yè)生產(chǎn)經(jīng)營帶來安全隱患。因此,確保物聯(lián)終端的可信接入成為了當(dāng)前物聯(lián)網(wǎng)業(yè)界迫切需要解決的問題。雖然目前基于MAC地址、IP地址的網(wǎng)絡(luò)層安全防護(hù)措施已非常成熟,但由于以上特征靜態(tài)且易偽造,其能達(dá)到的安全防護(hù)水平極其有限,無法完全解決物聯(lián)網(wǎng)終端的信任問題。因此,為了更好地標(biāo)注和識別物聯(lián)網(wǎng)中的合法設(shè)備,除MAC地址與IP地址之外還需尋找可區(qū)分設(shè)備合法性的更多維度,通過多維度特征融合驗證的方式彌補(bǔ)傳統(tǒng)網(wǎng)絡(luò)層防護(hù)存在的不足。

操作系統(tǒng)類型與服務(wù)端口可描述物聯(lián)終端的特征,且動態(tài)可變,因而適合作為設(shè)備合法性驗證的因素。本文提出一種基于多維特征融合驗證的物聯(lián)終端安全防護(hù)方法,可有效地識別和篩選出物聯(lián)網(wǎng)中潛在的安全風(fēng)險設(shè)備,通過iptables等防護(hù)措施對風(fēng)險終端及時進(jìn)行阻斷,并將安全風(fēng)險信息通過Zabbix客戶端實時傳送至后臺管理系統(tǒng),輔助運維人員及時發(fā)現(xiàn)處理安全事件,從而提高物聯(lián)網(wǎng)的整體安全性。



本文詳細(xì)內(nèi)容請下載:http://m.jysgc.com/resource/share/2000005466




作者信息:

吳飛龍,鄭劉瀟,徐墨,鎖志海,李虎群

(西安交通大學(xué)網(wǎng)絡(luò)信息中心,陜西西安710049)

微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美亚洲一区在线| 亚洲免费一在线| 亚洲午夜日本在线观看| 91久久精品美女高潮| 激情文学综合丁香| 国产一区二区欧美日韩| 国产美女扒开尿口久久久| 国产精品theporn| 欧美视频不卡| 欧美午夜片在线免费观看| 欧美日韩一区国产| 欧美日韩美女一区二区| 欧美日本在线一区| 欧美日韩精品免费 | 亚洲免费在线观看视频| 亚洲欧美国产高清| 性欧美办公室18xxxxhd| 午夜久久久久久久久久一区二区| 亚洲视频日本| 午夜精品成人在线视频| 欧美一区二区三区四区视频| 久久精品72免费观看| 久久久精品国产免大香伊 | 99国产精品久久久久久久久久| 亚洲久久成人| 亚洲深夜影院| 亚洲欧美日韩在线不卡| 欧美在线视频网站| 亚洲国产欧美一区二区三区久久 | 亚洲美女av网站| 一区二区高清视频| 亚洲欧美成人一区二区三区| 午夜精品久久久久影视| 久久精品欧洲| 欧美激情亚洲一区| 欧美午夜欧美| 国产一区亚洲一区| 在线播放不卡| 一区二区三区四区五区精品| 亚洲永久网站| 亚洲国产cao| av成人黄色| 午夜精品久久久久久久久久久久 | 国产精品永久| 永久免费精品影视网站| 日韩视频一区二区三区在线播放| 亚洲图片欧美午夜| 亚洲第一在线| 亚洲视频第一页| 欧美日本在线一区| 亚洲一区二区精品| 午夜精品一区二区三区在线| 久久精品人人做人人综合| 亚洲精品国产精品乱码不99按摩| 亚洲视频精品在线| 久久成年人视频| 欧美第十八页| 国产精品老牛| 欲香欲色天天天综合和网| 99精品欧美一区二区三区| 欧美一级艳片视频免费观看| 亚洲美女视频网| 欧美一区二区三区播放老司机| 欧美不卡激情三级在线观看| 国产精品国内视频| 亚洲第一精品夜夜躁人人爽| 亚洲午夜激情网站| 亚洲人成网在线播放| 性色av一区二区三区在线观看| 欧美成人午夜77777| 国产精品日韩二区| 亚洲国产高潮在线观看| 亚洲欧美日韩中文播放| 亚洲免费观看| 久久精品青青大伊人av| 欧美日韩伊人| 亚洲成人在线观看视频| 亚洲永久精品国产| 99精品欧美| 麻豆国产va免费精品高清在线| 国产精品国产三级国产a| 亚洲第一网站| 欧美一区二区日韩| 日韩一级精品| 卡一卡二国产精品| 国产精品自拍一区| 亚洲伦理精品| 亚洲人成免费| 久久久精品免费视频| 国产精品国产三级国产aⅴ入口 | 亚洲免费观看| 久久婷婷国产综合精品青草| 国产精品国产三级欧美二区| 91久久久久久久久| 久久精品五月| 欧美在线观看视频一区二区| 国产精品久久999| 亚洲乱码国产乱码精品精98午夜 | 欧美一区二区三区视频免费播放| 欧美三区美女| 亚洲精品国产精品乱码不99| 91久久久久久国产精品| 久久久久国产精品一区三寸| 国产精品入口日韩视频大尺度| 日韩一级视频免费观看在线| 亚洲精品久久久久久久久久久| 久久久久久久性| 国产一二三精品| 亚洲欧美激情一区| 亚洲欧美综合v| 国产精品久久久亚洲一区| 999亚洲国产精| 一本到12不卡视频在线dvd| 欧美国产日韩一区| 亚洲激情视频网| 亚洲精一区二区三区| 欧美成人综合| 亚洲国产精品一区二区www在线| 亚洲国产99| 免费观看成人网| 亚洲国产精品第一区二区 | 亚洲精品色婷婷福利天堂| 老色鬼精品视频在线观看播放| 国产日韩欧美在线看| 香港成人在线视频| 久久久精品欧美丰满| 国内精品亚洲| 亚洲国产91精品在线观看| 嫩草影视亚洲| 亚洲国产天堂久久国产91| 亚洲三级影片| 欧美日韩1234| 亚洲调教视频在线观看| 午夜精品在线视频| 国产日韩欧美一区在线 | 亚洲片国产一区一级在线观看| 美日韩精品视频| 亚洲高清123| 一区二区三区成人| 国产精品狠色婷| 亚洲欧洲99久久| 久久蜜桃av一区精品变态类天堂| 国精品一区二区三区| 亚洲激情成人| 欧美精品一二三| 国产精品99久久久久久宅男| 性欧美1819sex性高清| 国产亚洲欧美日韩在线一区 | 性欧美大战久久久久久久久| 国产一区二区精品| 亚洲精品美女在线| 欧美网站在线观看| 性欧美激情精品| 欧美肥婆在线| 亚洲深夜激情| 久久亚洲精品一区二区| 亚洲国产日韩一级| 午夜激情综合网| 合欧美一区二区三区| 99亚洲一区二区| 国产精品素人视频| 亚洲缚视频在线观看| 欧美日韩免费区域视频在线观看| 亚洲综合国产精品| 欧美成年人视频网站欧美| 一本色道久久加勒比精品| 欧美在线视频观看免费网站| 在线观看视频一区二区欧美日韩| 中文高清一区| 狠狠色狠狠色综合日日91app| 一本色道久久综合狠狠躁篇怎么玩| 国产精品自在欧美一区| 亚洲精品韩国| 国产日韩亚洲欧美| 亚洲免费观看高清完整版在线观看熊 | 亚洲精品乱码久久久久久蜜桃91| 欧美亚洲免费电影| 在线观看亚洲一区| 午夜精品视频在线| 亚洲高清不卡| 久久电影一区| avtt综合网| 久久人人97超碰精品888| 99这里只有精品| 久久久久亚洲综合| 亚洲午夜国产一区99re久久 | 欧美一区二区成人| 欧美日韩国产精品| 久久精品91| 国产精品入口日韩视频大尺度| 91久久精品国产91性色| 国产精品男人爽免费视频1| 亚洲精品乱码久久久久久日本蜜臀| 国产精品一区二区欧美| 一本色道久久综合狠狠躁篇的优点 | 亚洲国产天堂久久综合| 国产精品一区二区你懂得| 一区二区三区www| 在线成人中文字幕| 久久精品2019中文字幕|