《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 兩階段物聯(lián)網(wǎng)資產(chǎn)識別模型的研究
兩階段物聯(lián)網(wǎng)資產(chǎn)識別模型的研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
權(quán)曉文1,2,汪連連2,韓衛(wèi)東2,任高峰2,楊家海1
1.清華大學網(wǎng)絡(luò)科學與網(wǎng)絡(luò)空間研究院; 2.遠江盛邦(北京)網(wǎng)絡(luò)安全科技股份有限公司
摘要: 提出了一種兩階段的物聯(lián)網(wǎng)資產(chǎn)識別模型。首先,對異構(gòu)協(xié)議進行分析,解決多樣化協(xié)議流量特征提取困難問題。其次,利用輕量級模型SqueezeNet過濾非物聯(lián)網(wǎng)設(shè)備,提高識別效率并降低計算負擔。為進一步解決數(shù)據(jù)不均衡問題,引入生成對抗網(wǎng)絡(luò)(GAN)生成合成樣本數(shù)據(jù),平衡數(shù)據(jù)分布。最后,采用 XLNet與注意力機制結(jié)合的模型來識別物聯(lián)網(wǎng)設(shè)備的類型,有效提升了模型在大規(guī)模物聯(lián)網(wǎng)網(wǎng)絡(luò)環(huán)境中的識別精度和效率。實驗結(jié)果表明,模型在公開數(shù)據(jù)集上的準確率達到99.48%,召回率提升2.02%,F(xiàn)1分數(shù)提高1.85%,并在真實環(huán)境中保持99.01%的準確率。該模型為物聯(lián)網(wǎng)資產(chǎn)管理和安全管理提供了有效的解決方案。
中圖分類號:TP309文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2025.04.002
引用格式:權(quán)曉文,汪連連,韓衛(wèi)東,等. 兩階段物聯(lián)網(wǎng)資產(chǎn)識別模型的研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2025,44(4):10-18.
Research on two-stage IoT asset identification model
Quan Xiaowen1,2, Wang Lianlian2, Han Weidong2, Ren Gaofeng2, Yang Jiahai1
1. Institute of Network Science and Cyberspace, Tsinghua University; 2. WebRay(Beijing) Technology Co., Ltd.
Abstract: This article proposes a two-stage IoT asset identification model. Firstly, this article analyzes heterogeneous protocols to address the difficulty of extracting traffic characteristics from diverse protocols. Secondly, this article utilizes the lightweight model SqueezeNet to filter non IoT devices, improving recognition efficiency and reducing computational burden. To further address the issue of data imbalance, a Generative Adversarial Network (GAN) is introduced to generate synthetic sample data and balance the data distribution. Finally, this article adopts a model combining XLNet and attention mechanism to identify the types of IoT devices, effectively improving the recognition accuracy and efficiency of the model in large-scale IoT network environments. The experimental results show that the accuracy of the model on public datasets reaches 99.48%, the recall rate increases by 2.02%, the F1 score increases by 1.85%, and maintains an accuracy of 99.01% in real environments. This model provides an effective solution for IoT asset management and security management.
Key words : IoT;feature selection; equipment filtering; asset recognition; sample balancing; deep learning

引言

物聯(lián)網(wǎng)(IoT)作為信息科技產(chǎn)業(yè)的第三次革命,正迅速擴展,尤其在工業(yè)物聯(lián)網(wǎng)、車聯(lián)網(wǎng)、衛(wèi)星互聯(lián)網(wǎng)等領(lǐng)域[1]。然而,伴隨物聯(lián)網(wǎng)設(shè)備的激增,傳統(tǒng)的設(shè)備資產(chǎn)管理方式不僅需要大量人力物力,還對管理員的專業(yè)能力提出了更高要求。物聯(lián)網(wǎng)設(shè)備通過多種無線方式接入網(wǎng)絡(luò),使用多種協(xié)議,其中許多為專有或非標準協(xié)議,如何快速、準確地識別和管理這些設(shè)備成為亟待解決的難題。

傳統(tǒng)的主被動資產(chǎn)摸底檢測方式容易將物聯(lián)網(wǎng)設(shè)備誤分類,忽略其獨特屬性。同時,物聯(lián)網(wǎng)設(shè)備的安全問題不容忽視,受攻擊的設(shè)備不僅會喪失功能,還可能被利用作為跳板威脅整個網(wǎng)絡(luò)的安全[2]。因此,有效識別物聯(lián)網(wǎng)設(shè)備顯得尤為緊迫。

物聯(lián)網(wǎng)資產(chǎn)識別技術(shù)在物聯(lián)網(wǎng)系統(tǒng)中具有重要作用[3]:它幫助管理員建立全面的設(shè)備清單,支持漏洞管理、補丁分發(fā)和訪問控制;能夠發(fā)現(xiàn)未授權(quán)或異常設(shè)備,有效降低安全風險;同時,精準識別和跟蹤設(shè)備活動是滿足隱私保護法規(guī)的前提。

近年來,物聯(lián)網(wǎng)設(shè)備識別和異常檢測工作成為研究熱點,主要針對以下幾個方面:

(1)針對物聯(lián)網(wǎng)特征提取問題,文獻[4]提出了一種稱為DPFEN的獨特雙相特征提取技術(shù),用于對IoT設(shè)備上的網(wǎng)絡(luò)攻擊進行分類,但所提出的方法在數(shù)據(jù)集的選擇和應(yīng)用范圍上存在一定的局限性,會影響其在實際IoT環(huán)境中的有效性和可靠性。文獻[5]使用云計算的多特征提取極限學習機(MFEELM)算法,檢測和發(fā)現(xiàn)對云節(jié)點的網(wǎng)絡(luò)入侵。但MFE-ELM算法只在特定的云環(huán)境上進行訓練和測試,無法很好地泛化到其他不同的網(wǎng)絡(luò)環(huán)境和攻擊類型。

(2)針對樣本不均衡問題,文獻[6]根據(jù)語義邊界檢測任務(wù)的特點,提出了一種損失函數(shù)來解決樣本不平衡的問題,可以以不同的方式處理樣本,讓網(wǎng)絡(luò)更加關(guān)注難以分類的樣本。文獻[7]提出了樣本平衡策略模塊來優(yōu)化訓練樣本之間的不平衡,尤其是正和負、簡單和困難樣本之間的不平衡。但這兩種方法,在處理極端不平衡的數(shù)據(jù)集時,會限制模型的泛化能力,導(dǎo)致預(yù)測精度較低。

(3)針對物聯(lián)網(wǎng)資產(chǎn)識別問題,文獻[8]提出一種基于流量特征的兩層物聯(lián)網(wǎng)設(shè)備類型定義和識別方法,可以訓練物聯(lián)網(wǎng)設(shè)備類型并識別每種類型下的設(shè)備。文獻[9]提出一種基于網(wǎng)絡(luò)流量的物聯(lián)網(wǎng)設(shè)備識別方法,此方法通過提取協(xié)議統(tǒng)計特征和流級統(tǒng)計特征,有效降低了特征提取的成本。IoT設(shè)備類型眾多,特征構(gòu)造復(fù)雜,但當新的設(shè)備類型被引入網(wǎng)絡(luò)或現(xiàn)有設(shè)備的行為因制造商的合法固件升級而發(fā)生變化時,文獻[8]需要為每種設(shè)備類型定制特征模型,而文獻[9]則必須針對所有類別重新訓練所有型號。上述兩種方法均表現(xiàn)了其在實現(xiàn)上具有較高的算法復(fù)雜度。

上述方法雖然能夠識別出網(wǎng)絡(luò)中的物聯(lián)網(wǎng)設(shè)備,但依舊存在局限性:(1)隨著物聯(lián)網(wǎng)設(shè)備種類和特征的增加,模型計算復(fù)雜度和資源需求顯著提高;(2)設(shè)備加密通信的普及,流量內(nèi)容特征無法直接獲取;(3)設(shè)備流量分布不均,某些設(shè)備流量稀少,導(dǎo)致訓練數(shù)據(jù)不平衡,影響模型性能,可能導(dǎo)致過擬合。

為解決上述問題,本文提出了兩階段物聯(lián)網(wǎng)資產(chǎn)識別技術(shù)。第一階段,采用異構(gòu)協(xié)議融合的流量特征選擇算法,從網(wǎng)絡(luò)流量中提取關(guān)鍵特征,有效應(yīng)對多樣化協(xié)議環(huán)境和加密流量特征提取困難問題。同時,利用輕量化SqueezeNet模型過濾非物聯(lián)網(wǎng)設(shè)備,減少不必要的計算資源消耗。第二階段,引入GAN模型生成稀缺類別樣本,平衡數(shù)據(jù)分布,提升模型的泛化能力。在此基礎(chǔ)上,結(jié)合XLNet-Attention模型進一步對物聯(lián)網(wǎng)資產(chǎn)類型進行識別。該方法有效應(yīng)對了計算復(fù)雜度、加密流量分析和數(shù)據(jù)不均衡問題,為物聯(lián)網(wǎng)資產(chǎn)管理和安全防護提供了可行技術(shù)路徑。


本文詳細內(nèi)容請下載:

http://www.jysgc.com/resource/share/2000006407


作者信息:

權(quán)曉文1,2,汪連連2,韓衛(wèi)東2,任高峰2,楊家海1

(1.清華大學網(wǎng)絡(luò)科學與網(wǎng)絡(luò)空間研究院,北京100084;

2.遠江盛邦(北京)網(wǎng)絡(luò)安全科技股份有限公司,北京100085)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲精品久久| 久久久.com| 久久精品国产久精国产爱| 一区二区三区你懂的| 亚洲国产va精品久久久不卡综合| 国产美女精品| 国产精品一卡二卡| 国产精品乱码一区二区三区| 欧美日韩综合在线| 欧美日本高清一区| 欧美黄色aaaa| 亚洲女ⅴideoshd黑人| 欧美高清不卡| 欧美国产日韩一区二区在线观看| 久久这里只有| 久久久久综合网| 久久人人97超碰国产公开结果| 久久精品国产第一区二区三区最新章节 | 久久噜噜噜精品国产亚洲综合| 99精品国产高清一区二区 | 午夜亚洲精品| 欧美一区二区三区久久精品| 欧美在线看片a免费观看| 久久精品视频在线| 麻豆九一精品爱看视频在线观看免费 | 免费亚洲电影| 蜜臀a∨国产成人精品| 欧美黄色影院| 欧美日韩精品免费观看视一区二区| 欧美不卡激情三级在线观看| 欧美激情综合| 国产精品久久久久aaaa| 国产精品区二区三区日本 | 国产亚洲欧美另类中文| 海角社区69精品视频| 一区二区亚洲精品国产| 亚洲东热激情| 一区二区三区国产在线| 亚洲欧美日本精品| 亚洲大胆av| 在线午夜精品| 亚洲欧美日韩综合aⅴ视频| 久久激情五月丁香伊人| 免费一区视频| 欧美视频一区二区三区在线观看 | 亚洲国产婷婷| 夜夜嗨av一区二区三区| 亚洲欧美www| 亚洲激情成人| 亚洲天堂av电影| 久久精品国产亚洲aⅴ| 欧美成人资源| 国产精品免费久久久久久| 合欧美一区二区三区| 亚洲久久视频| 久久www免费人成看片高清| 日韩一区二区精品在线观看| 午夜免费电影一区在线观看| 老牛嫩草一区二区三区日本| 欧美视频在线免费看| 国产亚洲精品综合一区91| 亚洲电影免费观看高清完整版在线观看 | 国色天香一区二区| 亚洲国产精品一区二区第四页av| 亚洲毛片在线观看| 亚洲欧美一区二区三区在线| 亚洲精品一二| 性色av一区二区三区| 免费在线成人| 国产精品毛片| 91久久久久久久久| 先锋亚洲精品| 这里只有精品在线播放| 久久这里只有| 国产乱码精品一区二区三区忘忧草 | 亚洲国产成人在线| 99国产精品久久久久久久久久| 午夜精品久久久久久久久久久| 欧美福利专区| 国产区亚洲区欧美区| 亚洲美女av黄| 亚洲国产片色| 久久精品夜色噜噜亚洲aⅴ | 国产精品久久久久免费a∨大胸| 黄色精品免费| 亚洲一区二区视频在线观看| 日韩亚洲成人av在线| 久久中文字幕导航| 国产欧美日韩一区二区三区在线观看| 亚洲精品三级| 亚洲黄一区二区三区| 久久精品官网| 国产精品一区二区在线观看网站 | 久久这里只有| 国产视频欧美| 亚洲一区二区在线看| 一本色道久久综合亚洲精品不卡| 久久综合网hezyo| 国产三区二区一区久久| 亚洲香蕉在线观看| 亚洲深夜福利视频| 欧美日本高清视频| 亚洲黄色在线看| 亚洲人www| 欧美jizzhd精品欧美喷水| 黄网站色欧美视频| 久久精品成人| 久久久国产成人精品| 国产午夜精品视频| 亚洲欧美综合另类中字| 性色av一区二区三区| 国产精品美女诱惑| 亚洲一级一区| 亚洲欧美视频在线观看| 国产精品久久久久秋霞鲁丝| 中文久久乱码一区二区| 亚洲一级在线观看| 欧美日韩一区在线播放| 日韩一级裸体免费视频| 中文欧美在线视频| 欧美三级视频在线播放| 日韩一区二区免费高清| 一个色综合导航| 欧美日本不卡高清| 99精品欧美| 亚洲一区二区黄色| 欧美午夜精品久久久久久浪潮| 99热在这里有精品免费| 宅男噜噜噜66一区二区| 欧美亚洲不卡| 亚洲综合社区| 久久久99国产精品免费| 国产一区二区在线免费观看| 久久国产乱子精品免费女 | 在线一区二区三区做爰视频网站| 亚洲视屏一区| 国产精品久久影院| 亚洲免费在线精品一区| 久久爱www久久做| 激情久久久久久久| 亚洲激情在线观看| 欧美极品影院| 夜色激情一区二区| 欧美一级久久久久久久大片| 国产亚洲成av人在线观看导航 | 亚洲午夜久久久| 国产精品午夜电影| 久久国产精彩视频| 欧美黄色网络| 亚洲素人一区二区| 久久久av水蜜桃| 亚洲成人在线网| 亚洲视频电影在线| 国产美女在线精品免费观看| 亚洲国产小视频| 欧美日韩午夜剧场| 午夜精品www| 免费永久网站黄欧美| 一本久久综合亚洲鲁鲁五月天| 欧美一区二区三区精品| 永久免费精品影视网站| 一道本一区二区| 国产网站欧美日韩免费精品在线观看 | 欧美理论电影网| 99re6这里只有精品| 欧美在线不卡视频| 亚洲高清毛片| 亚洲欧美日韩成人高清在线一区| 国产乱码精品一区二区三区五月婷| 亚洲成色www8888| 国产精品成人在线| 亚洲国产精品999| 欧美色另类天堂2015| 欧美伊人久久久久久久久影院| 欧美激情久久久| 亚洲欧美日韩国产中文| 欧美国产视频日韩| 亚洲欧美激情精品一区二区| 美女诱惑一区| 亚洲专区免费| 欧美激情一区二区久久久| 亚洲一区二区三区视频| 欧美夫妇交换俱乐部在线观看| 亚洲免费视频成人| 欧美黑人国产人伦爽爽爽| 午夜精品国产精品大乳美女| 欧美精品日韩一本| 欧美在线亚洲| 欧美吻胸吃奶大尺度电影| 亚洲国产视频一区二区| 国产模特精品视频久久久久| 一本到12不卡视频在线dvd| 国产一区二区三区四区老人| 亚洲伊人久久综合| 亚洲欧洲另类国产综合| 久久久久综合一区二区三区| 亚洲网站在线看| 欧美美女bb生活片| 亚洲高清免费视频| 国产欧美va欧美va香蕉在|