[發明專利]一種物聯網攻擊檢測系統和攻擊檢測方法在審
| 申請號: | 201410015400.X | 申請日: | 2014-01-14 |
| 公開(公告)號: | CN103731433A | 公開(公告)日: | 2014-04-16 |
| 發明(設計)人: | 易平;李文超;吳越;潘理;李建華 | 申請(專利權)人: | 上海交通大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 上海新天專利代理有限公司 31213 | 代理人: | 張澤純 |
| 地址: | 200240 *** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 聯網 攻擊 檢測 系統 方法 | ||
1.一種物聯網攻擊檢測系統,其特征在于該系統由無線網絡接口模塊、數據存儲模塊、分析判決模塊、入侵響應模塊組成,所述的無線網絡接口模塊的輸入端接網絡,輸出端接所述的數據存儲模塊的輸入端,該數據存儲模塊的輸出端與所述的分析判決模塊的輸入端相連,該分析判決模塊的輸出端接所述的入侵響應模塊的輸入端,該入侵響應模塊的輸出端接所述的無線網絡接口模塊的第二輸入端。
2.權利要求1所述的物聯網攻擊檢測系統的對物聯網攻擊的檢測方法,其特征在于該方法包括如下步驟:
①啟動檢測系統;
②所述的無線網絡接口模塊從網絡的RREQ報文中獲取報文信息經數據緩沖區相所述的數據存取模塊輸出;
③所述的數據存取模塊接收無線接口模塊發來的數據,從中獲取統計信息,將該信息存入數據域以待分析判決模塊讀取;
④所述的分析判決模塊從所述的數據存儲模塊讀入待檢測數據并進行分析,通過在全網范圍內的各個節點發送RREQ報文頻率的比對分離出異常節點,計算所有節點的距離函數,使用改進的KNN算法來對分析結果進行判決:
當發現惡意節點,則將所發現的異常節點輸入所述的入侵響應模塊,進入步驟⑤,否則轉入步驟⑦;
⑤所述的入侵相應模塊將惡意節點加入到黑名單,遞交無線網絡接口模塊,通過黑名單廣播機制實現入侵響應;
⑥所有正常節點收到黑名單后不再接收、轉發其中的異常節點的RREQ報文,并且向其他節點轉發這份黑名單,以實現攻擊響應;
⑦最后,所述的分析判決模塊將統計數據清零。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海交通大學,未經上海交通大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410015400.X/1.html,轉載請聲明來源鉆瓜專利網。





