黄华雪,王印玺
(四川大学网络空间安全学院,成都 610065)
随着5G通信网络在我国正式商用,物联网行业即将进入迅猛发展期。根据GSMA预测,到2025年全球物联网设备连接规模将达到250亿[1],然而物联网设备安全防护能力较弱,容易被黑客入侵。近年来,物联网硬件和软件层面得到大力发展,人们利用物联网技术构建智能零售、智慧农业、智能家居、智能交通、智慧物流、智能医疗和智慧城市,囊括了人们衣食住行医方面方面。随着物联网设备接入网络的数量和种类不断增多,使得网络管理、业务拓展、运营维护变得困难重重。生产厂商为了快速占有市场份额,在安全防护方面的研发投入差强人意,导致安全事故频出。2016年,攻击者使用Mirai病毒控制大量物联网设备向DNS服务器发动DDoS攻击,导致大面积通信服务处于瘫痪状态[2]。物联网设备成为发动DDoS攻击的温床[3],被控制后形成僵尸网络,发动大规模DDoS攻击。物联网DDoS攻击不仅影响应用服务的安全稳定,而且会危害网络关键基础设施,更有甚者威胁国家安全。
如何在海量的物联网连接中检测出DDoS攻击活动是比较困难的问题。一方面受限于物联网设备低成本、低功耗、计算资源有限等现实因素,不同物联网设备使用通信协议也不同,很难将为传统x86设备设计方案硬搬到物联网中。另一方面攻击与防御一直处于动态博弈之中,新的检测防御方法刚被提出,就会有新的攻击手段产生并突破防御。人工检测方法具有明显的滞后性,当新型僵尸网络病毒发动大规模DDoS攻击时,才会引起从业者关注,进行事后分析。……