《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 兩階段物聯(lián)網(wǎng)資產(chǎn)識別模型的研究
兩階段物聯(lián)網(wǎng)資產(chǎn)識別模型的研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
權(quán)曉文1,2,汪連連2,韓衛(wèi)東2,任高峰2,楊家海1
1.清華大學網(wǎng)絡(luò)科學與網(wǎng)絡(luò)空間研究院; 2.遠江盛邦(北京)網(wǎng)絡(luò)安全科技股份有限公司
摘要: 提出了一種兩階段的物聯(lián)網(wǎng)資產(chǎn)識別模型。首先,對異構(gòu)協(xié)議進行分析,解決多樣化協(xié)議流量特征提取困難問題。其次,利用輕量級模型SqueezeNet過濾非物聯(lián)網(wǎng)設(shè)備,提高識別效率并降低計算負擔。為進一步解決數(shù)據(jù)不均衡問題,引入生成對抗網(wǎng)絡(luò)(GAN)生成合成樣本數(shù)據(jù),平衡數(shù)據(jù)分布。最后,采用 XLNet與注意力機制結(jié)合的模型來識別物聯(lián)網(wǎng)設(shè)備的類型,有效提升了模型在大規(guī)模物聯(lián)網(wǎng)網(wǎng)絡(luò)環(huán)境中的識別精度和效率。實驗結(jié)果表明,模型在公開數(shù)據(jù)集上的準確率達到99.48%,召回率提升2.02%,F(xiàn)1分數(shù)提高1.85%,并在真實環(huán)境中保持99.01%的準確率。該模型為物聯(lián)網(wǎng)資產(chǎn)管理和安全管理提供了有效的解決方案。
中圖分類號:TP309文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2025.04.002
引用格式:權(quán)曉文,汪連連,韓衛(wèi)東,等. 兩階段物聯(lián)網(wǎng)資產(chǎn)識別模型的研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2025,44(4):10-18.
Research on two-stage IoT asset identification model
Quan Xiaowen1,2, Wang Lianlian2, Han Weidong2, Ren Gaofeng2, Yang Jiahai1
1. Institute of Network Science and Cyberspace, Tsinghua University; 2. WebRay(Beijing) Technology Co., Ltd.
Abstract: This article proposes a two-stage IoT asset identification model. Firstly, this article analyzes heterogeneous protocols to address the difficulty of extracting traffic characteristics from diverse protocols. Secondly, this article utilizes the lightweight model SqueezeNet to filter non IoT devices, improving recognition efficiency and reducing computational burden. To further address the issue of data imbalance, a Generative Adversarial Network (GAN) is introduced to generate synthetic sample data and balance the data distribution. Finally, this article adopts a model combining XLNet and attention mechanism to identify the types of IoT devices, effectively improving the recognition accuracy and efficiency of the model in large-scale IoT network environments. The experimental results show that the accuracy of the model on public datasets reaches 99.48%, the recall rate increases by 2.02%, the F1 score increases by 1.85%, and maintains an accuracy of 99.01% in real environments. This model provides an effective solution for IoT asset management and security management.
Key words : IoT;feature selection; equipment filtering; asset recognition; sample balancing; deep learning

引言

物聯(lián)網(wǎng)(IoT)作為信息科技產(chǎn)業(yè)的第三次革命,正迅速擴展,尤其在工業(yè)物聯(lián)網(wǎng)、車聯(lián)網(wǎng)、衛(wèi)星互聯(lián)網(wǎng)等領(lǐng)域[1]。然而,伴隨物聯(lián)網(wǎng)設(shè)備的激增,傳統(tǒng)的設(shè)備資產(chǎn)管理方式不僅需要大量人力物力,還對管理員的專業(yè)能力提出了更高要求。物聯(lián)網(wǎng)設(shè)備通過多種無線方式接入網(wǎng)絡(luò),使用多種協(xié)議,其中許多為專有或非標準協(xié)議,如何快速、準確地識別和管理這些設(shè)備成為亟待解決的難題。

傳統(tǒng)的主被動資產(chǎn)摸底檢測方式容易將物聯(lián)網(wǎng)設(shè)備誤分類,忽略其獨特屬性。同時,物聯(lián)網(wǎng)設(shè)備的安全問題不容忽視,受攻擊的設(shè)備不僅會喪失功能,還可能被利用作為跳板威脅整個網(wǎng)絡(luò)的安全[2]。因此,有效識別物聯(lián)網(wǎng)設(shè)備顯得尤為緊迫。

物聯(lián)網(wǎng)資產(chǎn)識別技術(shù)在物聯(lián)網(wǎng)系統(tǒng)中具有重要作用[3]:它幫助管理員建立全面的設(shè)備清單,支持漏洞管理、補丁分發(fā)和訪問控制;能夠發(fā)現(xiàn)未授權(quán)或異常設(shè)備,有效降低安全風險;同時,精準識別和跟蹤設(shè)備活動是滿足隱私保護法規(guī)的前提。

近年來,物聯(lián)網(wǎng)設(shè)備識別和異常檢測工作成為研究熱點,主要針對以下幾個方面:

(1)針對物聯(lián)網(wǎng)特征提取問題,文獻[4]提出了一種稱為DPFEN的獨特雙相特征提取技術(shù),用于對IoT設(shè)備上的網(wǎng)絡(luò)攻擊進行分類,但所提出的方法在數(shù)據(jù)集的選擇和應(yīng)用范圍上存在一定的局限性,會影響其在實際IoT環(huán)境中的有效性和可靠性。文獻[5]使用云計算的多特征提取極限學習機(MFEELM)算法,檢測和發(fā)現(xiàn)對云節(jié)點的網(wǎng)絡(luò)入侵。但MFE-ELM算法只在特定的云環(huán)境上進行訓練和測試,無法很好地泛化到其他不同的網(wǎng)絡(luò)環(huán)境和攻擊類型。

(2)針對樣本不均衡問題,文獻[6]根據(jù)語義邊界檢測任務(wù)的特點,提出了一種損失函數(shù)來解決樣本不平衡的問題,可以以不同的方式處理樣本,讓網(wǎng)絡(luò)更加關(guān)注難以分類的樣本。文獻[7]提出了樣本平衡策略模塊來優(yōu)化訓練樣本之間的不平衡,尤其是正和負、簡單和困難樣本之間的不平衡。但這兩種方法,在處理極端不平衡的數(shù)據(jù)集時,會限制模型的泛化能力,導(dǎo)致預(yù)測精度較低。

(3)針對物聯(lián)網(wǎng)資產(chǎn)識別問題,文獻[8]提出一種基于流量特征的兩層物聯(lián)網(wǎng)設(shè)備類型定義和識別方法,可以訓練物聯(lián)網(wǎng)設(shè)備類型并識別每種類型下的設(shè)備。文獻[9]提出一種基于網(wǎng)絡(luò)流量的物聯(lián)網(wǎng)設(shè)備識別方法,此方法通過提取協(xié)議統(tǒng)計特征和流級統(tǒng)計特征,有效降低了特征提取的成本。IoT設(shè)備類型眾多,特征構(gòu)造復(fù)雜,但當新的設(shè)備類型被引入網(wǎng)絡(luò)或現(xiàn)有設(shè)備的行為因制造商的合法固件升級而發(fā)生變化時,文獻[8]需要為每種設(shè)備類型定制特征模型,而文獻[9]則必須針對所有類別重新訓練所有型號。上述兩種方法均表現(xiàn)了其在實現(xiàn)上具有較高的算法復(fù)雜度。

上述方法雖然能夠識別出網(wǎng)絡(luò)中的物聯(lián)網(wǎng)設(shè)備,但依舊存在局限性:(1)隨著物聯(lián)網(wǎng)設(shè)備種類和特征的增加,模型計算復(fù)雜度和資源需求顯著提高;(2)設(shè)備加密通信的普及,流量內(nèi)容特征無法直接獲取;(3)設(shè)備流量分布不均,某些設(shè)備流量稀少,導(dǎo)致訓練數(shù)據(jù)不平衡,影響模型性能,可能導(dǎo)致過擬合。

為解決上述問題,本文提出了兩階段物聯(lián)網(wǎng)資產(chǎn)識別技術(shù)。第一階段,采用異構(gòu)協(xié)議融合的流量特征選擇算法,從網(wǎng)絡(luò)流量中提取關(guān)鍵特征,有效應(yīng)對多樣化協(xié)議環(huán)境和加密流量特征提取困難問題。同時,利用輕量化SqueezeNet模型過濾非物聯(lián)網(wǎng)設(shè)備,減少不必要的計算資源消耗。第二階段,引入GAN模型生成稀缺類別樣本,平衡數(shù)據(jù)分布,提升模型的泛化能力。在此基礎(chǔ)上,結(jié)合XLNet-Attention模型進一步對物聯(lián)網(wǎng)資產(chǎn)類型進行識別。該方法有效應(yīng)對了計算復(fù)雜度、加密流量分析和數(shù)據(jù)不均衡問題,為物聯(lián)網(wǎng)資產(chǎn)管理和安全防護提供了可行技術(shù)路徑。


本文詳細內(nèi)容請下載:

http://m.jysgc.com/resource/share/2000006407


作者信息:

權(quán)曉文1,2,汪連連2,韓衛(wèi)東2,任高峰2,楊家海1

(1.清華大學網(wǎng)絡(luò)科學與網(wǎng)絡(luò)空間研究院,北京100084;

2.遠江盛邦(北京)網(wǎng)絡(luò)安全科技股份有限公司,北京100085)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
免费黄网站欧美| 国产精品福利影院| 亚洲影视综合| 亚洲人体影院| 亚洲激情欧美| 亚洲国产视频a| 久久精品视频在线| 欧美在线视频日韩| 欧美在现视频| 欧美一区二区精品久久911| 亚洲综合视频一区| 亚洲一区二区黄| 亚洲一级电影| 亚洲一区二区网站| 亚洲一区二区精品| 亚洲欧美国产77777| 亚洲一区日本| 亚洲永久在线| 亚洲欧美激情一区二区| 亚洲一区在线观看免费观看电影高清| 亚洲私拍自拍| 亚洲一区二区三区在线看| 亚洲免费婷婷| 欧美一区二区三区四区视频| 久久精品国产第一区二区三区| 亚洲电影免费观看高清| 亚洲区免费影片| 99精品视频免费观看| 亚洲无人区一区| 欧美一区二区国产| 久久久久国产精品一区二区| 另类图片综合电影| 欧美伦理a级免费电影| 欧美婷婷久久| 国产农村妇女精品一二区| 国产一区二区三区在线观看免费| 尹人成人综合网| 亚洲麻豆视频| 亚洲欧美日韩另类| 亚洲国产欧美日韩精品| 一本大道av伊人久久综合| 亚洲欧美电影院| 久久久久国产精品人| 欧美大片一区二区| 欧美视频一区在线观看| 国产私拍一区| 亚洲人成艺术| 午夜精品理论片| 亚洲人成网站999久久久综合| 99精品国产一区二区青青牛奶| 亚洲综合激情| 麻豆亚洲精品| 国产精品v片在线观看不卡| 国产亚洲精品激情久久| 好吊色欧美一区二区三区四区| 亚洲三级电影在线观看 | 亚洲激情在线观看| 亚洲无玛一区| 老司机午夜精品视频| 欧美性猛交视频| 精品91在线| 亚洲天堂成人| 亚洲国产一区视频| 欧美一级片一区| 欧美69视频| 国产乱码精品一区二区三区五月婷| 黄色影院成人| 亚洲一区二区三区在线| 亚洲精品一区二区三区av| 欧美一级片在线播放| 欧美激情精品久久久久久蜜臀| 国产精品日韩在线观看| 亚洲国产日韩一区| 久久国产一二区| 亚洲综合日韩在线| 欧美精品aa| 黄色成人在线网站| 亚洲一区二区三区中文字幕| 日韩视频在线观看| 久久精品视频在线| 欧美性做爰毛片| 亚洲第一成人在线| 欧美一区三区三区高中清蜜桃 | 一区视频在线播放| 亚洲欧美国产高清| 亚洲网址在线| 欧美另类女人| 影音先锋久久精品| 午夜激情亚洲| 亚洲午夜精品国产| 欧美激情第3页| 在线不卡免费欧美| 欧美中文日韩| 性欧美videos另类喷潮| 欧美视频一区二区三区| 亚洲精品日韩一| 亚洲人成亚洲人成在线观看| 久久久久青草大香线综合精品| 国产精品一区一区| 在线视频日本亚洲性| av成人激情| 欧美激情在线狂野欧美精品| 在线看国产一区| 久久精品电影| 久久久噜噜噜| 国产在线精品二区| 欧美在线一级va免费观看| 欧美一区二区高清在线观看| 国产精品久久一级| 一本一道久久综合狠狠老精东影业| 99精品视频免费| 欧美理论在线| 日韩亚洲欧美成人| 中日韩视频在线观看| 欧美日韩国产专区| 亚洲精品视频中文字幕| av成人激情| 欧美日韩在线高清| 一区二区三区导航| 亚洲亚洲精品在线观看| 欧美三级日本三级少妇99| 99国产精品| 亚洲欧美国产制服动漫| 国产精品永久| 欧美尤物巨大精品爽| 久久免费黄色| 在线日韩成人| 99在线观看免费视频精品观看| 欧美日韩日本国产亚洲在线| 一二三四社区欧美黄| 午夜精品在线看| 国产欧美日韩精品丝袜高跟鞋| 香港久久久电影| 久久蜜臀精品av| 亚洲国产精品久久久久婷婷884 | 久久不见久久见免费视频1| 国产日韩亚洲欧美精品| 久久国产福利| 欧美a级片一区| 日韩香蕉视频| 午夜精品久久久久久| 国产一区二区在线免费观看| 久久精品一区二区三区不卡牛牛| 免费一区二区三区| 99国产精品视频免费观看| 午夜久久黄色| 精品va天堂亚洲国产| 亚洲精选一区| 国产精品久久一区主播| 欧美一区91| 欧美成人免费播放| 一区二区三区欧美在线观看| 久久av红桃一区二区小说| 怡红院精品视频| 亚洲深夜福利在线| 国产精品视频不卡| 亚洲高清视频一区二区| 欧美日本乱大交xxxxx| 亚洲无人区一区| 久久免费国产精品1| 亚洲精品国产视频| 欧美一区精品| 亚洲国产老妈| 午夜免费在线观看精品视频| 樱桃成人精品视频在线播放| 中文在线一区| 国外成人网址| 亚洲一二三区在线观看| 黄色成人在线免费| 亚洲无线视频| 在线播放日韩| 亚洲欧美国产高清| 在线播放国产一区中文字幕剧情欧美| 中国亚洲黄色| 精品盗摄一区二区三区| 亚洲午夜三级在线| 精品不卡一区| 午夜亚洲激情| 亚洲激情第一页| 久久精品免费观看| 一区二区精品在线| 蜜桃久久精品一区二区| 亚洲一区二区伦理| 欧美另类videos死尸| 欧美在线一二三| 国产精品s色| 99精品黄色片免费大全| 国产婷婷一区二区| 亚洲视频专区在线| 在线观看视频一区| 欧美在线一二三区| 91久久视频| 欧美日韩精品一区二区三区| 亚洲影视在线| 欧美激情va永久在线播放| 香蕉久久一区二区不卡无毒影院| 欧美国产视频在线观看| 欧美一区二区福利在线| 欧美视频在线观看免费| 亚洲国产精品va在线看黑人 |