利索能及
我要发布
收藏
专利号: 2021108160371
申请人: 绍兴文理学院
专利类型:发明专利
专利状态:已下证
更新日期:2024-11-28
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种边缘计算架构物联网入侵检测方法,其特征在于,在当前动作周期T的检测时刻t,进行以下步骤:S1、对于待检测的物联网节点,进行漏洞扫描获得物联网节点所包含的漏洞集合,根据漏洞评分系统获得漏洞集合中每一漏洞i的访问向量αi、访问复杂度βi、以及授权值γi,i=

1,2,...,K,其中K为扫描到的漏洞数量,即漏洞集合的大小;

S2、根据步骤S1的漏洞扫描结果、历史记录的物联网节点状态、边缘计算设备采取动作nt、物联网系统统计的成本收益矩阵、以及当前检测时刻t物联网节点的状态st,计算当前时刻对物联网节点采取行动nt的系统收益v(t);其中t=1,2,…;所述系统收益v(t)按照如下方法计算:其中y(st,nt)为当前检测时刻t物联网节点处于状态st且边缘计算设备采取动作nt的奖励,ζ为折扣系数, 为互联网节点状态转换的概率, 为物联网节点处于状态且边缘计算设备采取动作nt的系统收益;

当前检测时刻t物联网节点处于状态st且边缘计算设备采取动作nt的奖励y(st,nt),按照如下方法计算:其中,k(s1|s2)为从异常状态s2转移到正常状态s1的概率函数,k(s1|s2)∈K,k(s2|s1)为从正常状态s1转移到异常状态s2的概率函数,k(s2|s1)∈K,lattack表示恶意程序成功攻击物联网节点给边缘计算架构物联网造成的损失,cdetect表示边缘计算设备检测恶意程序的成本,bdetect表示边缘计算设备成功检测恶意程序的收益,lattack、cdetect以及bdetect读取自成本收益矩阵;

从异常状态s2转移到正常状态s1的概率函数k(s1|s2)为边缘计算设备的入侵检测系统的检出率δ,即:k(s1|s2)=δ

从正常状态s1转移到异常状态s2的概率函数k(s2|s1),根据为物联网节点漏洞被攻击导致物联网节点处于异常状态的概率:其中k(s2|s1)i表示漏洞i被攻击导致物联网节点处于异常状态的概率,按照如下经验公式估算:k(s2|s1)i=2×αi×βi×γi

其中,αi表示边缘计算架构物联网漏洞i的访问向量,βi表示边缘计算架构物联网漏洞i的访问复杂度,γi表示边缘计算架构物联网漏洞i的授权值,αi、βi、γi的值根据行业公开的通用漏洞评分系统CVSS中给出的漏洞可利用性指标来确定;

为互联网节点状态转换的概率,即k(s2|s1)、k(s1|s2);

物联网节点处于状态s且边缘计算架构物联网入侵检测系统采取动作n的系统收益函数v(s,n),定义如下:其中,E(·)表示期望值;ζ表示折扣系数,意味着未来的奖励相对于当前奖励的重要程度;t为检测时刻;

S3、根据步骤S2的计算结果,获取使得系统收益v(t)最大的边缘计算设备的动作nT,当t时刻与t‑1时刻的系统收益差异小于预设阈值ω,则接受该结果,将动作nt作为边缘计算设备对待检测物联网节点的动作 否则,进入下一检测时刻t+1,重复步骤S1至S3。

2.如权利要求1所述的边缘计算架构物联网入侵检测方法,其特征在于,步骤S1边缘计算设备调用云计算设备的安全扫描系统对待检测物联网节点进行漏洞扫描。

3.如权利要求1所述的边缘计算架构物联网入侵检测方法,其特征在于物联网节点状态st、当前检测时刻t物联网节点的状态sT∈S,S表示物联网节点的状态空间,S={s1,s2},其中,s1表示正常状态,s2表示异常状态,并且正常和异常状态只和当前环境有关,与之前的环境无关。

4.如权利要求1所述的边缘计算架构物联网入侵检测方法,其特征在于,边缘计算设备采取动作nt、当前时刻对物联网节点采取行动nt∈N,N表示动作空间,边缘计算设备通过选择动作n∈N处理来源于物联网节点的入侵信息。

5.一种边缘计算架构物联网入侵检测系统,其特征在于,包括云服务器、以及边缘计算节点;其中:所述云服务器,具有高性能计算能力,用于被边缘计算节点调用运行安全扫描系统,对待检测物联网节点进行漏洞扫描;

所述边缘计算节点,用于执行权利要求1至4任意一项所述的边缘计算架构物联网入侵检测方法,对待检测的物联网节点进行检测并采取相应动作。