JP6992038B2 - 室内空間で用いられるネットワーク挙動検出器及びそのネットワーク挙動検出方法 - Google Patents

室内空間で用いられるネットワーク挙動検出器及びそのネットワーク挙動検出方法 Download PDF

Info

Publication number
JP6992038B2
JP6992038B2 JP2019216807A JP2019216807A JP6992038B2 JP 6992038 B2 JP6992038 B2 JP 6992038B2 JP 2019216807 A JP2019216807 A JP 2019216807A JP 2019216807 A JP2019216807 A JP 2019216807A JP 6992038 B2 JP6992038 B2 JP 6992038B2
Authority
JP
Japan
Prior art keywords
value
training
network behavior
signals
radio frequency
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2019216807A
Other languages
English (en)
Other versions
JP2021078096A (ja
Inventor
陳智偉
頼家民
竇▲イ▼甄
Original Assignee
財團法人資訊工業策進會
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 財團法人資訊工業策進會 filed Critical 財團法人資訊工業策進會
Publication of JP2021078096A publication Critical patent/JP2021078096A/ja
Application granted granted Critical
Publication of JP6992038B2 publication Critical patent/JP6992038B2/ja
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • H04W12/121Wireless intrusion detection systems [WIDS]; Wireless intrusion prevention systems [WIPS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • H04W12/126Anti-theft arrangements, e.g. protection against subscriber identity module [SIM] cloning
    • GPHYSICS
    • G01MEASURING; TESTING
    • G01RMEASURING ELECTRIC VARIABLES; MEASURING MAGNETIC VARIABLES
    • G01R29/00Arrangements for measuring or indicating electric quantities not covered by groups G01R19/00 - G01R27/00
    • G01R29/08Measuring electromagnetic field characteristics
    • G01R29/0807Measuring electromagnetic field characteristics characterised by the application
    • GPHYSICS
    • G01MEASURING; TESTING
    • G01RMEASURING ELECTRIC VARIABLES; MEASURING MAGNETIC VARIABLES
    • G01R29/00Arrangements for measuring or indicating electric quantities not covered by groups G01R19/00 - G01R27/00
    • G01R29/08Measuring electromagnetic field characteristics
    • G01R29/0864Measuring electromagnetic field characteristics characterised by constructional or functional features
    • G01R29/0892Details related to signal analysis or treatment; presenting results, e.g. displays; measuring specific signal features other than field strength, e.g. polarisation, field modes, phase, envelope, maximum value
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/02Neural networks
    • G06N3/04Architecture, e.g. interconnection topology
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/02Neural networks
    • G06N3/04Architecture, e.g. interconnection topology
    • G06N3/045Combinations of networks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/02Neural networks
    • G06N3/08Learning methods
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • H04W12/128Anti-malware arrangements, e.g. protection against SMS fraud or mobile malware
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/40Security arrangements using identity modules
    • H04W12/47Security arrangements using identity modules using near field communication [NFC] or radio frequency identification [RFID] modules
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/68Gesture-dependent or behaviour-dependent
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N20/00Machine learning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computing Systems (AREA)
  • Biomedical Technology (AREA)
  • Evolutionary Computation (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Mining & Analysis (AREA)
  • Mathematical Physics (AREA)
  • Software Systems (AREA)
  • Computational Linguistics (AREA)
  • Artificial Intelligence (AREA)
  • Molecular Biology (AREA)
  • Biophysics (AREA)
  • Electromagnetism (AREA)
  • Social Psychology (AREA)
  • Human Computer Interaction (AREA)
  • Animal Behavior & Ethology (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Geophysics And Detection Of Objects (AREA)

Description

本発明は、室内空間で用いられるネットワーク挙動検出器及びそのネットワーク挙動検出方法に関する。具体的には、本発明のネットワーク挙動検出器は、室内空間中の無線周波数信号を分析し、これにより室内空間中に不適切な無線ネットワーク挙動があるか否かを検出する。
無線通信技術の急速な成長に伴い、人々の生活には既に無線通信の各種アプリケーションで溢れかえっており、さらに人々の無線通信に対するニーズも日々増加している。無線通信機器の普及に伴って、情報とデータの共有及び散布はますます容易になっている。しかし、大多数の企業は、業務上の秘密又は会社データの流出を防ぐため、企業の建物内部に入る者に対し、携帯電話又はノートパソコンのカメラの使用を禁止し、ひいては有線ネットワークの隔離空間を構築している。
有線ネットワークの隔離空間は、ネットワークアクセス及びデータの伝達を有効に制御できるが、たとえ企業の建物内部で無線ネットワーク(例えば、Wi-Fi(登録商標)ネットワーク)を提供していなくても、企業ビルの周囲の建築物又は公共施設が提供する無線ネットワークを企業が確実に隔離することは困難である。このため、依然として企業の建物内部に入る者が意図的に外部の無線ネットワークを通じて情報又はデータをその他の場所に伝送することは可能である。
以上より、本分野において、室内空間中における不適切な無線ネットワーク挙動があるか否かを検出するためのネットワーク挙動検出システムが早急に必要とされている。
本発明は、室内空間中の無線周波数信号を分析することにより、室内空間中に不適切な無線ネットワーク挙動があるか否かを検出するネットワーク挙動検出システムの提供を目的としている。これにより、本発明のネットワーク挙動検出システムは、不適切な無線ネットワーク挙動を即時に発見でき、情報又はデータ流出防止のため、さらに進んで臨機応変に対処可能な対応策とすることができる。
上記目的を達成するため、本発明は、室内空間で用いられるネットワーク挙動検出器を開示し、これには無線周波数受信器、及びプロセッサを含む。当該プロセッサは、当該無線周波数受信器に電気的に接続されているとともに、以下の操作を実行するのに用いられる。当該無線周波数受信器により、当該室内空間中の複数の無線周波数信号を受信する。当該無線周波数信号を複数のデジタル信号に変換する。各当該デジタル信号のエネルギー値を計算する。当該デジタル信号のうち、当該エネルギー値が臨界値より小さいものをフィルタリングすることにより、複数の分析信号を生成する。各当該分析信号の複数のエネルギー特性値を採取することにより、特性データを生成する。及び、識別モデルにより当該特性データを分析することにより、識別結果を生成し、その中において、当該識別結果は複数のネットワーク挙動のうちの1つに対応する。
このほか、本発明はさらに、ネットワーク挙動検出器で用いられるネットワーク挙動検出方法を開示する。当該ネットワーク挙動検出器は、室内空間に設置される。当該ネットワーク挙動検出器は、無線周波数受信器及びプロセッサを含む。当該ネットワーク挙動検出方法は、当該プロセッサによって実行され、かつ下記の手順を含む。当該無線周波数受信器により、当該室内空間中の複数の無線周波数信号を受信する。当該無線周波数信号を複数のデジタル信号に変換する。各当該デジタル信号のエネルギー値を計算する。当該デジタル信号のうち、当該エネルギー値が臨界値より小さいものをフィルタリングすることにより、複数の分析信号を生成する。各当該分析信号の複数のエネルギー特性値を採取することにより、特性データを生成する。及び、識別モデルにより当該特性データを分析することにより、識別結果を生成し、その中において、当該識別結果は複数のネットワーク挙動のうちの1つに対応する。
図面及び後で説明する実施例を参照することにより、この技術分野における通常の知識を有する者(当業者)は、本発明のその他の目的、及び本発明の技術手段並びに実施形態を直ちに理解することができる。
本発明のネットワーク挙動検出器1の実施状況を示した図である。 ユーザー機器3dにおいて、アクセスポイントAPを通じて動画を伝送したときの測定結果である。 ユーザー機器3dにおいて、アクセスポイントAPを通じて写真を伝送したときの測定結果である。 ユーザー機器3dにおいて、アクセスポイントAPを通じてオンライン動画を受信したときの測定結果である。 ユーザー機器3dにおいて、アクセスポイントAPを通じて、いかなるデータも伝送又は受信していないときの測定結果である。 ネットワーク挙動検出器1がデジタル信号変換DSTを実行することにより、測定した無線周波数信号RS1~RSnをデジタル信号DS1~DSnに変換することを示した図である。 デジタル信号DS1のイメージ図である。 ネットワーク挙動検出器1がデジタル信号DS1~DSnに対して、ノイズフィルタリングNFを実行することを示した図である。 特性データFDのイメージ図である。 ネットワーク挙動検出器1が特性データFDを識別モデルIMに入力することにより、識別結果IRを生成することを示した図である。 識別モデルIMの生成を示す図である。 識別モデルIMの生成を示す図である。 本発明のネットワーク挙動検出器1のイメージ図である。 本発明のネットワーク挙動検出方法のフローチャートである。
以下、実施例を通じて本発明内容について説明する。本発明の実施例は、実施例で述べた特定の環境、応用または特殊な方法でなければ本発明を実施することができないというように本発明を制限するために用いるものではない。従って、実施例に関する説明は、本発明の目的を詳しく説明するためだけのものであり、本発明を制限するために用いるものではない。
以下の実施例及び図面内において、本発明と直接関係していない部品については省略し、図示していない。また図面内の各部品間のサイズ関係は単に容易に理解するためのものであり、実際の比率を制限するために用いているのではないことを説明しておかなければならない。
本発明の実施例1については、図1を参照されたい。図1は、本発明のネットワーク挙動検出器1の実施状況を示した図である。
ネットワーク挙動検出器1は、室内空間IS、特に、有線ネットワーク接続のみを提供する室内空間に適用される。例を挙げて言うと、室内空間ISは、企業の建物内部の会議室であることができ、かつ訪問客又は企業の従業員による会議の情報又はデータの漏洩を防ぐため、当該会議室はネットワークアクセス及びデータの伝達を制御しやすいように、有線ネットワーク接続のみが提供されている。
室内空間ISは、有線ネットワーク接続のみが提供されているが、周囲の環境で無線ネットワークが提供されている場合(例えば、周辺の建築物又は公共施設のネットワークのアクセスポイントAPにより無線ネットワークが提供されている)、訪問客又は企業の従業員のユーザー機器は、依然としてアクセスポイントAPに接続可能である。例を挙げて言うと、室内空間ISにはユーザー機器3a、3b、3c、3dが存在し、そしてユーザー機器3dはアクセスポイントAPに接続されている。アクセスポイントAPは無線LAN(例えば、Wi-Fiネットワーク)を提供し、また各ユーザー機器3a、3b、3c、3dは、スマートフォン、タブレット端末、ノートパソコン又はWi-Fi接続機能を有するユーザー機器のいずれであっても良い。
ユーザー機器3dがアクセスポイントAPに接続しているというネットワーク挙動を検出するため、本発明のネットワーク挙動検出器1は、室内空間IS内に設置され、これにより室内空間IS中の複数の無線周波数信号RS1~RSnを受信する。この中のnは正の整数である。言い換えると、ネットワーク挙動検出器1は、室内空間IS中の特定の周波数帯上の信号を測定する。例を挙げて言うと、所属する技術分野における通常の知識を有する者(当業者)は、Wi-Fiネットワークが2.4G周波数帯の範囲において複数のチャネル(Channel)を有しており、例えば、11のチャネルがあり、かつ各チャネルの帯域幅が20MHzであることを理解することができる。
ネットワーク挙動検出器1は、当該チャネルのそれぞれに対し、測定を行うことが可能である。所属分野における通常の知識を有する者(当業者)は、ネットワーク挙動検出器1がWi-Fiネットワークのその他の周波数帯の範囲(例えば、5G周波数帯の範囲)又はその他の無線ネットワークシステムの無線周波数信号の測定にも使用可能であることを理解することができる。ゆえに、ここではこれ以上例を挙げて説明しないこととする。
本実施例においては、仮に、室内空間ISにおいて、ユーザー機器3dだけがWi-Fi機能を使用してアクセスポイントAPに接続しているものとする。図2~図5は、ネットワーク挙動検出器1が当該チャネルのうちの1つにおいて測定を行った測定結果を示している。その中で、横軸は周波数であり、縦軸は時間である。
図2は、ユーザー機器3dにおいて、アクセスポイントAPを通じて動画を伝送したときの測定結果である。図3は、ユーザー機器3dにおいて、アクセスポイントAPを通じて写真を伝送したときの測定結果である。図4は、ユーザー機器3dにおいて、アクセスポイントAPを通じてオンライン動画を受信(例えば、YouTube(登録商標)動画鑑賞)したときの測定結果である。図5は、ユーザー機器3dにおいて、アクセスポイントAPを通じて、いかなるデータも伝送又は受信していないときの測定結果である。図5において、ネットワーク挙動検出器1が測定した無線周波数信号は、アクセスポイントAPが伝送した放送信号であることを説明しておかなければならない。図2から図5により、異なるネットワーク挙動が対応する無線周波数信号は、異なる伝送パターン(pattern)を有し、かつこれらの伝送パターンは明らかな差異性を有することがわかる。
本実施例において、各無線周波数信号RS1~RSnは、1つのチャネル上の無線周波数信号における単位時間区間を指し、また単位時間区間は直交周波数分割多重(Orthogonal frequency-division multiplexing;OFDM)シンボル(symbol)の時間の長さとすることができる。引き続いて、図6Aに示すとおり、ネットワーク挙動検出器1がデジタル信号変換DSTを実行することにより、測定した無線周波数信号RS1~RSnを複数のデジタル信号DS1~DSnに変換する。例を挙げて言うと、デジタル信号DS1は、図6Bに示すとおりであることができ、その中で横軸は周波数であり、また縦軸はエネルギーの大きさ(基準はdB)である。
ネットワーク挙動検出器1がデジタル信号変換DSTを実行するプロセスでは、時間領域上の無線周波数信号RS1についてサンプリング(sampling)を実行するとともに、1024ポイントの離散フーリエ変換(Discrete Fourier Transform;DFT)の信号処理を実行し、これによりデジタル信号DS1を生成する。
説明しやすくするため、図7では、デジタル信号DS1~DSnをマトリックス図で表示している。各デジタル信号DS1~DSnは、1×1024次数のベクトルで表示できる。その後、ネットワーク挙動検出器1は、各デジタル信号DS1~DSnのエネルギー値(例えば、各ベクトルの全素子の平均値)を計算する。次に、ネットワーク挙動検出器1がデジタル信号DS1~DSnに対して、ノイズフィルタリングNFを実行し、これによりノイズのみを有するデジタル信号又はエネルギーが小さいデジタル信号をフィルタリングする。ノイズのみを有するデジタル信号をフィルタリングすることにより、分析の実行が必要な後続のデータ量を減少させることができ、またエネルギーが小さいデジタル信号をフィルタリングすることにより、室内空間ISのユーザー機器が伝送又は受信したものではない信号を排除可能であることを理解することができる。
具体的には、ネットワーク挙動検出器1は、デジタル信号DS1~DSnの中でエネルギー値が臨界値より小さいものをフィルタリングすることにより、複数の分析信号AS1~ASmを生成する。このとき、mは正の整数であり、かつnより小さい。
臨界値の設定は、ノイズのみを有するデジタル信号又はエネルギーが小さいデジタル信号をフィルタリングするためであるので、所属技術分野における通常の知識を有する者(当業者)は、臨界値の大きさが室内空間ISの空間の大きさと互いに関係しているため、実際の操作上においては室内空間ISの空間の大きさによって適切に臨界値を設定するものであることを理解することができる。前述のネットワーク挙動検出器1が各デジタル信号DS1~DSnのエネルギー値を計算するとは、各デジタル信号DS1~DSnの複数のサブキャリア(subcarrier)のエネルギー平均値、エネルギーピーク値最大値、又はデジタル信号DS1~DSnのエネルギー値を示すその他数値を計算することを指すが本発明はこれらに限定されない。
ネットワーク挙動検出器1は、スライディングウィンドウ(sliding window)SWに基づき、W個のデジタル信号を何組かに分けてノイズフィルタリングNFを実行する。即ち、1個目のデジタル信号からW個目のデジタル信号までについて、まずノイズフィルタリングNFを実行し、次にW+1個目のデジタル信号から2W個目のデジタル信号までについてノイズフィルタリングNFを実行し、以下これによって類推し、予め設定した数量の分析信号が得られるまで、例えば、m個の分析信号AS1~ASmを収集するまで行う。Wは正の整数であり、かつその数値はスライディングウィンドウSWの長さに基づいて決定される。例を挙げて言うと、スライディングウィンドウSWは1ミリ秒(ms)であることができ、かつmは100であることができる。これにより、ネットワーク挙動検出器1は、100個の分析信号AS1~AS100を収集することができる。
後続について、ネットワーク挙動検出器1が100個の分析信号AS1~AS100を収集した場合を例として説明する。100個の分析信号AS1~AS100を得た後、ネットワーク挙動検出器1は、各分析信号AS1~AS100の複数のエネルギー特性値を採取し、これにより特性データFDを生成する。当該エネルギー特性値は、最大値(maximum)、最小値(minimum)、中央値(median)、平均値(mean)、標準偏差(standard deviation)及び総和(sum)のうち、少なくとも2つを含むことができるが、これらに限らないものとする。
図8に示すとおり、特性データFDは、各分析信号AS1~AS100の当該エネルギー特性値を含む。この模範例において、当該エネルギー特性値が最大値、最小値、中央値、平均値、標準偏差及び総和を含む場合を例として説明する。
最大値AS1MAX、最小値AS1MIN、中央値AS1MED、平均値AS1MEAN、標準偏差AS1STD及び総和AS1SUMは、分析信号AS1の中から得たものである。最大値AS2MAX、最小値AS2MIN、中央値AS2MED、平均値AS2MEAN、標準偏差AS2STD及び総和AS2SUMは、分析信号AS2の中から得たものである。最大値AS3MAX、最小値AS3MIN、中央値AS3MED、平均値AS3MEAN、標準偏差AS3STD及び総和AS3SUMは、分析信号AS3の中から得たものである。以下これにより類推し、最大値AS100MAX、最小値AS100MIN、中央値AS100MED、平均値AS100MEAN、標準偏差AS100STD及び総和AS100SUMは、分析信号AS100の中から得たものである。
引き続いて、図9に示すとおり、ネットワーク挙動検出器1は、特性データFDを識別モデルIMに入力するとともに、識別モデルIMにより特性データFDについて分析を実行する。これにより識別結果IRを生成する。識別結果IRは、複数のネットワーク挙動のうちの1つに対応する。
ネットワーク挙動は、前述の動画伝送、写真電送、オンライン動画受信又はその他の可能な伝送挙動の中のいずれであっても良い。これにより、識別結果IRに基づいて、ネットワーク挙動検出器1は、不適切な無線ネットワーク挙動を即時に発見できるとともに、関連人員のユーザー機器に適時にアラートを発信し、又は通知情報を伝送することができる。これにより情報又はデータ流出防止のため、さらに進んで臨機応変に対処可能な対応策とすることができる。
本発明の実施例2については、図10A、図10Bを参照されたい。本実施例では、実施例1の識別モデルIMがどのようにして生成されるか説明する。
まず、ネットワーク挙動検出器1は、室内空間IS中の複数の訓練無線周波数信号TRS1~TRSNを受信する。この中のNは正の整数である。訓練無線周波数信号TRS1~TRSNは、ユーザー機器による既知のネットワーク挙動(例えば、動画伝送、写真電送、オンライン動画受信又はその他の可能なあらゆる伝送挙動)の実行によって生成される。言い換えると、ネットワーク挙動検出器1が既知のネットワーク挙動に対応する無線周波数信号を受信することにより、後続の機器学習モデルMLMの訓練に用いるサンプル(sample)の生成に供される。
引き続いて、ネットワーク挙動検出器1は、訓練無線周波数信号TRS1~TRSNを複数の訓練デジタル信号TDS1~TDSNに変換する。同様に、ネットワーク挙動検出器1は、各訓練デジタル信号TDS1~TDSNのエネルギー値を計算する。その後、ネットワーク挙動検出器1は、訓練デジタル信号TDS1~TDSNに対してノイズフィルタリングNFを実行することで、訓練デジタル信号TDS1~TDSNの中でエネルギー値が臨界値より小さい訓練デジタル信号をフィルタリングすることにより、複数の訓練分析信号TAS1~TASMを生成する。このとき、Mは正の整数であり、かつNより小さい。
同様に、ネットワーク挙動検出器1は、スライディングウィンドウSW(例えば、1ミリ秒ms)に基づき、W個の訓練デジタル信号を何組かに分けてノイズフィルタリングNFを実行する。即ち、1個目の訓練デジタル信号からW個目の訓練デジタル信号までについて、まずノイズフィルタリングNFを実行し、次にW+1個目の訓練デジタル信号から2W個目の訓練デジタル信号までについてノイズフィルタリングNFを実行し、以下これによって類推し、100個の訓練分析信号TAS1~TAS100を収集するまで行う。従って、ネットワーク挙動検出器1は、現時点において収集した100個の訓練分析信号TAS1~TAS100それぞれの当該エネルギー特性値(例えば、最大値、最小値、中央値、平均値、標準偏差及び総和)を採取することにより、訓練データTD1を生成する。
引き続いて、ネットワーク挙動検出器1は、次の100個の訓練分析信号TAS101~TAS200を収集し、訓練分析信号TAS101~TAS200それぞれの当該エネルギー特性値を採取することにより、別の訓練データTD2を生成する。以下これによって類推し、ネットワーク挙動検出器1は、複数の訓練データTD1~TDiを生成することができ、その中でiは正の整数であり、かつ実際に必要な訓練データの個数に基づいて決定される。言い換えると、当該訓練分析信号の数量が予め設定した数量(例えば、100)まで累積されたとき、ネットワーク挙動検出器1は、予め設定した数量の訓練分析信号の中から各訓練分析信号の当該エネルギー特性値を採取して1つの訓練データとする(即ち、訓練データTD1~TDiの中の1つである)。
異なる既知のネットワーク挙動に対応する訓練無線周波数信号TRS1~TRSNを受信することによって、ネットワーク挙動検出器1は、異なる既知のネットワーク挙動に対応する訓練データTD1~TDiを生成することができる。その後、ネットワーク挙動検出器1は、訓練データTD1~TDiを機器学習モデルMLMに入力することで、複数の識別結果IR1~IRMを生成することにより、機器学習モデルMLMを訓練する。本実施例において、機器学習モデルは、畳み込みニューラルネットワーク(Convolutional Neural Network;CNN)モデルとすることができ(但し、これに限定されない)、かつ訓練方式は監督式とすることができる(但し、これに限定されない)。
最後に、訓練後の機器学習モデルMLMに基づき、ネットワーク挙動検出器1は識別モデルIMを生成する。言い換えると、上記方式により訓練した後の機器学習モデルMLMは、本発明の識別モデルIMとすることができ、これにより、実施例1で述べたように、不適切な無線ネットワーク挙動を検出するのに用いられる。
本発明の実施例3は図11に示すとおりであり、これは本発明の室内空間で用いられるネットワーク挙動検出器1のイメージ図である。ネットワーク挙動検出器1は、無線周波数受信器11及びプロセッサ13を含む。プロセッサ13は、無線周波数受信器11に電気的に接続されている。ネットワーク挙動検出器1は、ソフトウェア無線(Software Defined Radio;SDR)機器により実現できる。説明の簡略化の原則に基づき、ネットワーク挙動検出器1のその他の部品、例えば、ストレージ、ハウジング、電源モジュールなど本発明と関係のない部品は、すべて図中では省略し、図示していない。
実施例1に対応し、プロセッサ13は、無線周波数受信器11により室内空間中の複数の無線周波数信号を受信する。当該無線周波数信号は、無線LANのチャネル(channel)上から受信できる。その後、プロセッサ13は、当該無線周波数信号を複数のデジタル信号に変換する(図6Aに示したとおり)とともに、各デジタル信号のエネルギー値を計算する。
引き続いて、プロセッサ13は、当該デジタル信号のうち、当該エネルギー値が臨界値より小さいものをフィルタリングし、これにより複数の分析信号を生成する(図7に示したとおりである)。各分析信号の当該エネルギー特性値は、最大値、最小値、中央値、平均値、標準偏差及び総和のうち、少なくとも2つを含むことができる。
当該分析信号を生成した後、プロセッサ13は、各分析信号の複数のエネルギー特性値を採取し、これにより特性データを生成する(図8に示したとおりである)。その後、プロセッサ13は、識別モデルにより特性データを分析し、これにより識別結果を生成する(図9に示したとおりである)。先に述べたのと同様に、識別結果は、複数のネットワーク挙動のうちの1つに対応することができる。
実施例において、プロセッサ13は、スライディングウィンドウに基づき、当該デジタル信号のうち、エネルギー値が臨界値より小さいものをフィルタリングする(図7に示したとおりである)。
実施例において、室内空間における空間の大きさは、臨界値と互いに関係している。
実施例において、プロセッサ13は、当該デジタル信号のうち、エネルギー値が臨界値より小さいものをフィルタリングし、これにより予め設定した数量の当該分析信号を得る。予め設定した数量は、実施例1で挙げたように100とすることができる。
実施例において、各デジタル信号のエネルギー値は、複数のサブキャリア(subcarrier)のエネルギー平均値とすることができる。
実施例2に対応して、識別モデルは、プロセッサ13が以下の操作を実行することに基づいて生成される。無線周波数受信器11により、室内空間中の複数の訓練無線周波数信号を受信する。当該訓練無線周波数信号を複数の訓練デジタル信号に変換する。各訓練デジタル信号のエネルギー値を計算する。当該訓練デジタル信号のうち、エネルギー値が臨界値より小さいものをフィルタリングすることにより、複数の訓練分析信号を生成する。当該訓練分析信号の中から複数の訓練データを採取し、その中で当該訓練分析信号の数量が予め設定した数量まで累積されたとき、予め設定した数量の当該訓練分析信号の中から各訓練分析信号の当該エネルギー特性値を採取し、当該訓練データの中の1つとする。当該訓練データを機器学習モデルに入力し、これにより機器学習モデルを訓練する。及び、訓練後の機器学習モデルに基づいて、識別モデルを生成する。
実施例において、機器学習モデルは、畳み込みニューラルネットワーク(Convolutional Neural Network;CNN)モデルとすることができる。
本発明の実施例4は、ネットワーク挙動検出方法について説明しており、そのフローチャートは図12に示すとおりである。ネットワーク挙動検出方法は、ネットワーク挙動検出器(例えば、前述の実施例のネットワーク挙動検出器1)に適用される。ネットワーク挙動検出器は、室内空間に設置することができ、かつ無線周波数受信器及びプロセッサを含む。ネットワーク挙動検出方法は、プロセッサにより実行され、そこに含まれる手順を下記のとおり説明する。
まず、手順S1201において、無線周波数受信器により室内空間中の複数の無線周波数信号を受信する。手順S1203において、当該無線周波数信号を複数のデジタル信号に変換する。引き続いて、手順S1205において、各デジタル信号のエネルギー値を計算し、また手順S1207において、当該デジタル信号のうち、エネルギー値が臨界値より小さいものをフィルタリングし、これにより複数の分析信号を生成する。
その後、手順S1209において、各分析信号の複数のエネルギー特性値を採取し、これにより特性データを生成する。最後に、手順S1211において、識別モデルにより当該特性データを分析し、これにより識別結果を生成する。前述と同様に、識別結果は、複数のネットワーク挙動のうちの1つに対応することができる。
実施例において、当該無線周波数信号は、無線LANのチャネル(channel)上から受信する。
実施例において、各分析信号の当該エネルギー特性値は、最大値、最小値、中央値、平均値、標準偏差及び総和のうち、少なくとも2つを含む。
実施例において、本発明のネットワーク挙動検出方法は、さらに下記の手順を含む。スライディングウィンドウに基づき、当該デジタル信号のうち、当該エネルギー値が臨界値より小さいものをフィルタリングする。
実施例において、室内空間における空間の大きさは、臨界値と互いに関係している。
実施例において、本発明のネットワーク挙動検出方法は、さらに下記の手順を含む。当該デジタル信号のうち、エネルギー値が臨界値より小さいものをフィルタリングし、これにより予め設定した数量の当該分析信号を得る。
実施例において、各デジタル信号のエネルギー値は、複数のサブキャリア(subcarrier)のエネルギー平均値である。
実施例において、本発明の識別モデルは、以下の手順に基づいて生成される。無線周波数受信器により、室内空間中の複数の訓練無線周波数信号を受信する。当該訓練無線周波数信号を複数の訓練デジタル信号に変換する。各訓練デジタル信号のエネルギー値を計算する。当該訓練デジタル信号のうち、当該エネルギー値が臨界値より小さいものをフィルタリングすることにより、複数の訓練分析信号を生成する。
当該訓練分析信号の中から複数の訓練データを採取し、その中で当該訓練分析信号の数量が予め設定した数量まで累積されたとき、予め設定した数量の当該訓練分析信号の中から各訓練分析信号の当該エネルギー特性値を採取し、当該訓練データの中の1つとする。当該訓練データを機器学習モデルに入力し、これにより機器学習モデルを訓練する。及び、訓練後の機器学習モデルに基づいて、識別モデルを生成する。
実施例において、機器学習モデルは、畳み込みニューラルネットワーク(Convolutional Neural Network;CNN)モデルである。
上記手順のほか、本発明のネットワーク挙動検出方法は、前述のすべての実施例において詳述したすべての操作を実行することができるとともに、対応するすべての機能を有する。所属技術分野における通常の知識を有する者(当業者)は、この実施例が前述のすべての実施例に基づき、どのようにしてこれらの操作を実行し、当該機能を有しているかを直接理解することができるため、ここでは贅述しない。
上記を要約すると、本発明は、室内空間中の無線周波数信号を分析することにより、不適切な無線ネットワーク挙動があるか否かを検出するので、不適切な無線ネットワーク挙動を即時に発見でき、情報又はデータ流出防止のため、さらに進んで臨機応変に対処可能な対応策とすることができる。
上記の実施例は単に本発明の実施形態の例を挙げるために、そして本発明の技術特性を詳しく説明するためだけに用いているものであり、決して本発明の保護の範疇を制限するために用いているものではない。またこの技術に詳しい者が容易に完成したいかなる変更または均等論の適用も、すべて本発明の主張の範囲に属し、かつ本発明の権利保護範囲は特許請求の範囲を基準とする。
1 ネットワーク挙動検出器
3a、3b、3c、3d ユーザー機器
AP アクセスポイント
IS 室内空間
RS1~RSn 無線周波数信号
DS1~DSn デジタル信号
DST デジタル信号変換
NF ノイズフィルタリング
AS1~ASm 分析信号
SW スライディングウィンドウ
FD 特性データ
AS1MAX~AS100MAX 最大値
AS1MIN~AS100MIN 最小値
AS1MED~AS100MED 中央値
AS1MEAN~AS100MEAN 平均値
AS1STD~AS100STD 標準偏差
AS1SUM~AS100SUM 総和
IM 識別モデル
IR、IR1~IRM 識別結果
TRS1~TRSN 訓練無線周波数信号
TDS1~TDSN 訓練デジタル信号
TAS1~TASM 訓練分析信号
TD1~TDi 訓練データ
MLM 機器学習モデル
11 無線周波数受信器
13 プロセッサ
S1201~S1211 手順

Claims (18)

  1. 室内空間で用いられるネットワーク挙動検出器であって、
    無線周波数受信器、及び、
    前記無線周波数受信器に電気的に接続されているプロセッサを含み、
    前記プロセッサは、前記無線周波数受信器により、前記室内空間中の複数の無線周波数信号を受信する、前記無線周波数信号を複数のデジタル信号に変換する、各前記デジタル信号のエネルギー値を計算する、前記デジタル信号のうち、前記エネルギー値が臨界値より小さいものをフィルタリングし、これにより複数の分析信号を生成する、各前記分析信号の複数のエネルギー特性値を採取し、これにより特性データを生成する、及び、識別モデルにより前記特性データを分析し、これにより識別結果を生成し、この中で前記識別結果は複数の不適切な無線ネットワーク挙動のうちの1つに対応する、という操作を実行するのに用いられる、
    室内空間で用いられるネットワーク挙動検出器。
  2. 前記無線周波数信号が無線LANのチャネル(channel)上から受信される、請求項1に記載のネットワーク挙動検出器。
  3. 各前記分析信号の前記エネルギー特性値は、最大値、最小値、中央値、平均値、標準偏差及び総和のうち少なくとも2つを含む、請求項1に記載のネットワーク挙動検出器。
  4. 前記プロセッサがスライディングウィンドウ(sliding window)に基づき、前記デジタル信号のうち、前記エネルギー値が前記臨界値より小さいものをフィルタリングする、請求項1に記載のネットワーク挙動検出器。
  5. 前記室内空間における空間の大きさは、前記臨界値と互いに関係している、請求項1に記載のネットワーク挙動検出器。
  6. 前記プロセッサは、前記デジタル信号のうち、前記エネルギー値が前記臨界値より小さいものをフィルタリングし、これにより予め設定した数量の前記分析信号を得る、請求項1に記載のネットワーク挙動検出器。
  7. 各前記デジタル信号の前記エネルギー値が複数のサブキャリア(subcarrier)のエネルギー平均値である、請求項1に記載のネットワーク挙動検出器。
  8. 前記無線周波数受信器により、前記室内空間中の複数の訓練無線周波数信号を受信する、前記訓練無線周波数信号を複数の訓練デジタル信号に変換する、各前記訓練デジタル信号の前記エネルギー値を計算する、前記訓練デジタル信号のうち、前記エネルギー値が前記臨界値より小さいものをフィルタリングし、これにより複数の訓練分析信号を生成する、前記訓練分析信号の中から複数の訓練データを採取し、その中で前記訓練分析信号の数量が予め設定した数量まで累積されたとき、前記予め設定した数量の前記訓練分析信号の中から各前記訓練分析信号の前記エネルギー特性値を採取して前記訓練データの中の1つとする、前記訓練データを機器学習モデルに入力し、これにより前記機器学習モデルを訓練する、及び、訓練後の前記機器学習モデルに基づき、前記識別モデルを生成する、という各操作が前記プロセッサにより実行されることに基づいて、前記識別モデルが生成される、請求項1に記載のネットワーク挙動検出器。
  9. 前記機器学習モデルは、畳み込みニューラルネットワーク(Convolutional Neural Network;CNN)モデルである、請求項8に記載のネットワーク挙動検出器。
  10. ネットワーク挙動検出器に用いられるネットワーク挙動検出方法であって、
    前記ネットワーク挙動検出器は室内空間に設置され、
    前記ネットワーク挙動検出器は無線周波数受信器及びプロセッサを含み、前記ネットワーク挙動検出方法は、前記プロセッサにより実行され、
    前記無線周波数受信器により、前記室内空間中の複数の無線周波数信号を受信する、
    前記無線周波数信号を複数のデジタル信号に変換する、
    各前記デジタル信号のエネルギー値を計算する、
    前記デジタル信号のうち、前記エネルギー値が臨界値より小さいものをフィルタリングし、これにより複数の分析信号を生成する、
    各前記分析信号の複数のエネルギー特性値を採取し、これにより特性データを生成する、及び、
    識別モデルにより前記特性データを分析し、これにより識別結果を生成し、この中で前記識別結果は複数の不適切な無線ネットワーク挙動のうちの1つに対応する、という手順を含む、
    ネットワーク挙動検出器に用いられるネットワーク挙動検出方法。
  11. 前記無線周波数信号が無線LANのチャネル(channel)上から受信される、請求項10に記載のネットワーク挙動検出方法。
  12. 各前記分析信号の前記エネルギー特性値は、最大値、最小値、中央値、平均値、標準偏差及び総和のうち少なくとも2つを含む、請求項10に記載のネットワーク挙動検出方法。
  13. スライディングウィンドウ(sliding window)に基づき、前記デジタル信号のうち、前記エネルギー値が前記臨界値より小さいものをフィルタリングする、という手順を含む、請求項10に記載のネットワーク挙動検出方法。
  14. 前記室内空間における空間の大きさは、前記臨界値と互いに関係している、請求項10に記載のネットワーク挙動検出方法。
  15. 前記デジタル信号のうち、前記エネルギー値が前記臨界値より小さいものをフィルタリングし、これにより予め設定した数量の前記分析信号を得る、という手順を含む、請求項10に記載のネットワーク挙動検出方法。
  16. 各前記デジタル信号の前記エネルギー値が複数のサブキャリア(subcarrier)のエネルギー平均値である、請求項10に記載のネットワーク挙動検出方法。
  17. 前記無線周波数受信器により、前記室内空間中の複数の訓練無線周波数信号を受信する、前記訓練無線周波数信号を複数の訓練デジタル信号に変換する、各前記訓練デジタル信号の前記エネルギー値を計算する、前記訓練デジタル信号のうち、前記エネルギー値が前記臨界値より小さいものをフィルタリングし、これにより複数の訓練分析信号を生成する、前記訓練分析信号の中から複数の訓練データを採取し、その中で前記訓練分析信号の数量が予め設定した数量まで累積されたとき、前記予め設定した数量の前記訓練分析信号の中から各前記訓練分析信号の前記エネルギー特性値を採取し、前記訓練データの中の1つとする、前記訓練データを機器学習モデルに入力し、これにより前記機器学習モデルを訓練する、及び、訓練後の前記機器学習モデルに基づき、前記識別モデルを生成する、という手順に基づいて、前記識別モデルが生成される、請求項10に記載のネットワーク挙動検出方法。
  18. 前記機器学習モデルは、畳み込みニューラルネットワーク(Convolutional Neural Network;CNN)モデルである、請求項17に記載のネットワーク挙動検出方法。
JP2019216807A 2019-11-11 2019-11-29 室内空間で用いられるネットワーク挙動検出器及びそのネットワーク挙動検出方法 Active JP6992038B2 (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
TW108140847A TWI776094B (zh) 2019-11-11 2019-11-11 用於室內空間之連網行為偵測器及其連網行為偵測方法
TW108140847 2019-11-11

Publications (2)

Publication Number Publication Date
JP2021078096A JP2021078096A (ja) 2021-05-20
JP6992038B2 true JP6992038B2 (ja) 2022-01-13

Family

ID=75847310

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2019216807A Active JP6992038B2 (ja) 2019-11-11 2019-11-29 室内空間で用いられるネットワーク挙動検出器及びそのネットワーク挙動検出方法

Country Status (3)

Country Link
US (1) US11368847B2 (ja)
JP (1) JP6992038B2 (ja)
TW (1) TWI776094B (ja)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11540130B2 (en) * 2019-02-04 2022-12-27 802 Secure, Inc. Zero trust wireless monitoring-system and method for behavior based monitoring of radio frequency environments

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001057531A (ja) 1999-08-18 2001-02-27 Toyo Commun Equip Co Ltd 無線受信機
JP2008252255A (ja) 2007-03-29 2008-10-16 Nec Corp 電波監視システム及び電波監視方法

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6845357B2 (en) * 2001-07-24 2005-01-18 Honeywell International Inc. Pattern recognition using an observable operator model
US7480266B2 (en) * 2004-11-30 2009-01-20 Intel Corporation Interference adaptation apparatus, systems, and methods
US9652362B2 (en) * 2013-12-06 2017-05-16 Qualcomm Incorporated Methods and systems of using application-specific and application-type-specific models for the efficient classification of mobile device behaviors
CN108235359B (zh) * 2016-12-22 2021-08-06 上海掌门科技有限公司 一种用于确定与无线连接相关的属性信息的方法与设备
US20190014137A1 (en) * 2017-07-10 2019-01-10 ZingBox, Inc. IoT DEVICE SECURITY
CN109657390A (zh) 2018-12-28 2019-04-19 中国电子科技集团公司第二十九研究所 一种射频集成制造中工艺ip统计建模方法
CN109743314A (zh) * 2018-12-29 2019-05-10 杭州迪普科技股份有限公司 网络异常的监控方法、装置、计算机设备及其存储介质

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001057531A (ja) 1999-08-18 2001-02-27 Toyo Commun Equip Co Ltd 無線受信機
JP2008252255A (ja) 2007-03-29 2008-10-16 Nec Corp 電波監視システム及び電波監視方法

Also Published As

Publication number Publication date
TWI776094B (zh) 2022-09-01
US20210144556A1 (en) 2021-05-13
JP2021078096A (ja) 2021-05-20
US11368847B2 (en) 2022-06-21
TW202119841A (zh) 2021-05-16

Similar Documents

Publication Publication Date Title
Schauer et al. Estimating crowd densities and pedestrian flows using wi-fi and bluetooth
Lu et al. A novel robust detection algorithm for spectrum sensing
CN106961655B (zh) 在无线通信系统中用于检测伪造通告器的装置和方法
US20140071273A1 (en) Recognition Based Security
CN103731633A (zh) 一种可进行远程监控的电视装置及其控制方法
KR20200038731A (ko) 실내 유동인구 분석 방법 및 장치
CN110022182A (zh) 干扰源预测模型建立方法、干扰源识别方法、装置和终端设备
KR102166709B1 (ko) 데이터 기반 관제 시스템 및 그 방법
JP6992038B2 (ja) 室内空間で用いられるネットワーク挙動検出器及びそのネットワーク挙動検出方法
US10397814B2 (en) Wireless communication method and device
CN114125806B (zh) 基于无线网络流量的云存储模式的无线摄像头检测方法
CN113891067A (zh) 一种无线网络摄像头定位方法、装置、存储介质与电子设备
US11077826B2 (en) Method of processing ambient radio frequency data for activity recognition
KR101392126B1 (ko) 디브이알 장치를 이용한 네트워크 기반의 제어 시스템 및 제어 방법
KR20180072318A (ko) 데이터 왜곡을 방지할 수 있는 사물 인터넷 네트워크 시스템
KR20150109624A (ko) 캐릭터형 감시 시스템 및 그 제어 방법
CN114449444B (zh) 基于WiFi-BLE信号被动嗅探的跨智能可携带设备关联方法
KR20150069923A (ko) 데이터 처리 시스템
CN207780551U (zh) 一种电器柜智能监控系统
CN113726724A (zh) 一种用于家庭网络环境安全风险评估和检测的方法和网关
Zhou et al. An improved spectrum sensing method: energy-autocorrelation-based detection technology
CN204795382U (zh) 具有视频监控以及无线接入点功能的一体化设备及具有该一体化设备的视频监控系统
JP2017167891A (ja) 情報処理システム
CN221652660U (zh) 一种物联网安防系统
Chung Density estimation system of space users using high frequencies of speaker

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20191202

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20210302

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20210527

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20210802

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20211129

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20211208

R150 Certificate of patent or registration of utility model

Ref document number: 6992038

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150