基于物联网的多元异构网络安全入侵检测技术
林家全
【摘要】在物联网(IoT)环境下,多协议并存、设备类型多样导致网络安全检测面临延迟高、检测能力不足等挑战。本文提出一种基于边缘计算与自编码器与支持向量机(SVM)混合模型的分布式入侵检测技术,通过边缘侧多协议数据采集与预处理,统一生成流量特征,并在云端对正常流量进行无监督自编码器预训练,结合有监督SVM分类器完成模型训练。在线检测时,边缘实时计算重构误差并将疑似异常样本提交云端二次确认与告警,既能及时捕捉未知威胁,又能准确识别已知攻击,显著提升了多协议异构网络环境下的检测效率与响应速度。
【关键字】物联网;多元异构网络;入侵检测;分布式架构
【PDF】