面向工业物联网的敏感信息泄露感知方法研究

基本信息
批准号:61702283
项目类别:青年科学基金项目
资助金额:29.00
负责人:沙乐天
学科分类:
依托单位:南京邮电大学
批准年份:2017
结题年份:2020
起止时间:2018-01-01 - 2020-12-31
项目状态: 已结题
项目参与者:徐力杰,李琦,朱枫,费欢,朱海,陈晶,袁在平,苏川
关键词:
工业物联网敏感信息防护物联网攻防
结项摘要

With the rapid development of Internet of Things (IoT) and Industry 4.0, the concept of Industry Internet of Things (IIoT) is applied to most scenarios in industry production and processing. However, security threat is becoming more and more serious, especially the advanced persistent threat based on sensitive information theft. Based on traditional architecture of IoT, the characteristic of sensitive information in IIoT is summarized in this project, and target sensitive information is defined. Firstly, sensitive information is discovered and classified based on malware reverse engineering and fuzzing method, secondly, dynamic security level of sensitive information can be evaluated via dynamic sensitivity calculation based on Multi-Attribute Decision-Making (MADM), thirdly, the calculation of sensitivity threshold is designed based on Finite-State Machine (FSM), the leakage scenarios can be detected through transmission from security attribute to sensitivity threshold. Finally, experiments are implemented to verify the feasibility and effectiveness in our method. The research in this project can provide theoretical support and technical reference for detection of sensitive information leakage.

随着物联网及工业4.0相关技术的快速发展,工业物联网的相关技术逐步应用到工业生产等现实场景中,但其所面临的安全威胁也与日俱增,尤其是基于敏感信息窃取的高级可持续攻击愈演愈烈。本项目基于物联网传统结构总结工业物联网环境下敏感信息特征,定义目标敏感信息集合,首先基于恶意样本逆向分析及fuzzing测试方法挖掘并聚类敏感信息,其次基于多属性决策方法计算动态敏感度来评估敏感信息流向的动态安全级别,在此基础上基于有限状态机模型设计敏感度阈值计算方法,通过泄露场景中安全属性值到敏感度阈值的传递过程实时感知敏感信息泄露场景,最终通过实验验证该方法的可行性和有效性。本项目的相关研究成果可为工业物联网中的敏感信息泄露检测提供理论支持和技术参考。

项目摘要

随着物联网及工业4.0相关技术的快速发展,工业物联网的相关技术逐步应用到工业生产等现实场景中,但其所面临的安全威胁也与日俱增,尤其是基于敏感信息窃取的高级可持续攻击愈演愈烈。本项目基于物联网传统结构总结工业物联网环境下敏感信息特征,定义目标敏感信息集合,首先基于恶意样本逆向分析及fuzzing测试方法挖掘并聚类敏感信息,其次基于多属性决策方法计算动态敏感度来评估敏感信息流向的动态安全级别,在此基础上基于有限状态机模型设计敏感度阈值计算方法,通过泄露场景中安全属性值到敏感度阈值的传递过程实时感知敏感信息泄露场景,最终通过实验验证该方法的可行性和有效性。本项目的相关研究成果可为工业物联网中的敏感信息泄露检测提供理论支持和技术参考。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

涡度相关技术及其在陆地生态系统通量研究中的应用

涡度相关技术及其在陆地生态系统通量研究中的应用

DOI:10.17521/cjpe.2019.0351
发表时间:2020
2

祁连山天涝池流域不同植被群落枯落物持水能力及时间动态变化

祁连山天涝池流域不同植被群落枯落物持水能力及时间动态变化

DOI:10.13885/j.issn.0455-2059.2020.06.004
发表时间:2020
3

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
4

气相色谱-质谱法分析柚木光辐射前后的抽提物成分

气相色谱-质谱法分析柚木光辐射前后的抽提物成分

DOI:10.14067/j.cnki.1673-923x.2018.02.019
发表时间:2018
5

物联网中区块链技术的应用与挑战

物联网中区块链技术的应用与挑战

DOI:10.3969/j.issn.0255-8297.2020.01.002
发表时间:2020

沙乐天的其他基金

相似国自然基金

1

基于隐私诱饵的互联网隐私泄露感知技术研究

批准号:61702503
批准年份:2017
负责人:李红
学科分类:F0208
资助金额:29.00
项目类别:青年科学基金项目
2

基于无监督特征学习的工业物联网安全态势感知研究

批准号:61802097
批准年份:2018
负责人:陈媛芳
学科分类:F0208
资助金额:25.00
项目类别:青年科学基金项目
3

面向工业互联网的无线非绑定感知理论与关键技术

批准号:61672319
批准年份:2016
负责人:吴陈沭
学科分类:F0207
资助金额:65.00
项目类别:面上项目
4

面向物联网异构感知的突发事件实时信息主动处理关键技术研究

批准号:61102105
批准年份:2011
负责人:王桐
学科分类:F0113
资助金额:25.00
项目类别:青年科学基金项目