中文

攻击者针对 IoT 设备的目标是什么?一种基于多阶段多面 IoT 蜜罐生态系统与数据聚类的方法

密码学与安全 2021-12-22 v1 机器学习

摘要

物联网(IoT)设备数量的不断增长使得了解其在网络安全方面面临的现实威胁变得至关重要。虽然蜜罐历来被用作诱饵设备,以帮助研究人员/组织更好地理解网络上威胁的动态及其影响,但由于设备种类及其物理连接的多样性,IoT 设备对此目的构成了独特挑战。在这项工作中,通过观察低交互蜜罐生态系统中现实攻击者的行为,我们(1)提出了一种创建多阶段、多面蜜罐生态系统的新方法,该方法逐步增加蜜罐与对手交互的复杂度;(2)设计并开发了一款用于摄像头的低交互蜜罐,使研究人员能更深入理解攻击者的目标;(3)设计了一种创新的数据分析方法以识别对手的目标。我们的蜜罐已活跃超过三年。我们能够在每个阶段收集到日益复杂的攻击数据。此外,我们的数据分析指出,蜜罐中捕获的绝大多数攻击活动具有显著相似性,并可被聚类分组,从而更好地理解现实中 IoT 攻击的目标、模式与趋势。

关键词

引用

@article{arxiv.2112.10974,
  title  = {What are Attackers after on IoT Devices? An approach based on a multi-phased multi-faceted IoT honeypot ecosystem and data clustering},
  author = {Armin Ziaie Tabari and Xinming Ou and Anoop Singhal},
  journal= {arXiv preprint arXiv:2112.10974},
  year   = {2021}
}

备注

arXiv admin note: text overlap with arXiv:2003.01218