中文

面向物联网网络取证分析的逼真僵尸网络数据集构建:Bot-IoT 数据集

密码学与安全 2018-11-05 v1

摘要

物联网系统的激增使其遭到恶意第三方的攻击。为此,需要开发现实的保护与调查对策。此类对策包括网络入侵检测与网络取证系统。为此,结构良好且具有代表性的数据集对于训练和验证系统可信度至关重要。尽管存在若干网络数据集,但在大多数情况下,关于所用僵尸网络场景的信息甚少。本文提出一个新的数据集 Bot-IoT,其包含合法与模拟的物联网网络流量,以及各类攻击。我们还提供了一个逼真的测试床环境,以解决现有数据集在捕获完整网络信息、准确标注以及近期复杂攻击多样性方面的缺陷。最后,我们使用不同的统计与机器学习方法,与现有数据集相比,评估 Bot-IoT 数据集用于取证目的的可靠性。本工作为在物联网专用网络中实现僵尸网络识别提供了基线。Bot-IoT 数据集可在 [1] 获取。

关键词

引用

@article{arxiv.1811.00701,
  title  = {Towards the Development of Realistic Botnet Dataset in the Internet of Things for Network Forensic Analytics: Bot-IoT Dataset},
  author = {Nickolaos Koroniotis and Nour Moustafa and Elena Sitnikova and Benjamin Turnbull},
  journal= {arXiv preprint arXiv:1811.00701},
  year   = {2018}
}