移动环境运动传感器侧信道攻击与防御方法研究

来源 :武汉大学 | 被引量 : 0次 | 上传用户:willian_tang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动智能设备的普及使得智能手机、智能手表等移动设备成为了当今社会生活中非常重要的部分。随着软硬件技术的蓬勃发展,移动设备的计算能力和存储能力得到了极大的进步,为用户不断提供越来越智能和便利的功能体验,同时也暴露了非常严重的隐私安全问题,其中之一便是传感器侧信道威胁。当前的智能移动设备配备了非常丰富的传感器,通过这些传感器能够获取到用户的敏感信息,例如心跳速率、运动状态。虽然移动传感器的设计初衷是为用户提供多样化的功能体验,然而恶意攻击者能够利用这些低风险数据进行隐私泄漏攻击,破坏移动环境中用户隐私的机密性和安全性,对用户和设备厂商均造成极大的危害。此外,与传统移动环境隐私安全问题不同,系统对传感器的访问几乎不受任何限制,导致侧信道攻击易于实现且不易引起普通用户重视,已有的安全防御机制也难以有效应对此类攻击。本文以保护用户隐私不受运动传感器侧信道攻击威胁为主线,首先描述了传感器侧信道的研究背景和相关技术;然后,分别研究了输入侧信道和追踪侧信道的低代价构建方法和优化方法;利用应用程序静态分析技术和程序切片技术对合法应用中传感器相关功能进行提取和分类,分析正常功能对于输入信号噪声的鲁棒性;最后,基于差分隐私思想,实现对运动传感器侧信道的高效、普适防御。本文的具体研究包括:(1)提出了具有低构建代价的运动传感器输入侧信道构建方案。由于传统信道的承载对象具有显著的个人特征,现有传感器输入侧信道不得不依赖拥有足够学习样本的强假设。然而,实际攻击场景中有效学习样本获取受限。本文创新性地将信道的承载对象转移至具有共性的手势改变过程,利用人类手部构造的相似性,构建上下文敏感的旋转角度特征,反映用户在点击输入时的敏感操作行为。由于该方案实现了学习样本的线下收集,利用非同源数据进行侧信道构建,因此显著降低了输入侧信道的攻击代价。与现有相关工作相比,本文提出的输入侧信道在非用户依赖的环境下取得了最佳的攻击成功率,并且在传统的用户依赖环境中保持不弱于已有工作的攻击能力。(2)提出了运动传感器追踪侧信道优化方案。攻击者利用物理传感器中的硬件误差作为设备指纹,构建传感器追踪侧信道,因此需要获取目标设备在完全静止状态下的传感器信号。实际环境下攻击者仅能得到少量的有效数据,限制了追踪侧信道的攻击表现。现有工作主要聚焦于学习模型和特征工程的优化。本文跳出传统研究的局限,基于数据扩展思想对原有样本空间进行扩展,在丰富有效样本数量的同时,提高追踪侧信道的设备识别准确率和泛化性。该优化方法适用于所有类型的追踪侧信道,优化后追踪侧信道在10台设备的实验环境下平均识别准确率由94%提升至98%。(3)提出了低风险权限的相关功能抽取与分析方法。良好隐私保护机制的首要前提是保证用户的正常体验,因此需要针对合法传感器相关功能的系统性分析。然而,当前业界在这方面的研究是缺失的。此外,由于操作系统对传感器的访问不受限制,传统基于敏感权限的安全检测方法不适用于传感器侧信道检测与分析。本文基于应用程序静态分析技术和程序切片技术,将传感器数据的访问与利用近似地看作污染传播过程,实现传感器相关功能的程序片段抽取。最后对Google Play中47,144个应用程序进行分析与统计,讨论其中基于运动传感器的五类主要功能算法的信号噪声鲁棒性,为后续运动传感器普适防御机制研究提供基础。(4)提出了普适运动传感器侧信道防御体系。现有的防御方案在面对多样化的侧信道类型和匮乏的用户安全意识问题上表现不佳,难以实现用户体验和防御能力之间的平衡。本文将侧信道构建过程抽象化,通过研究合法应用和侧信道攻击对于输入数据精度要求上的差异,设计基于差分隐私的侧信道防御体系。与传统防御方法相比,本文提出的防御体系能够同时满足可用性、普适性和灵活性,并且不受用户决策的干扰。本文的研究方案适用于包括Android和i OS在内的主流移动平台,从运动传感器的构建和防御两个维度对移动环境下的潜在高危风险进行了系统性的研究,并以Android系统为例进行了全面的实验分析。本文的研究在侧信道攻击、防御的理论研究和实际应用上均做出了创新性的贡献,是对当前阶段移动安全和隐私保护的进一步补充,对保护移动设备用户的数据隐私具有重要的意义。
其他文献
在《行政诉讼法》颁布三十周年之际,本文以作为立法目的的“解决行政争议”为研究对象,着重于对这一立法目的本身进行学理阐释,以此区别于对解决行政争议方式方法的研究。对于行政诉讼而言,“解决行政争议”是一个内涵丰富而又变动不居的概念,在现实中呈现出多元面向,其成为立法目的源于我国行政审判工作的经验教训和现实需求,昭示着我国行政审判已逐渐由“是非曲直型”转变为“纠纷解决型”,虽然存有较多争议,却也牵引了理
岁序更新,时光飞逝。当岁月推开21世纪又一个十年的大门,我们迎来了充满希望的2020年。风雨兼程中,我们走过了极不平凡的2019年。回望这一年,以习近平同志为核心的党中央带领全党全国各族人民迎难而上、团结拼搏,应对复杂多变的国内外形势,向全面建成小康社会、实现第一个百年奋斗目标迈出决胜步伐。全国党委办公厅系统的同志们和全国人民一起,用汗水浇灌收获,以实干笃定前行,共同谱写新时代的华章。
期刊
油茶是中国重要的木本油料树种及生态树种,是我国南方红壤丘陵区大力发展的经济树种之一。然而,我国红壤区季节性干旱较严重,其所造成的水分亏缺对该区域油茶的苗期成活率及生长发育等影响较大。赣无系列油茶优良品种是江西省油茶新造林的主栽品种,但目前针对它们的苗期抗旱性研究较少,且缺少较为全面、系统的抗旱性研究和评价,这在一定程度上限制了油茶的科学种植。本文以4个抗旱性可能存在差异的油茶品种扦插苗为试验材料,
通过配方优化和分子结构设计,优化树脂合成工艺,筛选催化剂和工艺条件,合成了两款不同类型的5G天线罩基体树脂,低粘度,流动性好,与玻璃纤维浸润性优异的树脂适合真空导流工艺制备天线罩复合材料制品,并且满足目前5G基站建设用天线罩低介电常数,低介电损耗和轻量化的发展趋势。
随着移动互联网技术的快速发展,社交媒体平台在公众议题舆论生成和发酵演化的过程中的影响地位日渐突显。面对舆论环境的重大变化,无论是政府还是企业,对网络舆论的监控和引导的需求都愈发紧迫,并提出了更高要求。同时,随着网络媒体与传统媒体不断推进的深度融合、用户对于网络舆情环境的逐步适应和理性回归,以及政府机构对于网络舆情的深入认识和规范管理,使得意见领袖群体在经历了一系列发展过程之后得以自然淘汰和清理整顿
预制装配式桥梁凭借施工质量好、对环境的影响小、现场作业时间短、施工安全水平高等优势,已成为桥梁建设的重要发展方向。预制装配式混凝土桥梁既适合于交通复杂的城市道路桥梁,也适合于施工环境艰苦的铁路桥梁建设。通过文献调研的方式,梳理2020年度国内外预制装配式混凝土桥梁的研究进展。根据桥梁结构类型,从上部结构与下部结构两个方面论述了该领域内的新技术、新构造以及典型工程应用。经过粗略总结,在上部结构中,节
如今,各行各业的高质量发展都离不开创新这一关键驱动力,电子电气行业也是如此。塑料材料品类丰富,在电子电气领域得到了非常广泛的应用,但其创新步伐并未停止,更多种类、更高性能且更环保的材料不断被推向市场,为开发适用于电子电气领域的更高性能的产品带来了可能。
期刊
信息安全的重要性日益提高,信息系统上层的应用越来越依赖和信任下层的固件和硬件。信息系统底层的任何硬件漏洞都可能严重降低其安全性,因此,为了确保信息的安全,在硬件物理层实施更好的安全措施这一必要性正在变得越来越明显。伴随着更精密、更廉价的检测设备的发展,利用芯片工作时向外辐射的电磁特性,以此对物理层面的高级攻击威胁已从军事和政府领域扩展到商业产品,是不容忽视的重大安全问题。随着互联网和芯片技术的飞速
云计算作为一种新型计算模式,在为人们带来方便易用云服务时,也为云平台数据和应用安全带来新的风险。对云平台进行可信性测试,为用户提供公平、公正、透明的选择依据,是增强用户对云平台信心的一个重要手段。其中,云平台Iaa S层作为支撑上层Paa S和Saa S服务的基础,它的可信与否直接决定着上层服务与资源的可信性。但是,云平台Iaa S层服务由众多硬件和软件组件协同提供,组件间结构和交互过程极其复杂,
随着网络技术的飞速发展,人们充分地享受到网络给生活的方方面面带来的便利,然而,现实生活中各种关于不安全的网络连接导致用户信息泄露或金融损失的案例越来越多,各种应用开发商和服务提供商逐渐认识到安全网络连接的重要性。安全网络连接主要体现在两个方面,第一是传输数据的安全性,第二是服务提供方身份的真实性。数据的安全性可通过密码学加密算法解决,服务提供方身份的真实性是通过公钥基础设施(Public key