Los puntos clave no están disponibles para este artículo en este momento.
Las tecnologías del Internet de las Cosas (IoT) están expandiéndose y penetrando cada vez más en dominios de aplicación, brindando una serie de beneficios positivos para los usuarios. Sin embargo, la cuestión de la seguridad en la capa de aplicación y el peligro omnipresente de los ataques de Denegación de Servicio (DoS) sigue siendo un riesgo significativo para el rendimiento efectivo de IoT. DoS es especialmente grave en redes IoT dado la propensión de nodos maliciosos a imitar nodos legítimos que enfrentan conectividad lenta, un problema intensificado en entornos de tráfico muy estocásticos donde mayores latencias de nodos crean condiciones de Slow DoS aún más sigilosas. La contribución que presenta este artículo es un sistema de detección de intrusiones de atributo único flexible (SA-IDS) para redes IoT, que emplea un rango de umbral variable novedoso solo para el atributo de tiempo delta de la red, para detectar con precisión ataques de Slow DoS en tráfico altamente estocástico, mientras que crucialmente aún puede discriminar de manera confiable la actividad de nodos lentos maliciosos de los legítimos. Los resultados experimentales en una red IoT en vivo demuestran de manera convincente el rendimiento superior de detección de SA-IDS bajo las condiciones de ataque Slow DoS más sigilosas, donde los nodos genuinos con alta latencia son casi indistinguibles de los nodos maliciosos, lo que hace que los métodos existentes de detección de Slow DoS sean ineficaces al basarse únicamente en umbrales estáticos basados en el análisis de atributos de tráfico de red.
Reed et al. (Fri,) estudiaron esta pregunta.