基于演化博弈的6LoWPAN入侵检测技术研究

来源 :四川师范大学 | 被引量 : 0次 | 上传用户:bobby980
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网时代赋予物件网络身份,促使家居生活、办公和工业生产得到了较大改善。以6LoWPAN网络为代表的无线个域网作为物联网的组成之一,其低功耗、支持IPv6、自组织和广连接等特点能够适配诸多应用场景。6LoWPAN网络节点通常是由处理、存储、通信以及能源受限的嵌入式设备组成,其薄弱的安全防护能力容易遭到个域网侧与互联网侧的攻击,借助入侵行为检测技术建立安全屏障,可以有效抵御恶意网络攻击。本文针对6LoWPAN安全问题较为突出的网络层和应用层开展入侵检测技术研究,主要包括四个方面的内容。第一,深入分析入侵与检测的对抗场景,借鉴生物演化中的博弈现象,将其各个要素与演化博弈进行一一对应,抽象出具有有限理性的入侵者群体与检测者群体,并将0day漏洞的出现类比于生物突变机制。第二,根据群体间信息的不对称性,将共同掌握的博弈信息定义为公共知识,将0day为代表的潜在安全威胁定义为潜行知识,采用CVSS v3.0标准量化策略成本与收益,在公共知识信息之上构建入侵检测演化博弈模型(Intrusion-Detection Evolutionary Game Model,IDEGM),通过计算群体复制动态的方程组得到公共知识演化稳定检测策略。第三,为了能检测潜在的入侵行为,定义策略鱼鳔因子γ以指示潜行知识策略是否应该被选取,通过策略之间的原子相关性可以计算γ,最后结合IDEGM设计最佳检测策略选取算法(Optimal Detection Strategy Selection Algorithm,ODSSA)。第四,针对网络层RPL协议的选择转发、陷洞、女巫等攻击和应用层MQTT协议的DoS、远程代码执行、任意内存读取等CVE漏洞,根据ODSSA得到的最佳稳定策略设计原型系统。其中,首次基于开源IDS Suricata扩展了MQTT协议的检测引擎,并提出自适应节能算法(Adaptive Energy Saving Algorithm,AESA)对RPL检测引擎SVELTE做了改进。为验证算法理论和原型系统对入侵行为的检测有效性,以及引入演化博弈对检测率、整体效用和系统资源占用的影响,搭建了实验环境并设计实验测试方案。由实验结果,本文设计的原型系统能够维持90%以上的检测率且将虚警率控制在6%以内,引入博弈决策能够平均提高策略效用值达3.5%,并能够降低检测系统对CPU、内存资源的占用率。最后得出结论,本文提出的检测模型和原型系统能够高效地检测6LoWPAN网络中的入侵行为。
其他文献
由于纳米催化剂在工业催化中有着广泛的应用,它们已引起国内外科研工作者极大关注。然而,由于纳米颗粒之间结构/功能的不均一性,为了深刻、完整地认识纳米催化特性,需要开展
<正>从分省横截面数据来看,一些分析人士担忧的购房开支对居民消费的挤出效应似乎不明显。当期收入是居民消费强弱最为重要的影响变量,收入增速企稳改善背景下,居民消费触底
在上文中,我讨论了美国电影上映时间对票房收益的重要性以及制片公司如何通过“懦夫博弈”来获得最好的排片档期。本文将继续讨论情形迥异的中国电影市场。上文中述了美国电影
非球面光学零件设计自由度大,具有校正像差、改善像质、扩大视场以及增大作用距离等优点,在高新武器装备的光学系统中得到了大量使用,其中就包括了红外成像系统。红外材料非
近期全球经济转入周期性恢复,提升了中国的出口;由于同期供给侧改革对经济活动的抑制,中国在增长率层面的改善相对轻微;但这两方面因素大幅推高了工业品价格,改善了企业盈利
目的:探讨盐酸尼卡地平片联合曲美他嗪治疗稳定型劳力性心绞痛的临床疗效。方法:选择2015年1月—2016年1月我院收治的104例稳定型劳力性心绞痛患者作为研究对象,随机平均分为
帕金森病是人类第二大神经退行性疾病,对于其发病机制目前尚不清楚,而运用蛋白质组学方法对该疾病进行研究,有助于对该疾病进行更加深入的了解,对探明其发病机制,寻找可靠的
海绵城市理念,是一种排水集成系统,其实质倡导的是城市雨水的排放和回收的综合利用,它和园林景观的结合,则突出的是以景观为载体的水生态基础设施的营造。海绵城市对应的是实
经济全球化与互联网技术的迅速发展,为新媒体广告提供了广阔的发展空间。作为宣传产品信息、打造品牌形象、促进消费活动的重要手段,新媒体广告不但可以获取经济利益,也对社
我国是个农业大国,农业是国民经济的基础,作为第一产业的农业直接关系到人民的切实生活,一直受到国家的高度重视。农产品期货市场是农产品市场的重要组成部分,它是由现货交易