选择论⽂理由 :
为物联⽹安全论⽂
⼊侵检测感觉很有趣
本次读论⽂收获:
① 在读论⽂时对脉络把握更加清时了
② ⽐第⼀次读论⽂时对论⽂的整体理解与思路更加清晰
③ 明⽩⼀个⼤⽅向上还是有许多⼩⽅向, 应该潜⼼学习
论⽂⼯作 :
① 将攻击重新分类为 C 互联⽹控制消息协议 (M )攻击和⽤户I 数据报协议
②设计新的 ICMP控制仓
③在 Contiki 操作系统实现
前驱知识 :
RPL 四种控制消息
四类检测⽅法:特征检测、异常检测、基于 RPL规范的检测、混合检测
IDS代理模块:
①数据包分
②数据收集
模型特征:
①均匀分布
② 周期性向汇聚节点发送数据
③在虚拟的实际物理拓扑之上创建 DODAG,
三个步骤 :
① 数据收集
②数据聚合
③ 异常检测
④ 签名分析
对⽐结果 :唯⼀可以检测所有六种攻击的⽅案
对⽐指标 : ① 检测精度 ② 探测时间 ③能耗④内存开销 ⑤检测其他四种攻击的准确性