原文标题:ADEPT: Detection and identification of correlated attack stages in IoT networks
原文作者:Sudheera K L K, Divakaran D M, Singh R P, et al.
原文链接:https://ieeexplore.ieee.org/abstract/document/9343343
发表期刊:IEEE INTERNET OF THINGS JOURNAL'21
笔记作者:[email protected]
笔记小编:[email protected]
针对物联网相关攻击阶段识别面临的时间分散和空间分散两大挑战,论文提出了一个分布式框架ADEPT,可以跨时间和空间关联可疑活动并将其分类为可能的攻击阶段。
ADEPT框架分为三阶段
作者模拟了一个物联网网络和Mirai攻击环境,实验装置:一台安全管理器、65台IoT设备、一台靶机、两个外部僵尸网络、一台C&C服务器、一台装载机、一组虚拟机(触发警报)。
实验一:对比了对警报应用子网划分和不应用子网划分两种IP地址表示方法对效果的影响,应用子网划分方式的F1值更高且能识别出更多的模式。
实验二:测试空间相关性在攻击阶段检测中的影响,即是否通过安全管理器装置关联不同网关的警告,实验表明安全管理器效果更好。
实验三:时间相关性影响,基于滑动窗口方法的效果最好。
攻击阶段识别进一步,作者在IoT23-43数据集和混合数据集上进行实验,均取得了较好的实验结果。
安全学术圈招募队友-ing
有兴趣加入学术圈的请联系 secdr#qq.com