摘要
本发明提出一种物联网僵尸网络自动化取证方法,通过部署在物联网设备和各级网络节点中的数据采集模块,实时采集待评价物联网设备运行过程中的网络流量数据、进程运行信息以及系统文件信息;构建包含多维度评价策略的网络行为评价模型,提取所述待评价物联网设备的所述网络流量数据,并将所述网络流量数据输入所述网络行为评价模型,得到网络行为评分;将所述网络行为评分与预设阈值进行比较,如果高于预设阈值,则生成异常网络行为报警信息;根据所述异常网络行为报警信息,提取所述进程运行信息以及系统文件信息并输入至决策树模型,得到异常网络行为决策结果;根据所述异常网络行为决策结果,对所述待评价物联网设备进行自动化取证。
技术关键词
网络流量数据
物联网设备
决策树模型
计算机程序代码
取证方法
进程
数据采集模块
DNS解析
网络节点
CART算法
数字签名技术
占用系统资源
文件哈希值
取证程序
策略
设备间通信
取证装置
系统为您推荐了相关专利信息
存储优化方法
模拟退火算法
输出特征
计算机程序代码
存储优化系统
设备运行参数
温度预测模型
调控方法
调控模型
归一化方法
风险识别方法
服务器运行日志
网络流量数据
特征值
初始聚类中心
DBSCAN算法
维特比算法
图谱
网络取证方法
网络攻击溯源
动态知识图谱
多源异构数据处理
网络流量数据
网络攻击路径
风险