[發(fā)明專利]無(wú)線信標(biāo)系統(tǒng)中攻擊檢測(cè)的系統(tǒng)和方法有效
| 申請(qǐng)?zhí)枺?/td> | 201811633704.7 | 申請(qǐng)日: | 2018-12-29 |
| 公開(kāi)(公告)號(hào): | CN111385747B | 公開(kāi)(公告)日: | 2023-05-16 |
| 發(fā)明(設(shè)計(jì))人: | 陳鎮(zhèn)輝;鐘文翰 | 申請(qǐng)(專利權(quán))人: | 物流及供應(yīng)鏈多元技術(shù)研發(fā)中心有限公司 |
| 主分類號(hào): | H04W4/06 | 分類號(hào): | H04W4/06;H04W4/80;H04W12/122 |
| 代理公司: | 北京潤(rùn)平知識(shí)產(chǎn)權(quán)代理有限公司 11283 | 代理人: | 肖冰濱;王曉曉 |
| 地址: | 中國(guó)香港數(shù)碼港道1*** | 國(guó)省代碼: | 暫無(wú)信息 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 無(wú)線 信標(biāo) 系統(tǒng) 攻擊 檢測(cè) 方法 | ||
一種用于攻擊檢測(cè)的系統(tǒng)和方法該系統(tǒng)包括信標(biāo)群集,其中每個(gè)信標(biāo)適于廣播唯一的信標(biāo)識(shí)別碼(信標(biāo)ID);終端設(shè)備,適于接收該信標(biāo)ID的用戶軌跡,并向后端服務(wù)器或路由設(shè)備發(fā)送查詢,以確定經(jīng)由網(wǎng)絡(luò)發(fā)生的入侵;其中后端服務(wù)器適于通過(guò)執(zhí)行以下步驟來(lái)確定入侵的發(fā)生:計(jì)算信標(biāo)設(shè)備之間的空間關(guān)系度量;將信標(biāo)ID轉(zhuǎn)換為馬爾可夫鏈模型的狀態(tài),并基于空間關(guān)系度量來(lái)估計(jì)狀態(tài)轉(zhuǎn)移概率;當(dāng)終端設(shè)備進(jìn)行查詢時(shí),記錄該信標(biāo)ID轉(zhuǎn)換的用戶軌跡;并針對(duì)馬爾可夫鏈模型對(duì)用戶軌跡運(yùn)行假設(shè)檢驗(yàn),以確定入侵狀態(tài)。
技術(shù)領(lǐng)域
本發(fā)明涉及用于無(wú)線信標(biāo)系統(tǒng)中的攻擊檢測(cè)的系統(tǒng)和方法,并且更具體地涉及用于藍(lán)牙低功耗(Bluetooth?Low?Energy,簡(jiǎn)稱BLE)信標(biāo)系統(tǒng)中的攻擊檢測(cè)的系統(tǒng)和方法。
背景技術(shù)
信標(biāo)開(kāi)始被部署以向接收器提供微位置信息,反過(guò)來(lái),信標(biāo)可用于調(diào)用基于位置的應(yīng)用。例如,信標(biāo)(BLE,iBeacon等)經(jīng)濟(jì)的標(biāo)記物理對(duì)象和位置,促進(jìn)情境化、定制化的內(nèi)容或服務(wù)通過(guò)活動(dòng)廣播傳遞到用戶的移動(dòng)設(shè)備。用戶裝置拾取信標(biāo)標(biāo)識(shí)(ID)將引導(dǎo)他們查找并下載標(biāo)簽對(duì)象的詳細(xì)信息。正確的內(nèi)容和服務(wù)交付取決于根據(jù)規(guī)定的群集映射信標(biāo)ID正確部署信標(biāo)。然而,信標(biāo)技術(shù)的正確操作可能會(huì)受到網(wǎng)絡(luò)或物理威脅的破壞,即各自的欺騙攻擊和重新改組攻擊。
改組信標(biāo)導(dǎo)致用戶設(shè)備“錯(cuò)誤的”空間特定信息。通常,所有人都可以使用信標(biāo)ID來(lái)指導(dǎo)他們查找正確的內(nèi)容。但這也不利地使攻擊者的工作更容易。沒(méi)有可用于保護(hù)信標(biāo)免受改組攻擊的防御機(jī)制。欺騙性攻擊竊聽(tīng)(午餐時(shí)間攻擊與自適應(yīng)查詢)所有信標(biāo)ID并在錯(cuò)誤的位置播放它們。更復(fù)雜的攻擊可以在重傳之前制作信標(biāo)數(shù)據(jù)。
發(fā)明內(nèi)容
在本發(fā)明的一方面,提供了一種用于檢測(cè)非活動(dòng)對(duì)象的系統(tǒng),包括:
信標(biāo)群集,其中每個(gè)信標(biāo)適于廣播唯一的信標(biāo)識(shí)別碼(信標(biāo)ID),包括:
終端設(shè)備,適于接收信標(biāo)ID,并向后端服務(wù)器或路由設(shè)備發(fā)送查詢,以記錄和保留信標(biāo)ID的蹤跡;
其中所述后端服務(wù)器適于通過(guò)執(zhí)行以下步驟來(lái)確定入侵的發(fā)生:
計(jì)算信標(biāo)設(shè)備之間的空間關(guān)系度量;
將所述信標(biāo)ID轉(zhuǎn)換為馬爾可夫(Markov)鏈模型的狀態(tài),并基于空間關(guān)系度量來(lái)估計(jì)狀態(tài)轉(zhuǎn)移概率;
當(dāng)終端設(shè)備進(jìn)行查詢時(shí),記錄信標(biāo)ID轉(zhuǎn)換的用戶軌跡;
針對(duì)馬爾可夫鏈模型對(duì)所述用戶軌跡運(yùn)行假設(shè)檢驗(yàn)以確定入侵狀態(tài)。
優(yōu)選地,估計(jì)狀態(tài)轉(zhuǎn)移概率的步驟包括以下步驟:
選擇粒度分辨率;
將希爾伯特曲線擬合到信標(biāo)群集并計(jì)算不同信標(biāo)的希爾伯特值;
定義邊界限制B;
為每個(gè)所述信標(biāo),選擇符合|h(nj)-h(ni)|≤B的所有,以S(ni)表示,并且計(jì)算所有n_j∈S(n_i)的1/|h(ni)-h(nj)|的總和D;
對(duì)于每個(gè)所述nj∈S(ni),設(shè)置轉(zhuǎn)移概率pij=1/(D|h(nj)-h(ni)|);
確定是否已設(shè)置具有pij的所有nj∈S(ni),然后進(jìn)行下一步,否則循環(huán)回到所述設(shè)置轉(zhuǎn)移概率的步驟;
確定所有N個(gè)信標(biāo)是否都具有pij,然后停止,否則循環(huán)回到所述計(jì)算信標(biāo)ni的總和D的步驟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于物流及供應(yīng)鏈多元技術(shù)研發(fā)中心有限公司,未經(jīng)物流及供應(yīng)鏈多元技術(shù)研發(fā)中心有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811633704.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
H04W 無(wú)線通信網(wǎng)絡(luò)
H04W4-00 專門(mén)適用于無(wú)線通信網(wǎng)絡(luò)的業(yè)務(wù)或設(shè)施
H04W4-02 .利用用戶或終端位置的業(yè)務(wù)
H04W4-06 .廣播選擇分發(fā);到用戶組的業(yè)務(wù);單向選呼業(yè)務(wù)
H04W4-12 .消息傳送,例如SMS[短消息業(yè)務(wù)];郵箱;通告,例如,通知用戶通信請(qǐng)求的狀態(tài)或進(jìn)展
H04W4-16 .與通信相關(guān)的補(bǔ)充業(yè)務(wù),例如,呼叫轉(zhuǎn)移或呼叫保持
H04W4-18 .信息格式或內(nèi)容轉(zhuǎn)換,例如,為了向用戶或終端無(wú)線傳送的目的,由網(wǎng)絡(luò)對(duì)發(fā)送或接收的信息進(jìn)行適應(yīng)修改
- 通信系統(tǒng)、無(wú)線通信終端和無(wú)線基站
- 無(wú)線通信方法、無(wú)線通信系統(tǒng)、無(wú)線基站以及無(wú)線終端
- 向無(wú)線對(duì)接服務(wù)認(rèn)證無(wú)線對(duì)接方的方法、設(shè)備、存儲(chǔ)介質(zhì)
- 無(wú)線連接方法、無(wú)線連接裝置及無(wú)線終端
- 無(wú)線信道的占用方法、無(wú)線接入點(diǎn)及系統(tǒng)
- 無(wú)線通信系統(tǒng)和無(wú)線通信方法
- 發(fā)射功率控制方法,設(shè)備和無(wú)線控制器
- 多頻率并行無(wú)線智能電表抄表用中繼器
- 無(wú)線終端裝置以及無(wú)線供電裝置
- 無(wú)線充電座、無(wú)線充電座的位置確定方法及裝置
- 用于發(fā)送聚合信標(biāo)的方法和裝置
- 列車(chē)的信標(biāo)漏讀檢測(cè)方法
- 多模信標(biāo)及多模信標(biāo)控制系統(tǒng)
- 一種檢測(cè)列車(chē)信標(biāo)漏讀的方法
- 用于管理信標(biāo)裝置的方法和設(shè)備
- 信標(biāo)信號(hào)接收系統(tǒng)、存儲(chǔ)裝置、終端裝置及信標(biāo)信號(hào)接收方法
- 一種信標(biāo)顯示系統(tǒng)及車(chē)輛
- 一種新型應(yīng)急定位裝置
- 一種水下目標(biāo)測(cè)距定向搜尋系統(tǒng)
- 雙頻信標(biāo)光的信標(biāo)旋轉(zhuǎn)角度檢測(cè)系統(tǒng)
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)





