材料阅读 - 物联网设备指纹 - 某篇论文的相关工作

博主分享了对[1]篇关于物联网设备搜索与识别技术论文的深入阅读体验,指出文章缺乏具体细节和清晰算法,主要讨论了Nmap、Xprobe、P0f和SinFP等工具的工作原理和不足。博主建议对这些主动/被动探测工具进行详细研究。
摘要由CSDN通过智能技术生成

20201030 -

本篇论文[1]是在了解设备指纹的时候看到的,一开始没仔细看,这两天正好集中整理一下;但是这篇文章说实话,不敢苟同,我仔细读了读就感觉有很大问题,看不到具体的干货,文章地址是[1]。看了一下他这里的一个同行评议,无话可说。
在这里插入图片描述
我在阅读的时候,也感觉不流畅,最起码算法不清楚,数据的采集过程不清楚。
当然这篇文章不是来批判这个论文的,而是记录一下相关工作,这部分对不对的,倒是可以再去看。(唉,读这个相关工作的时候都觉得不通顺。。)


  • nmap首次采用主动探测方式向目标的存活端口发送12个TCP、1个UDP包和2个ICMP包,根据包头字段的差异性构造设备操作系统指纹。
  • Xprobe利用不同探测包获取到的信息的差异选取探测包,并优化重新发送序列,使得少量的探测包来识别操作系统,但识别精度有所下降。
  • P0f采用被动方式在网络边界侦听TCP/IP报文,分析网络中存在的主机及其操作系统类型,其识别精度和速度依赖于设别的发包状况。
  • SinFP结合主动探测和被动侦听方式,仅采用少量正常的TCP报文进行探测,并结合被动侦听到的报文识别操作系统。

这几个工具及论文需要后续好好看一下,这里挖个坑。

参考

[1]基于机器学习的大规模物联网设备的搜索与识别技术

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值