From d6003baf4de1490d864510526b117b3819af578e Mon Sep 17 00:00:00 2001 From: Cool-Y <1072916769@qq.com> Date: Sat, 23 Mar 2019 13:24:28 +0800 Subject: [PATCH] Site updated: 2019-03-23 13:24:14 --- 2000/01/01/hello-world/index.html | 6 +- .../BIBA访问控制模型实现(python)/index.html | 10 +- 2018/12/23/基于规则引擎发现IOT设备/index.html | 1420 ----------------- 2018/12/25/TCPDUMP拒绝服务攻击漏洞/index.html | 10 +- .../wifi半双工侧信道攻击学习笔记/index.html | 6 +- 2019/02/22/qq数据库的加密解密/index.html | 6 +- 2019/03/16/小米固件工具mkxqimage/index.html | 6 +- 2019/03/23/基于规则引擎发现IOT设备/index.html | 1401 ---------------- about/index.html | 6 +- archives/2000/01/index.html | 8 +- archives/2000/index.html | 8 +- archives/2018/11/index.html | 8 +- archives/2018/12/index.html | 43 +- archives/2018/index.html | 43 +- archives/2019/01/index.html | 8 +- archives/2019/02/index.html | 8 +- archives/2019/03/index.html | 8 +- archives/2019/index.html | 8 +- archives/index.html | 43 +- baidusitemap.xml | 3 - categories/IOT/index.html | 6 +- categories/index.html | 8 +- categories/二进制漏洞/index.html | 6 +- categories/加密解密/index.html | 6 +- categories/理论学习/index.html | 6 +- categories/顶会论文/index.html | 32 +- css/main.css | 2 +- googleacf4df440b4becc4.html | 6 +- index.html | 195 +-- search.xml | 13 - sitemap.xml | 7 - tags/QQ/index.html | 6 +- tags/SSH/index.html | 6 +- tags/TCPDUMP/index.html | 6 +- tags/USENIX/index.html | 1121 ------------- tags/index.html | 10 +- tags/python/index.html | 6 +- tags/wifi/index.html | 6 +- tags/侧信道攻击/index.html | 6 +- tags/密码/index.html | 6 +- tags/小米/index.html | 6 +- tags/拒绝服务攻击/index.html | 6 +- tags/数据库/index.html | 6 +- tags/数据挖掘/index.html | 1121 ------------- tags/文件格式/index.html | 6 +- tags/模型实现/index.html | 6 +- tags/自然语言处理/index.html | 1121 ------------- tags/访问控制/index.html | 6 +- 48 files changed, 135 insertions(+), 6662 deletions(-) delete mode 100644 2018/12/23/基于规则引擎发现IOT设备/index.html delete mode 100644 2019/03/23/基于规则引擎发现IOT设备/index.html delete mode 100644 tags/USENIX/index.html delete mode 100644 tags/数据挖掘/index.html delete mode 100644 tags/自然语言处理/index.html diff --git a/2000/01/01/hello-world/index.html b/2000/01/01/hello-world/index.html index 828d1df2..183c6325 100644 --- a/2000/01/01/hello-world/index.html +++ b/2000/01/01/hello-world/index.html @@ -548,7 +548,7 @@ - 7 + 6 日志 @@ -570,7 +570,7 @@
- 16 + 13 标签
@@ -647,7 +647,7 @@ - 11.1k + 9.8k diff --git a/2018/11/16/BIBA访问控制模型实现(python)/index.html b/2018/11/16/BIBA访问控制模型实现(python)/index.html index 9d13c3a6..cfe5af85 100644 --- a/2018/11/16/BIBA访问控制模型实现(python)/index.html +++ b/2018/11/16/BIBA访问控制模型实现(python)/index.html @@ -632,8 +632,8 @@
-
@@ -720,7 +720,7 @@ - 7 + 6 日志 @@ -742,7 +742,7 @@
- 16 + 13 标签
@@ -835,7 +835,7 @@ - 11.1k + 9.8k diff --git a/2018/12/23/基于规则引擎发现IOT设备/index.html b/2018/12/23/基于规则引擎发现IOT设备/index.html deleted file mode 100644 index d2b705b1..00000000 --- a/2018/12/23/基于规则引擎发现IOT设备/index.html +++ /dev/null @@ -1,1420 +0,0 @@ - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - Acquisitional Rule-based Engine for Discovering Internet-of-Things Devices | 混元霹雳手 - - - - - - - - - - - - - - - - - - -
-
- - - -
-
-
-
- - -
- - - - - - - - -
- - - -
- - - - - - - -
- - - -

Acquisitional Rule-based Engine for Discovering Internet-of-Things Devices

- - - -
- - - - - -
- - - - - -

论文来源:USENIX SECURITY 2018
下载:
原文pdf
中文slides

-

论文解读

概要:

    -
  • 物联网(IoT)设备的快速增长的格局为其管理和安全性带来了重大的技术挑战,因为这些物联网设备来自不同的设备类型,供应商和产品模型。
  • -
  • 物联网设备的发现是表征,监控和保护这些设备的先决条件。然而,手动设备注释阻碍了大规模发现,并且基于机器学习的设备分类需要具有标签的大型训练数据。因此,大规模的自动设备发现和注释仍然是物联网中的一个悬而未决的问题。
  • -
  • 这篇文章提出了一种基于采集规则的引擎(ARE),它可以自动生成用于在没有任何训练数据的情况下发现和注释物联网设备的规则。ARE通过利用来自物联网设备的应用层响应数据和相关网站中的产品描述来构建设备规则,以进行设备注释。我们将事务定义为对产品描述的唯一响应之间的映射。
  • -
  • 为了收集交易集,ARE提取响应数据中的相关术语作为抓取网站的搜索查询。ARE使用关联算法以(类型,供应商和产品)的形式生成物联网设备注释的规则。我们进行实验和三个应用程序来验证ARE的有效性。
  • -
-

背景与动机:

    -
  • 物联网蓬勃发展,造就了物联网设备的广泛应用,它不仅种类繁多,包括摄像头、打印机、路由器、电视盒子、工控系统、医疗设备等,而且数量庞大,据统计,每天就会新增5500000台物联网设备。
  • -
  • 但是由于设备脆弱、缺乏管理和配置不当,物联网设备相比传统计算机要更不安全,比如之前爆发的Mirai僵尸网络,给美国造成了重大的损失。因此,为了更主动地保护IOT设备,提前发现、登记和注释物联网设备成为先决条件。
  • -
  • 设备注释的内容通常为“设备类型(e.g.,routers) + 供应商(e.g.,CISCO) + 产品型号(e.g.,TV-IP302P)”,传统生成设备注释的方法有基于指纹的,也有使用标志获取的,前者对数据集和大量设备模型的要求很高,而后者需要专业知识的人工方式,因此不可能用于大规模注释而且很难去维护更新。
  • -
-

-

所以,作者希望提出一种减少对数据集和人工依赖的注释方式。本文的方法主要基于两个事实,第一个Figure 1是制造商通常会将相关信息硬编码到IOT设备,第二个Figure 2是有许多网站(如产品测评)会描述设备产品。从第一个事实,我们可以从应用层数据包获取关键词,然后根据这些关键词依据第二个事实进行网页爬虫,以获取网页上的相关描述,然后对这些描述进行自然语言处理和数据挖掘,从而建立起基于规则的映射。

-

核心工作—Rule Miner:

-

Rule Miner由三个部分构成,Transaction set是一对由应用层数据和相关网页组成的文本单元,它生成了一种规则: ,其中A是从应用层数据包中提取的一些特征,B是从相关网页抓取的设备描述;Device entity recognition结合了基于语料库的NER和基于规则的NER(命名实体识别),前者解决了设备类型和供应商名,后者使用正则表达式识别出产品型号。但是由于一个不相干的网页也可能包含设备类型的关键词(如switch),以及一个短语可能因为满足正则表达式而被认为是型号所以表现并不好,但好在实体与实体之间具有很高的依赖性,这三个元素常常一起出现。数据挖掘算法Apriori algorithm用于从Transaction中学习“关系”。

-

完整架构和应用

-

完整的ARE除了核心Rule Miner之外,还有Transaction Collection用于收集响应数据和网络爬虫,Rule Library用于存储生成的规则,Planner用于更新规则。
作者主要将ARE应用于三个方面,一是互联网范围的设备测量统计,二是对受损设备进行检测,三是对易受攻击的设备进行分析。

之后对ARE的效果与Nmap进行比较和评估,从产生规则的数量、规则的准确率和覆盖率、动态学习规则的能力以及时间代价,ARE都要优于Nmap。

-

工作总结:

    -
  • 提出ARE的框架:不需要数据集和人工干预,自动生成用于IOT设备识别的规则。
  • -
  • 实现了ARE的原型并评估了它的效果:ARE在一周内生成了大量的规则,而且IOT设备识别的细粒度超过现有工具。
  • -
  • 应用于三个场景中,主要发现有:大量IOT设备在互联网中可以抵达;成千上万的IOT设备易受攻击且暴露给了公众。
  • -
- - -
- - - - - - - -
-
-
您的支持将鼓励我继续创作!
- - -
- -
- - - - - -
- - - -
- - - -
- -
-
- - -
- - - - - - -
- -
- -
- - - - - -
- - - - - - - - - -
-
- - - - -
- - -
- - - - -
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - diff --git a/2018/12/25/TCPDUMP拒绝服务攻击漏洞/index.html b/2018/12/25/TCPDUMP拒绝服务攻击漏洞/index.html index 4fb3e291..6e83b59e 100644 --- a/2018/12/25/TCPDUMP拒绝服务攻击漏洞/index.html +++ b/2018/12/25/TCPDUMP拒绝服务攻击漏洞/index.html @@ -529,8 +529,8 @@
-
@@ -627,7 +627,7 @@ - 7 + 6 日志
@@ -649,7 +649,7 @@
- 16 + 13 标签
@@ -742,7 +742,7 @@ - 11.1k + 9.8k diff --git a/2019/01/16/wifi半双工侧信道攻击学习笔记/index.html b/2019/01/16/wifi半双工侧信道攻击学习笔记/index.html index ff92aba8..2af8fdba 100644 --- a/2019/01/16/wifi半双工侧信道攻击学习笔记/index.html +++ b/2019/01/16/wifi半双工侧信道攻击学习笔记/index.html @@ -750,7 +750,7 @@ Server -------wire----------| - 7 + 6 日志 @@ -772,7 +772,7 @@ Server -------wire----------|
- 16 + 13 标签
@@ -865,7 +865,7 @@ Server -------wire----------| - 11.1k + 9.8k diff --git a/2019/02/22/qq数据库的加密解密/index.html b/2019/02/22/qq数据库的加密解密/index.html index f21b60d8..fef7e806 100644 --- a/2019/02/22/qq数据库的加密解密/index.html +++ b/2019/02/22/qq数据库的加密解密/index.html @@ -599,7 +599,7 @@ - 7 + 6 日志 @@ -621,7 +621,7 @@
- 16 + 13 标签
@@ -714,7 +714,7 @@ - 11.1k + 9.8k diff --git a/2019/03/16/小米固件工具mkxqimage/index.html b/2019/03/16/小米固件工具mkxqimage/index.html index 1562b54d..27919d50 100644 --- a/2019/03/16/小米固件工具mkxqimage/index.html +++ b/2019/03/16/小米固件工具mkxqimage/index.html @@ -602,7 +602,7 @@ - 7 + 6 日志 @@ -624,7 +624,7 @@
- 16 + 13 标签
@@ -717,7 +717,7 @@ - 11.1k + 9.8k diff --git a/2019/03/23/基于规则引擎发现IOT设备/index.html b/2019/03/23/基于规则引擎发现IOT设备/index.html deleted file mode 100644 index 38c81598..00000000 --- a/2019/03/23/基于规则引擎发现IOT设备/index.html +++ /dev/null @@ -1,1401 +0,0 @@ - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - Acquisitional Rule-based Engine for Discovering Internet-of-Things Devices | 混元霹雳手 - - - - - - - - - - - - - - - - - - -
-
- - - -
-
-
-
- - -
- - - - - - - - -
- - - -
- - - - - - - -
- - - -

Acquisitional Rule-based Engine for Discovering Internet-of-Things Devices

- - - -
- - - - - -
- - - - - -

论文来源:USENIX SECURITY 2018
下载:
原文pdf
中文slides

-

论文解读

1. 概要:

    -
  • 物联网(IoT)设备的快速增长的格局为其管理和安全性带来了重大的技术挑战,因为这些物联网设备来自不同的设备类型,供应商和产品模型。
  • -
  • 物联网设备的发现是表征,监控和保护这些设备的先决条件。然而,手动设备注释阻碍了大规模发现,并且基于机器学习的设备分类需要具有标签的大型训练数据。因此,大规模的自动设备发现和注释仍然是物联网中的一个悬而未决的问题。
  • -
  • 这篇文章提出了一种基于采集规则的引擎(ARE),它可以自动生成用于在没有任何训练数据的情况下发现和注释物联网设备的规则。ARE通过利用来自物联网设备的应用层响应数据和相关网站中的产品描述来构建设备规则,以进行设备注释。我们将事务定义为对产品描述的唯一响应之间的映射。
  • -
  • 为了收集交易集,ARE提取响应数据中的相关术语作为抓取网站的搜索查询。ARE使用关联算法以(类型,供应商和产品)的形式生成物联网设备注释的规则。我们进行实验和三个应用程序来验证ARE的有效性。
  • -
-

2. 背景与动机:

    -
  • 物联网蓬勃发展,造就了物联网设备的广泛应用,它不仅种类繁多,包括摄像头、打印机、路由器、电视盒子、工控系统、医疗设备等,而且数量庞大,据统计,每天就会新增5500000台物联网设备。
  • -
  • 但是由于设备脆弱、缺乏管理和配置不当,物联网设备相比传统计算机要更不安全,比如之前爆发的Mirai僵尸网络,给美国造成了重大的损失。因此,为了更主动地保护IOT设备,提前发现、登记和注释物联网设备成为先决条件。
  • -
  • 设备注释的内容通常为“设备类型(e.g.,routers) + 供应商(e.g.,CISCO) + 产品型号(e.g.,TV-IP302P)”,传统生成设备注释的方法有基于指纹的,也有使用标志获取的,前者对数据集和大量设备模型的要求很高,而后者需要专业知识的人工方式,因此不可能用于大规模注释而且很难去维护更新。
  • -
-

-

所以,作者希望提出一种减少对数据集和人工依赖的注释方式。本文的方法主要基于两个事实,第一个Figure 1是制造商通常会将相关信息硬编码到IOT设备,第二个Figure 2是有许多网站(如产品测评)会描述设备产品。从第一个事实,我们可以从应用层数据包获取关键词,然后根据这些关键词依据第二个事实进行网页爬虫,以获取网页上的相关描述,然后对这些描述进行自然语言处理和数据挖掘,从而建立起基于规则的映射。

-

3. 核心工作—Rule Miner:

-

Rule Miner由三个部分构成,Transaction set是一对由应用层数据和相关网页组成的文本单元,它生成了一种规则: ,其中A是从应用层数据包中提取的一些特征,B是从相关网页抓取的设备描述;Device entity recognition结合了基于语料库的NER和基于规则的NER(命名实体识别),前者解决了设备类型和供应商名,后者使用正则表达式识别出产品型号。但是由于一个不相干的网页也可能包含设备类型的关键词(如switch),以及一个短语可能因为满足正则表达式而被认为是型号所以表现并不好,但好在实体与实体之间具有很高的依赖性,这三个元素常常一起出现。数据挖掘算法Apriori algorithm用于从Transaction中学习“关系”。

-

4. 完整架构和应用

-

完整的ARE除了核心Rule Miner之外,还有Transaction Collection用于收集响应数据和网络爬虫,Rule Library用于存储生成的规则,Planner用于更新规则。
作者主要将ARE应用于三个方面,一是互联网范围的设备测量统计,二是对受损设备进行检测,三是对易受攻击的设备进行分析。

之后对ARE的效果与Nmap进行比较和评估,从产生规则的数量、规则的准确率和覆盖率、动态学习规则的能力以及时间代价,ARE都要优于Nmap。

-

5. 工作总结:

    -
  • 提出ARE的框架:不需要数据集和人工干预,自动生成用于IOT设备识别的规则。
  • -
  • 实现了ARE的原型并评估了它的效果:ARE在一周内生成了大量的规则,而且IOT设备识别的细粒度超过现有工具。
  • -
  • 应用于三个场景中,主要发现有:大量IOT设备在互联网中可以抵达;成千上万的IOT设备易受攻击且暴露给了公众。
  • -
- - -
- - - - - - - -
-
-
您的支持将鼓励我继续创作!
- - -
- -
- - - - - -
- - - -
- - - -
- -
-
- - -
- - - - - - -
- -
- -
- - - - - -
- - - - - - - - - -
-
- - - - -
- - -
- - - - -
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - diff --git a/about/index.html b/about/index.html index 7c816740..86792874 100644 --- a/about/index.html +++ b/about/index.html @@ -357,7 +357,7 @@ - 7 + 6 日志 @@ -379,7 +379,7 @@
- 16 + 13 标签
@@ -456,7 +456,7 @@ - 11.1k + 9.8k diff --git a/archives/2000/01/index.html b/archives/2000/01/index.html index 9252bcf3..58d7ad7e 100644 --- a/archives/2000/01/index.html +++ b/archives/2000/01/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 7 篇日志。 继续努力。 + 嗯..! 目前共计 6 篇日志。 继续努力。 @@ -387,7 +387,7 @@ - 7 + 6 日志 @@ -409,7 +409,7 @@
- 16 + 13 标签
@@ -486,7 +486,7 @@ - 11.1k + 9.8k diff --git a/archives/2000/index.html b/archives/2000/index.html index 75f9f170..ef30b878 100644 --- a/archives/2000/index.html +++ b/archives/2000/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 7 篇日志。 继续努力。 + 嗯..! 目前共计 6 篇日志。 继续努力。 @@ -387,7 +387,7 @@ - 7 + 6 日志 @@ -409,7 +409,7 @@
- 16 + 13 标签
@@ -486,7 +486,7 @@ - 11.1k + 9.8k diff --git a/archives/2018/11/index.html b/archives/2018/11/index.html index 50a580d7..a41577af 100644 --- a/archives/2018/11/index.html +++ b/archives/2018/11/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 7 篇日志。 继续努力。 + 嗯..! 目前共计 6 篇日志。 继续努力。 @@ -387,7 +387,7 @@ - 7 + 6 日志 @@ -409,7 +409,7 @@
- 16 + 13 标签
@@ -486,7 +486,7 @@ - 11.1k + 9.8k diff --git a/archives/2018/12/index.html b/archives/2018/12/index.html index 4983fda3..addb0a3f 100644 --- a/archives/2018/12/index.html +++ b/archives/2018/12/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 7 篇日志。 继续努力。 + 嗯..! 目前共计 6 篇日志。 继续努力。 @@ -334,41 +334,6 @@ - - - - - - - - - -
-
- -

- - - -

- - - -
-
- - - - - @@ -422,7 +387,7 @@ - 7 + 6 日志 @@ -444,7 +409,7 @@
- 16 + 13 标签
@@ -521,7 +486,7 @@ - 11.1k + 9.8k diff --git a/archives/2018/index.html b/archives/2018/index.html index d1a7c129..786c3349 100644 --- a/archives/2018/index.html +++ b/archives/2018/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 7 篇日志。 继续努力。 + 嗯..! 目前共计 6 篇日志。 继续努力。 @@ -343,41 +343,6 @@ -
-
- -

- - - -

- - - -
-
- - - - - - - - - - - - - -
@@ -457,7 +422,7 @@ - 7 + 6 日志 @@ -479,7 +444,7 @@ @@ -556,7 +521,7 @@ - 11.1k + 9.8k diff --git a/archives/2019/01/index.html b/archives/2019/01/index.html index a62312b3..6705f7ce 100644 --- a/archives/2019/01/index.html +++ b/archives/2019/01/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 7 篇日志。 继续努力。 + 嗯..! 目前共计 6 篇日志。 继续努力。 @@ -387,7 +387,7 @@ - 7 + 6 日志 @@ -409,7 +409,7 @@ @@ -486,7 +486,7 @@ - 11.1k + 9.8k diff --git a/archives/2019/02/index.html b/archives/2019/02/index.html index 9a9c75a1..21bf1be6 100644 --- a/archives/2019/02/index.html +++ b/archives/2019/02/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 7 篇日志。 继续努力。 + 嗯..! 目前共计 6 篇日志。 继续努力。 @@ -387,7 +387,7 @@ - 7 + 6 日志 @@ -409,7 +409,7 @@ @@ -486,7 +486,7 @@ - 11.1k + 9.8k diff --git a/archives/2019/03/index.html b/archives/2019/03/index.html index 7da51a8a..c06c8957 100644 --- a/archives/2019/03/index.html +++ b/archives/2019/03/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 7 篇日志。 继续努力。 + 嗯..! 目前共计 6 篇日志。 继续努力。 @@ -387,7 +387,7 @@ - 7 + 6 日志 @@ -409,7 +409,7 @@ @@ -486,7 +486,7 @@ - 11.1k + 9.8k diff --git a/archives/2019/index.html b/archives/2019/index.html index f6141523..20b5289e 100644 --- a/archives/2019/index.html +++ b/archives/2019/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 7 篇日志。 继续努力。 + 嗯..! 目前共计 6 篇日志。 继续努力。 @@ -457,7 +457,7 @@ - 7 + 6 日志 @@ -479,7 +479,7 @@ @@ -556,7 +556,7 @@ - 11.1k + 9.8k diff --git a/archives/index.html b/archives/index.html index e2362453..abc26e58 100644 --- a/archives/index.html +++ b/archives/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 7 篇日志。 继续努力。 + 嗯..! 目前共计 6 篇日志。 继续努力。 @@ -453,41 +453,6 @@ - - - - - - - - - - - - - - -
@@ -607,7 +572,7 @@ - 7 + 6 日志 @@ -629,7 +594,7 @@ @@ -706,7 +671,7 @@ - 11.1k + 9.8k diff --git a/baidusitemap.xml b/baidusitemap.xml index 70fe2410..ae807668 100644 --- a/baidusitemap.xml +++ b/baidusitemap.xml @@ -6,9 +6,6 @@ https://cool-y.github.io/2018/11/16/BIBA%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E6%A8%A1%E5%9E%8B%E5%AE%9E%E7%8E%B0(python)/ 2019-03-23 - - https://cool-y.github.io/2018/12/23/%E5%9F%BA%E4%BA%8E%E8%A7%84%E5%88%99%E5%BC%95%E6%93%8E%E5%8F%91%E7%8E%B0IOT%E8%AE%BE%E5%A4%87/ - 2019-03-23 https://cool-y.github.io/2018/12/25/TCPDUMP%E6%8B%92%E7%BB%9D%E6%9C%8D%E5%8A%A1%E6%94%BB%E5%87%BB%E6%BC%8F%E6%B4%9E/ 2019-03-23 diff --git a/categories/IOT/index.html b/categories/IOT/index.html index d610414b..9eff4a73 100644 --- a/categories/IOT/index.html +++ b/categories/IOT/index.html @@ -368,7 +368,7 @@ - 7 + 6 日志 @@ -390,7 +390,7 @@ @@ -467,7 +467,7 @@ - 11.1k + 9.8k diff --git a/categories/index.html b/categories/index.html index 273face5..2b6f7729 100644 --- a/categories/index.html +++ b/categories/index.html @@ -301,7 +301,7 @@ 目前共计 5 个分类 @@ -359,7 +359,7 @@ - 7 + 6 日志 @@ -381,7 +381,7 @@ @@ -458,7 +458,7 @@ - 11.1k + 9.8k diff --git a/categories/二进制漏洞/index.html b/categories/二进制漏洞/index.html index 59399b03..e63bbb13 100644 --- a/categories/二进制漏洞/index.html +++ b/categories/二进制漏洞/index.html @@ -368,7 +368,7 @@ - 7 + 6 日志 @@ -390,7 +390,7 @@ @@ -467,7 +467,7 @@ - 11.1k + 9.8k diff --git a/categories/加密解密/index.html b/categories/加密解密/index.html index 5617352a..4b164148 100644 --- a/categories/加密解密/index.html +++ b/categories/加密解密/index.html @@ -368,7 +368,7 @@ - 7 + 6 日志 @@ -390,7 +390,7 @@ @@ -467,7 +467,7 @@ - 11.1k + 9.8k diff --git a/categories/理论学习/index.html b/categories/理论学习/index.html index e76eb8af..1387ea21 100644 --- a/categories/理论学习/index.html +++ b/categories/理论学习/index.html @@ -368,7 +368,7 @@ - 7 + 6 日志 @@ -390,7 +390,7 @@ @@ -467,7 +467,7 @@ - 11.1k + 9.8k diff --git a/categories/顶会论文/index.html b/categories/顶会论文/index.html index 3601b031..fe97adf3 100644 --- a/categories/顶会论文/index.html +++ b/categories/顶会论文/index.html @@ -314,32 +314,6 @@ - - - - - - @@ -394,7 +368,7 @@ - 7 + 6 日志 @@ -416,7 +390,7 @@ @@ -493,7 +467,7 @@ - 11.1k + 9.8k diff --git a/css/main.css b/css/main.css index 8d29c514..094dfcac 100644 --- a/css/main.css +++ b/css/main.css @@ -1943,7 +1943,7 @@ pre .javascript .function { width: 4px; height: 4px; border-radius: 50%; - background: #a4de16; + background: #243978; } .links-of-blogroll { font-size: 13px; diff --git a/googleacf4df440b4becc4.html b/googleacf4df440b4becc4.html index 69db6bb4..a0b4636d 100644 --- a/googleacf4df440b4becc4.html +++ b/googleacf4df440b4becc4.html @@ -369,7 +369,7 @@ google-site-verification: googleacf4df440b4becc4.html - 7 + 6 日志 @@ -391,7 +391,7 @@ google-site-verification: googleacf4df440b4becc4.html @@ -468,7 +468,7 @@ google-site-verification: googleacf4df440b4becc4.html - 11.1k + 9.8k diff --git a/index.html b/index.html index 863ab579..bcf67279 100644 --- a/index.html +++ b/index.html @@ -1035,195 +1035,6 @@ tcpdump 是一个运行在命令行下的嗅探工具。它允许用户拦截和 -
- - - -
- - - - - - - -
- - - -

- -

- - - -
- - - - - -
- - - - - - - - 论文来源:USENIX SECURITY 2018下载:原文pdf中文slides -论文解读概要: -物联网(IoT)设备的快速增长的格局为其管理和安全性带来了重大的技术挑战,因为这些物联网设备来自不同的设备类型,供应商和产品模型。 -物联网设备的发现是表征,监控和保护这些设备的先决条件。然而,手动设备 - ... - -
- - 阅读全文 » - -
- - - -
- - - - - - - - - - -
- - - - - - - - -
- -
-
- - - -
- - - - - - - - - - -
@@ -1623,7 +1434,7 @@ tcpdump 是一个运行在命令行下的嗅探工具。它允许用户拦截和 - 7 + 6 日志 @@ -1645,7 +1456,7 @@ tcpdump 是一个运行在命令行下的嗅探工具。它允许用户拦截和 @@ -1722,7 +1533,7 @@ tcpdump 是一个运行在命令行下的嗅探工具。它允许用户拦截和 - 11.1k + 9.8k diff --git a/search.xml b/search.xml index 0f504763..fff69107 100644 --- a/search.xml +++ b/search.xml @@ -50,19 +50,6 @@ 拒绝服务攻击 - - <![CDATA[Acquisitional Rule-based Engine for Discovering Internet-of-Things Devices]]> - %2F2018%2F12%2F23%2F%E5%9F%BA%E4%BA%8E%E8%A7%84%E5%88%99%E5%BC%95%E6%93%8E%E5%8F%91%E7%8E%B0IOT%E8%AE%BE%E5%A4%87%2F - - - 顶会论文 - - - USENIX - 数据挖掘 - 自然语言处理 - - <![CDATA[利用python实现BIBA模型]]> %2F2018%2F11%2F16%2FBIBA%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E6%A8%A1%E5%9E%8B%E5%AE%9E%E7%8E%B0(python)%2F diff --git a/sitemap.xml b/sitemap.xml index 4f101bdc..9503cbf0 100644 --- a/sitemap.xml +++ b/sitemap.xml @@ -22,13 +22,6 @@ - - https://cool-y.github.io/2018/12/23/%E5%9F%BA%E4%BA%8E%E8%A7%84%E5%88%99%E5%BC%95%E6%93%8E%E5%8F%91%E7%8E%B0IOT%E8%AE%BE%E5%A4%87/ - - 2019-03-23T04:44:43.410Z - - - https://cool-y.github.io/2018/12/25/TCPDUMP%E6%8B%92%E7%BB%9D%E6%9C%8D%E5%8A%A1%E6%94%BB%E5%87%BB%E6%BC%8F%E6%B4%9E/ diff --git a/tags/QQ/index.html b/tags/QQ/index.html index 8cf39b11..98489f07 100644 --- a/tags/QQ/index.html +++ b/tags/QQ/index.html @@ -367,7 +367,7 @@ - 7 + 6 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 11.1k + 9.8k diff --git a/tags/SSH/index.html b/tags/SSH/index.html index 68f1d28f..e7c0e03e 100644 --- a/tags/SSH/index.html +++ b/tags/SSH/index.html @@ -367,7 +367,7 @@ - 7 + 6 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 11.1k + 9.8k diff --git a/tags/TCPDUMP/index.html b/tags/TCPDUMP/index.html index caa8f29b..91dc2970 100644 --- a/tags/TCPDUMP/index.html +++ b/tags/TCPDUMP/index.html @@ -367,7 +367,7 @@ - 7 + 6 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 11.1k + 9.8k diff --git a/tags/USENIX/index.html b/tags/USENIX/index.html deleted file mode 100644 index 33de432b..00000000 --- a/tags/USENIX/index.html +++ /dev/null @@ -1,1121 +0,0 @@ - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 标签: USENIX | 混元霹雳手 - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - diff --git a/tags/index.html b/tags/index.html index ea02e7b2..125e21be 100644 --- a/tags/index.html +++ b/tags/index.html @@ -298,10 +298,10 @@ @@ -359,7 +359,7 @@ - 7 + 6 日志 @@ -381,7 +381,7 @@ @@ -458,7 +458,7 @@ - 11.1k + 9.8k diff --git a/tags/python/index.html b/tags/python/index.html index dc962572..c25dace9 100644 --- a/tags/python/index.html +++ b/tags/python/index.html @@ -367,7 +367,7 @@ - 7 + 6 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 11.1k + 9.8k diff --git a/tags/wifi/index.html b/tags/wifi/index.html index c2eea38c..a439d974 100644 --- a/tags/wifi/index.html +++ b/tags/wifi/index.html @@ -367,7 +367,7 @@ - 7 + 6 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 11.1k + 9.8k diff --git a/tags/侧信道攻击/index.html b/tags/侧信道攻击/index.html index 7748f630..ee9f5d82 100644 --- a/tags/侧信道攻击/index.html +++ b/tags/侧信道攻击/index.html @@ -367,7 +367,7 @@ - 7 + 6 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 11.1k + 9.8k diff --git a/tags/密码/index.html b/tags/密码/index.html index 5877985e..3f1fc8f7 100644 --- a/tags/密码/index.html +++ b/tags/密码/index.html @@ -367,7 +367,7 @@ - 7 + 6 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 11.1k + 9.8k diff --git a/tags/小米/index.html b/tags/小米/index.html index e188dc7a..7abc496d 100644 --- a/tags/小米/index.html +++ b/tags/小米/index.html @@ -367,7 +367,7 @@ - 7 + 6 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 11.1k + 9.8k diff --git a/tags/拒绝服务攻击/index.html b/tags/拒绝服务攻击/index.html index 093f6cb0..6954a2ab 100644 --- a/tags/拒绝服务攻击/index.html +++ b/tags/拒绝服务攻击/index.html @@ -367,7 +367,7 @@ - 7 + 6 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 11.1k + 9.8k diff --git a/tags/数据库/index.html b/tags/数据库/index.html index da5ab846..9d11593b 100644 --- a/tags/数据库/index.html +++ b/tags/数据库/index.html @@ -367,7 +367,7 @@ - 7 + 6 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 11.1k + 9.8k diff --git a/tags/数据挖掘/index.html b/tags/数据挖掘/index.html deleted file mode 100644 index ab478bd1..00000000 --- a/tags/数据挖掘/index.html +++ /dev/null @@ -1,1121 +0,0 @@ - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 标签: 数据挖掘 | 混元霹雳手 - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - diff --git a/tags/文件格式/index.html b/tags/文件格式/index.html index c91c8a5b..3a259547 100644 --- a/tags/文件格式/index.html +++ b/tags/文件格式/index.html @@ -367,7 +367,7 @@ - 7 + 6 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 11.1k + 9.8k diff --git a/tags/模型实现/index.html b/tags/模型实现/index.html index 174ec384..f84d1889 100644 --- a/tags/模型实现/index.html +++ b/tags/模型实现/index.html @@ -367,7 +367,7 @@ - 7 + 6 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 11.1k + 9.8k diff --git a/tags/自然语言处理/index.html b/tags/自然语言处理/index.html deleted file mode 100644 index ab63f89e..00000000 --- a/tags/自然语言处理/index.html +++ /dev/null @@ -1,1121 +0,0 @@ - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 标签: 自然语言处理 | 混元霹雳手 - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - diff --git a/tags/访问控制/index.html b/tags/访问控制/index.html index 19ad126f..98f78487 100644 --- a/tags/访问控制/index.html +++ b/tags/访问控制/index.html @@ -367,7 +367,7 @@ - 7 + 6 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 11.1k + 9.8k