آیا ما دستگاههای IoT به خطر افتاده را که در حملات DDoS در زمان واقعی شرکت میکنند شناسایی میکنیم و در مورد آن صحبت میکنیم ؟
برای هر بسته، سیستم دو نوع ویژگی را تولید میکند:
• ) Stateless اندازه بسته، فاصله بین بسته و پروتکل)
• Stateful ( پهنای باند، آدرس IP و novelty ).
سرانجام، پنج الگوریتم یادگیری ماشین را برای تشخیص بستههای IoT معمولی از بستههای حمله DoS مورد آزمایش قرار دادهاند.
محققان این سیستم را بر روی یک شبکه دستگاه مصرف کنندگان IoT آزمایش کردند و نتایجی که بدست آمد خوب بود. ” طبقهبندی کنندههای ما با موفقیت ترافیک حمله را با دقتی بیش از ۰.۹۹۹. شناسایی کردند .
آنها همچنین اشاره کردند که ویژگیهای Stateless به شدت از ویژگیهای stateful پیشی گرفتهاند و در نتیجه ” تشخیص غیر عادی زمان واقعی ترافیک حملات IoT ممکن است عملی باشد زیرا ویژگیهای بدون تابعیت سبک هستند و از ویژگیهای شبکه – جریان مشتق شدهاند .”
اما ضبط و استفاده از ویژگی های متنی نیز مفید است، زیرا دقت نتایج را بهبود می بخشد.
” به سادگی قطع کردن دستگاه از شبکه ممکن است امکان پذیر نباشد، به خصوص اگر دستگاه ضروری باشد ( به عنوان مثال یک مانیتور قند خون یا پمپ آب خانگی )، چون بسیاری از وسایل هوشمند عملکرد اولیه را بدون اتصال شبکه حفظ نمیکنند. به گفته آنها ، اعلان کاربر یک گزینه است، اما بسیاری از کاربران دستگاه های IoT خانگی ،به منظور تعمیر و نگهداری دستگاه از طریق روشن کردن یا قطع دستگاه به کار خود ادامه نمی دهند.
ترجمه: محمد جواد عرب پور