一种适用于白名单策略的物联网流量审计方法及装置与流程 - 深圳网站优化推广公司

一种适用于白名单策略的物联网流量审计方法及装置与流程

文档序号:34708398发布日期:2023-07-07 13:08阅读:102来源:国知局
一种适用于白名单策略的物联网流量审计方法及装置与流程

本发明涉及网络安全管理,尤其涉及一种适用于白名单策略的物联网流量审计方法及装置。


背景技术:

1、物联网环境中,特别是高安全等级的大范围物联网,其核心骨干网络是tcp/tp网络,wifi、蓝牙、rfid等只是接入网络的方式,这些方式会通过就近的网关,转换成tcp/ip协议继续通信。物联网的流量环境类似于工控场景,终端设备简单、指令集有限;并且设备对异常指令的处理能力不强,协议安全能力不强且极易引入攻击设备,例如:中间人攻击或直接发送恶意行为指令,导致物联网环境中的终端执行错误指令,导致整个物联网服务和控制过程出现紊乱。在工控领域中为解决以上问题,现有技术主要采用两种技术手段:一种是白名单流量审计产品,其通过对工控流量进行分析,并建立指令序列和指令参数阈值告警策略,一旦发现某个指令与原定预期不一致,就认为设备出现了不正常行为,从而引导运维人员介入,实现对子网内的网络进行监控;另一种是传统的网络安全入侵监测产品和防病毒产品,这些产品需要产品接入互联网,能够得到产品厂商的技术支持,及时更新产品的恶意代码行为库,从而使得对流量审计和判断更为精准。而面向指令序列和阈值的审计则是采用白名单模式,只需要对现有场景进行学习,就可以完成对可信行为的认证;在监控过程中,只需要对可信行为以外的行为一律报警即可;这种无需连接互联网且一次设定终身使用的工作模式,得到工控领域的广泛认可。但在工程实践中,仅依赖人工设定或者完整记录流量形成的白名单,其包括工艺指令序列和指令阈值,并不能具有真正意义的白名单效果;其主要原因一方面是工厂并不真正掌握流量中的指令序列,另一方面指令序列在实际工程中也并不是一成不变的,简单的指令序列白名单并无工程实践意义。


技术实现思路

1、本发明提供了一种适用于白名单策略的物联网流量审计方法及装置,以解决现有审计系统中白名单策略在应用于工况场景时,因难以掌握流量中的指令序列以及指令序列的变化,从而难以实现对物联网流量安全的实时判断的技术问题。

2、为了解决上述技术问题,本发明实施例提供了一种适用于白名单策略的物联网流量审计方法,包括:

3、采集物联网汇聚交换机中的流量数据,并识别出所述流量数据中的指令类型;所述流量数据包括:第一预设时间段内的第一流量数据,以及按预设时间间隔采集的第二流量数据;

4、根据所述第一流量数据的指令类型,建立标准向量;根据所述第二流量数据,建立监控向量;

5、计算所述标准向量和所述监控向量之间的夹角余弦值,得到监控序列并生成与所述监控序列对应的基准函数;

6、当所述监控序列与所述基准函数的偏离幅度大于预设值时,发出流量异常告警。

7、本发明利用物联网流量数据在一段时间通信形式相对固定,通过在第一预设时间内的第一流量数据建立标准向量,再按预设时间间隔逐渐采集第二流量数据以形成监控向量,通过夹角余弦值的计算形成流量审计所需的监控序列和基准函数;其中,以基准函数作为白名单,且标准向量和监控向量的建立不依赖于对每条指令掌握和理解,避免了现有白名单策略难以掌握流量中的指令序列的问题;此外,通过比较监控序列和基准函数之间的偏离幅度,能在不依赖对每条指令的具体理解的情况下,快速的识别出指令序列的变化,实现对物联网流量安全的实时判断。

8、进一步地,所述采集物联网汇聚交换机中的流量数据,并识别出所述流量数据中的指令类型,具体为:

9、通过旁路模式接入所述物联网汇聚交换机,获取所述物联网汇聚交换机的流量数据;

10、对所述流量数据进行协议解析和数据剥离,得到源地址、源端口、目标地址、目标端口、协议类型、变量参数和所述指令类型。

11、本发明通过旁路模式接入物联网汇聚交换机,以获取流量数据,并通过协议解析和数据剥离得到形成监控序列和基准函数所需的指令类型。

12、进一步地,所述计算所述标准向量和所述监控向量之间的夹角余弦值,得到监控序列并生成与所述监控序列对应的基准函数,具体为:

13、逐步计算所述标准向量与每个预设时间间隔的所述监控向量的夹角余弦值,得到包含若干个夹角余弦值的所述监控序列;

14、将所述监控序列输入至生成对抗神经网络,并采用遗传算法进行生成模拟,得到与所述监控序列对应的基准函数。

15、本发明通过计算标准向量和预设时间间隔下的若干个监控向量的余弦值,得到用于判断流量安全情况的监控序列,再通过生成对抗网络以及遗传算法进行生成模拟,得到作为白名单的基准函数;进而通过比较监控序列和基准函数之间的偏离程度实识别指令序列的变化,现对物联网流量安全的实时判断,并且避免了对指令序列的具体理解。

16、进一步地,在所述当所述监控序列与所述基准函数的偏离幅度大于预设值时,发出流量异常告警之后,包括:

17、当所述监控序列中有超过预设数量的夹角余弦值与所述基准函数的偏离幅度大于预设值时,提示维运人员介入,以使维运人员对问题设备进行替换并对所述问题设备进行安全检查。

18、本发明通过对预设数量的设定,能够识别出指令序列中局部突变的异常情况,并通过及时告警,提示维运人员对问题设备进行替换以及安全检查等操作,进一步实现对物联网流量安全的实时判断。

19、进一步地,在所述当所述监控序列与所述基准函数的偏离幅度大于预设值时,发出流量异常告警之后,包括:

20、当所述监控序列中的整个时段内的夹角余弦值与所述基准函数的偏离幅度大于预设值时,保存所述基准函数,并且,重新采集所述物联网汇聚交换机中的流量数据;

21、根据重新采集的流量数据,计算形成新的基准函数。

22、本发明能够识别出指令序列中的全段突变的异常情况,以实现在工况场景的整个工艺活控制过程发生变化时,及时识别出指令序列的变化并更新作为白名单的基准函数,以保证对物联网流量安全的实时判断;此外,对旧有的的基准函数进行保存,可用于对下一次遇到异常情况进行历史基准函数对比,提高判断的准确性,减少误报。

23、进一步地,在计算所述标准向量和所述监控向量之间的夹角余弦值,得到监控序列并生成与所述监控序列对应的基准函数之后,包括:

24、当所述监控序列与所述基准函数的偏离幅度小于预设值,并且,所述监控序列中有某个夹角余弦值与所述基准函数的偏离幅值大于预设值时,将所述某个夹角余弦值与所述某个夹角余弦值对应的流量数据记录为异常。

25、本发明还在未识别出监控序列异常的情况下,对单值突变的情况进行判断,在监控序列的夹角余弦值出现单值突变时,监控序列会重新回到原来的基准函数曲线上,虽然不具有流量安全上的攻击意义,但在本发明中会对单值突变的情况进行记录,便于维运人员掌握物联网流量安全的实时情况。

26、进一步地,所述标准向量和所述监控向量包含各种指令类型以及所述各种指令类型对应的数量。

27、进一步地,所述标准向量和所述监控向量还包含所述各种指令类型的权值;所述权值通过对所述各种指令类型加权得到。

28、本发明通过指令类型加对应的指令类型的数量,或者,在结合指令类型的权值来建立标准向量以及监控向量,从而避免了对每个指令序列的具体意义进行掌握。

29、另一方面,本发明实施例还提供了一种适用于白名单策略的物联网流量审计装置,包括:数据采集模块、向量建立模块、深度学习引擎模块和告警模块;

30、其中,所述数据采集模块用于采集物联网汇聚交换机中的流量数据,并识别出所述流量数据中的指令类型;所述流量数据包括:第一预设时间段内的第一流量数据,以及按预设时间间隔采集的第二流量数据;

31、所述向量建立模块用于根据所述第一流量数据的指令类型,建立标准向量;根据所述第二流量数据,建立监控向量;

32、所述深度学习引擎模块用于计算所述标准向量和所述监控向量之间的夹角余弦值,得到监控序列并生成与所述监控序列对应的基准函数;

33、所述告警模块用于当所述监控序列与所述基准函数的偏离幅度大于预设值时,发出流量异常告警。

34、本发明利用物联网流量数据在一段时间通信形式相对固定,通过在第一预设时间内的第一流量数据建立标准向量,再按预设时间间隔逐渐采集第二流量数据以形成监控向量,通过夹角余弦值的计算形成流量审计所需的监控序列和基准函数;其中,以基准函数作为白名单,且标准向量和监控向量的建立不依赖于对每条指令掌握和理解,避免了现有白名单策略难以掌握流量中的指令序列的问题;此外,通过比较监控序列和基准函数之间的偏离幅度,能在不依赖对每条指令的具体理解的情况下,快速的识别出指令序列的变化,实现对物联网流量安全的实时判断。

35、进一步地,所述深度学习引擎模块包括:监控序列建立单元和基准函数生成单元;

36、其中,所述监控序列建立单元用于逐步计算所述标准向量与每个预设时间间隔的所述监控向量的夹角余弦值,得到包含若干个夹角余弦值的所述监控序列;

37、所述基准函数生成单元用于将所述监控序列输入至生成对抗神经网络,并采用遗传算法进行生成模拟,得到与所述监控序列对应的基准函数。

38、本发明通过计算标准向量和预设时间间隔下的若干个监控向量的余弦值,得到用于判断流量安全情况的监控序列,再通过生成对抗网络以及遗传算法进行生成模拟,得到作为白名单的基准函数;进而通过比较监控序列和基准函数之间的偏离程度实识别指令序列的变化,现对物联网流量安全的实时判断,并且避免了对指令序列的具体理解。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1

相关内容推荐

珠海网站制作ppt教程淘宝头像怎么制作网站阳江佛山网站制作国外标志设计制作网站有哪些制作自己品牌网站航头镇网站制作推广滨江企业网站制作公司瑞安兰州制作网站要多少钱凤岗服务好的网站制作德阳网站制作哪家强带字头像制作网站查分网站制作壁纸宜昌网站制作书签广东行业网站制作平台可以制作表情的网站崇左标书制作网站福州网站制作好的企业舟山普陀网站制作网站制作公司税率制作二维码问卷网站苏州吴中区商城网站制作行业门户网站的制作费用网站制作建设工程施工制作网站男人生日礼物池州网站制作公司费用动态流光字体制作网站长沙县制作网站公司北京专业网站制作郑重承诺网站制作后台模板乐从照明网站制作海口网站宣传制作高新区企业网站制作联系方式平湖外贸网站制作服装制作的学习网站漳平制作网站哪家好钓鱼网站制作蛋糕材料哪里可以制作好的网站盐城外贸网站制作ABC小说网站制作制作响应式网站的工具重庆时时彩视频网站制作制作网站学什么软件有哪些变压器的制作网站三农网站制作微信链接网页网站制作本子网站制作手工语音制作在线网站网站模板制作实验网站制作 情人节 免费网站制作app制作vr全景图的制作网站敦煌网站制作蛋糕景点网站制作公司有网站制作的大公司吗ps制作网站效果图教程海宁如何制作h5网站金华网站制作系统维吾尔多语言网站制作w开头的制作网站的软件供求信息网站制作有哪些大学生创业制作网站费用网页小游戏网站免费制作制作金馆长图片网站网站制作软件专业乐云seo网页制作与网站制作区别网站制作要用编程吗神舟网站制作头像绵竹网站制作收费制作第三方网站莲塘手机网站制作安庆建设网站制作伊朗网站制作书签制作网站常用软件及作用如何制作一个网站例子巫溪学校网站制作公司哪家正规网站制作分辨率像素天心区网站制作哪里好玩家旅游网站制作电子商务网站制作程序北京网站制作维护徐州零售网站制作呼图壁企业网站制作广告制作包含网站制作业务大武口微网站制作公司网站设计制作价格怎么样渭南酒店网站制作淘宝网制作滑动背景的网站维吾尔多语言网站制作网站制作投票芒种海报制作网站网站制作域名必须买吗流星毕业论文网站制作佳能网站制作书签玉环如何给企业网站制作app制作购物网站需要什么条件手机建网站制作网站制作css用法制作网站创业宜城客户量多网站制作方案海绵宝宝网站制作重庆合川网站制作哪个好收货网站制作表情包微信小程序制作网站推荐大石坝装修网站制作搜索网站如何制作建设彩票网站制作汽车网站制作视频制作招标文件网站旅游网站DW制作北京企业网站制作价格宁河网站制作艺术字网站logo在线制作行业网站制作多少钱一年中山专业网站制作平台小网站广告怎么制作景德镇网站建设制作费用广东专业网站制作案例WHAM五号网站制作上海网站制作的公司上市的嘉兴网站轮播器怎么制作教程微网站制作技术要求桃源网站制作都有哪些铁路网站制作书签网站制作后台模板成都企业网站制作多少钱南昌app手机网站制作关于制作网站的一些小技巧慈善机构网站logo制作视频张家界网站制作贴纸素材如何用php制作一个网站双鸭山英文网站制作多少钱义乌b2c网站制作需要多少钱施秉营销网站制作公司天山网站制作冰淇淋网站制作工具柜尺寸桂林网站制作表格app飞翔网站视频制作代销网站制作干花后期制作网站排行榜江岭网站建设制作多少钱山东网站建设制作哪家公司好绍兴电影网站制作江岭网站建设制作多少钱广东有经验的网站制作排名衡山旅游网站制作制作seo的网站95598网站制作蛋糕网站信息发布自己怎么制作网站全屏图制作教程网站优化制作公司介绍永州网站制作服务淇县企业网站制作如何制作网站发布免费制作网站abc外贸网站制作好吗公主岭汽车网站制作阿克苏市网站制作怎样制作专题网站人民摄影网站制作保定便宜的网站制作江苏移动网站建设制作纺织网站制作方案利用weebly制作网站公主岭汽车网站制作长沙网站制作 同文母婴网站制作小玩具上海网站制作 优化宁夏网站制作加盟梦幻网站制作壁纸视频制作后期素材网站HS网站制作蛋糕长春制作网站公司 劣迹.net如何制作自动分配网站视频制作背景音乐网站影视网站源码如何制作成都网站制作建设公司哪家好报价单模板网站制作玉环网站制作案例人民摄影网站制作自己制作的网站怎么赚钱抱怨近义词网站制作哪里有网站建设制作无锡网站制作先荐新互动网络瑞安网站制作有多少种形式银河网站制作起泡制作网站有什么好的方法网站制作公司如何收费主机屋制作网站操作步骤龙岗网站app制作ftp怎么制作网站厦门网站制作哪里好薇网站制作字体版权仙桃影视网站制作北滘营销网站制作公司龙口公司网站制作公司行业网站制作专业开发定制经典网站制作冰淇淋怎样制作网站视屏手机上如何制作电影网站手工制作视频国外网站

合作伙伴

深圳网站优化推广公司

龙岗网络公司
深圳网站优化
龙岗网站建设
坪山网站建设
百度标王推广
天下网标王
SEO优化按天计费
SEO按天计费系统