Usando o OpenIoT para detectar ataques de nós sensores


8

Acabei de ler sobre o projeto OpenIoT . Há alguns pontos sobre os quais quero esclarecer.

Quero executar a detecção de ataque SYN-Flood em nós de sensores sem fio. Um módulo transmissor é feito a partir da placa Arduino, sensor e transmissor de RF. No recebimento final, eu estou usando o Raspberry Pi, onde a análise de logs é realizada. Gostaria de saber se todo esse sistema pode ser simulado no OpenIoT?

A descrição do OpenIoT diz que coleta e processa dados de praticamente qualquer sensor (nó) no mundo. Então, é possível integrar meus nós sensores? (ou obtenha dados do nó sensor já disponíveis), simule um ataque e faça análise de log para detecção de ataque? Aqui, posso introduzir qualquer plug-in para detecção de ataques no OpenIoT (embora pareça muito grande!)? Ou de outra maneira para a detecção de ataques de segurança depois que eu tiver registros em mãos?

Além disso, fique à vontade para compartilhar mais conhecimentos sobre o OpenIoT, pois estou na fase de aprendizado.


2
Uma pergunta por pergunta, por favor. Qual é o problema bem descrito em que você deseja ajudar?
Mico

Respostas:


3
iptables -I INPUT 1 -p tcp --syn -m limit --limit 1/s --limit-burst 3 -j DROP

Se o seu dispositivo suportar a pilha ethernet e, portanto, o iptables, você poderá usar uma regra como a acima para lidar com inundações. Os limites de 1 / s provavelmente são muito baixos para serem úteis, ajuste conforme a necessidade


3
  1. O OpenIoT não é um ambiente de simulação, portanto, não para as perguntas da simulação.
  2. Claro que você pode adicionar os nós dos sensores ao OpenIoT, mas evitaria a capacidade de detectar a atividade no nível do IP. Tudo o que o OpenIoT verá são os dados do seu sensor.
  3. Você pode descarregar o processamento de log do Raspberry Pi para a nuvem do OpenIoT se enviar todos os logs para o OpenIoT. Não vejo como isso melhoraria as coisas para você.
Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.