我正在做一些网络研究,我想从.pcap文件中找到所有物联网设备(或至少可能是IoT的设备)。物联网设备是否具有一些独特的流量特征,流量模式或标识(例如协议,端口等)?我找不到答案。物联网设备相对较新,因此没有太多关于它的文档。
谢谢!
答案 0 :(得分:0)
这是一个活跃的研究领域,可能需要某种ML算法。我们(加州大学伯克利分校的3名学生)也正在研究它。你有可以分享的pcaps吗?
答案 1 :(得分:0)
有很多特征,但是因为这是一个标准化程度不高的新领域-无法找到所有设备的解决方案,所以您将不得不使用几种不同的方法。
使用大多数通信是预定义的事实有许多更复杂的方法。设备具有独特的通信模式-例如,请求之间的特定时间。
答案 2 :(得分:0)
真的没有。毕竟这是一个互联网设备,制造商和用户通过配置将定义其流量模式。
也就是说,物联网设备的特定 类型 将会有一种流量模式。正弦IoT设备出于合法原因总是会回电话,您可能可以通过它们连接的服务器来查找设备类型,然后使用它来完善统计/ ML算法。
现在,许多IoT设备(医疗设备,OnStar,Tesla等)都使用蜂窝网络来提高移动性和可靠性。有一组协议可以显示更多信息。