物联网设备识别及异常检测研究综述
作者:
作者单位:

作者简介:

樊琳娜(1987-),女,讲师,主要研究领域为物联网,机器学习.;李城龙(1985-),男,博士,副研究员,CCF专业会员,主要研究领域为网络空间测绘,网络信息安全.;吴毅超(1997-),男,硕士生,主要研究领域为网络测量,网络路由优化.;段晨鑫(1996-),男,硕士生,主要研究领域为网络测量,网络安全.;王之梁(1978-),男,副教授,主要研究领域为计算机网络体系结构,网络形式化验证和测试,网络测量.;林海(2000-),男,博士生,主要研究领域为机器学习,知识图谱,物联网.;杨家海(1966-),男,博士,教授,博士生导师,CCF高级会员,主要研究领域为计算机网络体系结构,网络管理与测量,网络空间安全与测绘,云计算.

通讯作者:

李城龙,E-mail:lichenglong@tsinghua.edu.cn;杨家海,E-mail:yang@cernet.edu.cn

中图分类号:

TP393

基金项目:

国家自然科学基金(62172251); 国家重点研发计划(2018YFB1800204)


Survey on IoT Device Identification and Anomaly Detection
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    随着物联网技术的发展, 物联网设备广泛应用于生产和生活的各个领域, 但也为设备资产管理和安全管理带来了严峻的挑战. 首先, 由于物联网设备类型和接入方式的多样性, 网络管理员通常难以得知网络中的物联网设备类型及运行状态. 其次, 物联网设备由于其计算、存储资源有限, 难以部署传统防御措施, 正逐渐成为网络攻击的焦点. 因此, 通过设备识别了解网络中的物联网设备并基于设备识别结果进行异常检测, 以保证其正常运行尤为重要. 近几年来, 学术界围绕上述问题开展了大量的研究. 系统地梳理物联网设备识别和异常检测方面的相关工作. 在设备识别方面, 根据是否向网络中发送数据包, 现有研究可分为被动识别方法和主动识别方法. 针对被动识别方法按照识别方法、识别粒度和应用场景进行进一步的调研, 针对主动识别方法按照识别方法、识别粒度和探测粒度进行进一步的调研. 在异常检测方面, 按照基于机器学习算法的检测方法和基于行为规范的规则匹配方法进行梳理. 在此基础上, 总结物联网设备识别和异常检测领域的研究挑战并展望其未来发展方向.

    Abstract:

    With the development of Internet of Things (IoT) technology, IoT devices are widely applied in many areas of production and life. However, IoT devices also bring severe challenges to equipment asset management and security management. Firstly, Due to the diversity of IoT device types and access modes, it is often difficult for network administrators to know the IoT device types and operating status in the network. Secondly, IoT devices are becoming the focus of cyber attacks due to their limited computing and storage resources, which makes it difficult to deploy traditional defense measures. Therefore, it is important to acknowledge the IoT devices in the network through device identification and detect anomalies based on the device identification results, so as to ensure the normal operation of IoT devices. In recent years, academia has carried out a lot of research on the above issues. This study systematically reviews the work related to IoT device identification and anomaly detection. In terms of device identification, existing research can be divided into passive identification methods and active identification methods according to whether data packets are sent to the network. The passive identification methods are further investigated according to the identification method, identification granularity, and application scenarios. The study also investigates the active identification methods according to the identification method, identification granularity, and detection granularity. In terms of anomaly detection, the existing work can be divided into detection methods based on machine learning algorithms and rule-matching methods based on behavioral norms. On this basis, challenges in IoT device identification and anomaly detection are summarized, and the future development direction is proposed.

    参考文献
    相似文献
    引证文献
引用本文

樊琳娜,李城龙,吴毅超,段晨鑫,王之梁,林海,杨家海.物联网设备识别及异常检测研究综述.软件学报,2024,35(1):288-308

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2021-11-11
  • 最后修改日期:2022-02-20
  • 录用日期:
  • 在线发布日期: 2023-01-13
  • 出版日期:
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京市海淀区中关村南四街4号,邮政编码:100190
电话:010-62562563 传真:010-62562533 Email:jos@iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号