一种基于流量指纹的物联网设备实时自动检测及识别
2021-06-04王纪军吴小虎张明远
信息安全研究 2021年6期
关键词:设备
徐 超 王纪军 吴小虎 张明远
(江苏电力信息技术有限公司 南京 江苏 210009)
据Gartner[1]报告,截至2016年,全球有超过64亿个物联网设备在线,并且估计到2020年全球物联网设备的数量将超过200亿.根据IoT Ana-lytics[2]的报告,预测从2019—2025年,全球设备的互联网连接数量将保持17%的年均增长率,而连接到尖端5G网络的设备数量将保持113%的复合年增长率.我们发现,尽管成千上万的公司正在积极地为各种类型的用户提供物联网,但是由于许多传统设备制造商在生产设备时并未考虑到计算机网络安全性的因素.安全性导致当前在各种家庭环境中传播,工业生产环境中的物联网设备具有极大的潜在安全问题,此类设备容易受到黑客和其他犯罪分子实施网络攻击,从而对整个网络空间造成危害.
近年来,网络安全的形式日益严峻,犯罪分子利用网络终端发起的网络攻击时间也很频繁,并且攻击造成的破坏和影响范围有明显的扩大趋势.2016年10月,Dyn遭受了分布式拒绝服务(DDoS)攻击.攻击者使用Mirai病毒和大量初始用户密码来非法访问网络中发现的IoT设备,然后继续对遭到破坏后发现的其他设备发起类似攻击.攻击者使用Mirai病毒非法控制了超过100万个网络摄像头、DVRS和其他终端设备,从而导致大量使用Dyn DNS服务的网站无法正常访问,包括Twitter,GitHub,Airbnb,PayPal和其他知名互联网服务崩溃,导致美国大规模的网络混乱.这类攻击又将“僵尸网络”(botnets)再次推向人们的视线,僵尸网络是指由网络组成的一些恶意病毒软件……
登录APP查看全文
