[发明专利]一种物联网攻击检测系统和攻击检测方法在审
| 申请号: | 201410015400.X | 申请日: | 2014-01-14 | 
| 公开(公告)号: | CN103731433A | 公开(公告)日: | 2014-04-16 | 
| 发明(设计)人: | 易平;李文超;吴越;潘理;李建华 | 申请(专利权)人: | 上海交通大学 | 
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 | 
| 代理公司: | 上海新天专利代理有限公司 31213 | 代理人: | 张泽纯 | 
| 地址: | 200240 *** | 国省代码: | 上海;31 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 一种 联网 攻击 检测 系统 方法 | ||
1.一种物联网攻击检测系统,其特征在于该系统由无线网络接口模块、数据存储模块、分析判决模块、入侵响应模块组成,所述的无线网络接口模块的输入端接网络,输出端接所述的数据存储模块的输入端,该数据存储模块的输出端与所述的分析判决模块的输入端相连,该分析判决模块的输出端接所述的入侵响应模块的输入端,该入侵响应模块的输出端接所述的无线网络接口模块的第二输入端。
2.权利要求1所述的物联网攻击检测系统的对物联网攻击的检测方法,其特征在于该方法包括如下步骤:
①启动检测系统;
②所述的无线网络接口模块从网络的RREQ报文中获取报文信息经数据缓冲区相所述的数据存取模块输出;
③所述的数据存取模块接收无线接口模块发来的数据,从中获取统计信息,将该信息存入数据域以待分析判决模块读取;
④所述的分析判决模块从所述的数据存储模块读入待检测数据并进行分析,通过在全网范围内的各个节点发送RREQ报文频率的比对分离出异常节点,计算所有节点的距离函数,使用改进的KNN算法来对分析结果进行判决:
当发现恶意节点,则将所发现的异常节点输入所述的入侵响应模块,进入步骤⑤,否则转入步骤⑦;
⑤所述的入侵相应模块将恶意节点加入到黑名单,递交无线网络接口模块,通过黑名单广播机制实现入侵响应;
⑥所有正常节点收到黑名单后不再接收、转发其中的异常节点的RREQ报文,并且向其他节点转发这份黑名单,以实现攻击响应;
⑦最后,所述的分析判决模块将统计数据清零。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海交通大学,未经上海交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410015400.X/1.html,转载请声明来源钻瓜专利网。





