《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 基于多维特征融合验证的物联终端安全防护方法研究
基于多维特征融合验证的物联终端安全防护方法研究
网络安全与数据治理 8期
吴飞龙,郑刘潇,徐墨,锁志海,李虎群
(西安交通大学网络信息中心,陕西西安710049)
摘要: 物联网技术的快速发展和普及为人们的生活带来了诸多便利,但普遍部署在非受控环境的终端设备也时刻面临物理攻击、非法替换等安全隐患。设备接入验证是保障物联终端及物联网整体安全的关键,对此提出了一种基于多维特征融合验证的物联终端安全防护方法,通过采集设备操作系统类型、开放端口、MAC地址、IP地址用以表征设备身份,与预设规则进行比对后验证设备的合法性。实验表明,该方法在有效性和准确性方面表现良好,且具有低部署成本、高检测性能等优势,具有一定的实用性和推广价值。
中圖分類號:TP309.1
文獻標識碼:A
DOI:10.19358/j.issn.2097-1788.2023.08.008
引用格式:吳飛龍,鄭劉瀟,徐墨,等.基于多維特征融合驗證的物聯終端安全防護方法研究[J].網絡安全與數據治理,2023,42(8):45-51.
Research on IoT terminal security protection method based on multidimensional feature fusion and verification
Wu Feilong,Zheng Liuxiao,Xu Mo,Suo Zhihai,Li Huqun
(The Network Information Center, Xi′an Jiaotong University, Xi′an 710049, China)
Abstract: The rapid development and widespread adoption of Internet of Things (IoT) technology have brought numerous conveniences to people′s lives. However, terminal devices deployed in uncontrolled environments are constantly exposed to security risks such as physical attacks and unauthorized replacements. Device authentication is a key factor in ensuring the security of IoT terminals and the overall IoT ecosystem. In this regard, a novel IoT terminal security protection method based on multidimensional feature fusion and trusted verification is proposed. This method collects device attributes such as operating system type, open ports, MAC addresses, and IP addresses to represent the device′s identity. By comparing these attributes with predefined rules, the legitimacy of the device is verified. Experimental results demonstrate that the proposed method exhibits good effectiveness and accuracy. It also offers advantages such as low deployment costs and high detection performance, making it practical and valuable for widespread adoption.
Key words : IoT terminal security; device legitimacy verification; operating system fingerprints

0    引言

隨著物聯網(Internet of Things,IoT)技術的快速發展和廣泛應用,物聯終端成為了連接現實世界和數字世界的關鍵節點。物聯終端的智能化和互聯性為人們的生活帶來了極大的便利和效益,如智能家居、智能醫療、智能交通等。然而,隨著物聯終端的規模不斷增長,安全問題也逐漸浮現。大部分物聯網終端設備的計算資源較低,無法采用傳統互聯網安全防護技術,抗攻擊能力較差。同時,由于物聯網終端普遍部署在不受控制的無人值守環境中,容易遭受物理攻擊。此外,由于物聯網終端數量大、部署分散,升級成本高,用戶升級意愿低等因素,導致眾多物聯網終端長期“帶病”運行,易被惡意控制。據Gartner調查,近20%的企業或相關機構在過去三年內遭受了至少一次基于物聯網的攻擊。

企業物聯網一般為專用內網,一旦攻擊者通過終端破解或克隆替換的方式侵入物聯內網,就能夠以此為跳板攻擊其他物聯設備甚至物聯管理后臺,為企業生產經營帶來安全隱患。因此,確保物聯終端的可信接入成為了當前物聯網業界迫切需要解決的問題。雖然目前基于MAC地址、IP地址的網絡層安全防護措施已非常成熟,但由于以上特征靜態且易偽造,其能達到的安全防護水平極其有限,無法完全解決物聯網終端的信任問題。因此,為了更好地標注和識別物聯網中的合法設備,除MAC地址與IP地址之外還需尋找可區分設備合法性的更多維度,通過多維度特征融合驗證的方式彌補傳統網絡層防護存在的不足。

操作系統類型與服務端口可描述物聯終端的特征,且動態可變,因而適合作為設備合法性驗證的因素。本文提出一種基于多維特征融合驗證的物聯終端安全防護方法,可有效地識別和篩選出物聯網中潛在的安全風險設備,通過iptables等防護措施對風險終端及時進行阻斷,并將安全風險信息通過Zabbix客戶端實時傳送至后臺管理系統,輔助運維人員及時發現處理安全事件,從而提高物聯網的整體安全性。



本文詳細內容請下載:http://m.tom3567.com/resource/share/2000005466




作者信息:

吳飛龍,鄭劉瀟,徐墨,鎖志海,李虎群

(西安交通大學網絡信息中心,陜西西安710049)

微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 欧美精品在线免费| 91精品视频在线看| 精品国产一区二区在线| 国产精品第10页| 久久久精品电影| 91精品国产综合久久香蕉最新版 | 日本国产高清不卡| 国产精品av网站| 国语自产精品视频在免费| 欧美专区国产专区| 日韩国产欧美亚洲| 一区二区三区不卡在线| 精品91免费| 久久久久久久久久久99| 日本精品一区二区三区四区 | 国产精品欧美激情| 久久99精品久久久久子伦| 欧美日本高清一区| 日韩人妻无码精品久久久不卡| 国产a∨精品一区二区三区不卡| 狠狠色狠狠色综合人人| 精品久久中出| 国产免费色视频| 国产美女精品视频免费观看| 欧美一级免费看| 欧美日韩精品免费观看视一区二区| 午夜精品99久久免费| 91精品在线观看视频| 91精品久久久久| 少妇av一区二区三区无码| 亚洲成人午夜在线| 日韩中文字幕一区| 日本不卡免费高清视频| 欧美有码在线观看视频| 欧美国产综合视频| 九九热精品视频在线播放| 久久99国产综合精品女同| 国产欧美日韩亚洲| 99久久久久国产精品免费| y111111国产精品久久婷婷| 91免费精品视频|