移动设备及网络的异常检测方法研究

被引量 : 0次 | 上传用户:mxyyd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线通信、移动宽带以及嵌入式等技术的不断进步,使得智能手机等移动设备的计算及网络功能不断增强。智能手机成为结合了电信网以及因特网的统一通信设备,并逐渐成为个人的信息中心,随着用户数量飞速增长,其上的恶意软件也越来越多,不仅危害到移动设备安全、用户隐私财产安全也危害到了互联网和电信网的安全,如何保护移动设备及网络的安全是学术界和产业界所关心的重点问题。智能手机安全防护技术中,操作系统安全加固和数字签名等技术还不足以遏制恶意软件,主流的智能手机安全软件大多基于特征匹配,虽然能够检测到已公开的恶意软件,却对未知的恶意软件无能为力,并且由于移动网络的特殊性,软件的特征库很难保证及时更新。移动网络安全防护中,传统的入侵检测系统难以应对新型的移动网络DoS攻击。异常检测假设入侵者活动异常于正常主体的活动,通过对系统用户的正常行为轮廓进行模式化的定义,将偏离正常行为轮廓的行为认定为异常,因此异常检测技术能够检测到未知恶意程序以及新型的DoS攻击,是当前移动互联网安全防护领域的研究重点之一。本文围绕着如何检测移动设备上的新型恶意软件以及如何防御和检测移动网络DoS攻击,展开如下研究:首先,我们提出了一个基于结果融合的分布式移动设备异常检测系统,其中智能手机客户端负责收集特征并发送到远程服务器,服务器运行多种检测算法对特征向量进行异常检测分析,并使用DS证据理论融合多个检测算法的结果,实验证明结果融合可以有效增加检测准确率。我们采用客观权值与主观权值相结合的赋权法进行特征的选择,通过实验确定了最佳特征集大小。我们还通过设计实验方案分析了客户端负载、检测率、误判率等性能指标,证明了该异常检测系统框架的有效性。其次,根据人类日常活动的规律性以及用户使用智能手机的周期性,我们提出通过比较待检测特征向量和以往周期相近时间段的特征向量集的距离即可判定该特征向量是否异常,采用不受特征间关联以及特征取值范围影响的马氏距离作为距离衡量的标准,并通过实验证明该基于周期的异常检测方法提高了对正常程序运行时的后台恶意程度的检测率。并且我们引入了滑动窗口机制,在保证检测率的前提下,有效减少了由于用户反常操作引起的误判。最后,基于对移动网络新型信号DoS攻击原理的分析,我们发现攻击者利用移动网络中的重要参数以最小的开销获取最大的攻击效果,为此我们提出了随机化参数设置的方法,可以有效增加攻击难度、大量减少攻击产生的信号消息,并通过仿真实验验证。但是参数设置的方法并不能避免DoS攻击,为了能够及时检测到DoS攻击,我们又提出了一种基于周期性概率分布的移动网络异常检测方法,将归一化后的固定时间内所有连接的移动设备的某项网络特征作为概率分布,通过周期性的比较概率分布之间的KL散度来判断是否异常,并通过模拟实验证明该检测方案的有效性。
其他文献
近年来,电子商务被商家视为一种获取竞争优势和拓展市场能力的重要手段。本文以电子商务运作的理论研究和实证应用为基础,将电子商务运作和企业网络化连接的模式归纳为主要两
新一轮土地流转与当年的联产承包责任制一样意义深远,是一件利国利民的大事。但在推进土地流转的进程中,存在一些亟待解决的问题:一些农地没有进行勾图定位,四至边界不清,权
随着因特网的高速发展,人们的生活已经已经与其密不可分,因特网已经成为人们获取信息重要的手段。目前,企业网站,购物网站,社交网站浏览量越来越多,用户在网站遗留的记录也越来越多
交感神经型颈椎病是由各种原因引起的颈椎失稳和继发病理改变,刺激了颈段硬脊膜、后纵韧带、颈椎小关节、Laschka’S关节囊、颈神经根及椎动脉组织时,反射地激压颈交感神经,
目的研究单采血小板添加不同浓度的PAS-ⅢM液后在保存期间对血小板功能的影响变化,探究更适合单采血小板保存的PAS-ⅢM液的浓度。方法将40个治疗量的单采血小板分成4组,分别
简介垃圾衍生燃料(Refuse Derived Fuel,简称RDF)的概要,阐述了RDF的现状,提出几点发展RDF的思路。
作文教学是小学语文教学的重要组成部分,现将信息技术应用于作文教学中,为孩子的习作打开了一扇新的门窗,在作文教学中恰到好处地运用信息技术,能创设情境,激发孩子习作的兴
我国“十三五”规划建议中提到创新、协调、绿色、开放、共享的新发展理念是我国发展思路、发展方向、发展着力点的集中体现,必须贯穿于“十三五”经济社会发展的各领域各环
以三江源地区的黄南藏族自治州为例,以农牧民收入结构为中间变量,利用灰色关联度分析该地区产业结构调整与农牧民收入的关系。实证结果显示,产业结构的调整通过农牧民收入结