摘要
随着物联网 (IoT) 设备的激增,确保其安全性已变得至关重要。设备识别 (DI),它根据物联网设备的流量模式对其进行区分,在区分设备和识别易受攻击的设备方面发挥着至关重要的作用,从而弥补了严重的安全性漏洞。然而,现有的构建机器学习模型的 DI 方法往往忽略了模型在不同网络环境下的泛化能力这一挑战。在本研究中,我们提出了一种新颖的框架来解决这一限制,并评估 DI 模型在不同网络环境中收集的数据集上的泛化能力。我们的方法包括两个步骤:首先,我们使用带有外部反馈和来自不同环境的数据集的遗传算法来改进选择,从而开发出对泛化问题更稳健的特征和模型选择方法。其次,将生成的 DI 模型在进一步的独立数据集上进行测试,以稳健地评估其泛化能力。我们通过将我们的方法与替代方法进行经验比较来证明其有效性,并重点说明了诸如滑动窗口和流量统计等常用技术的根本局限性如何限制它们的泛化能力。我们的研究成果推动了物联网安全和设备识别领域的研究,为提高模型有效性和降低物联网网络风险提供了见解。