移动互联网环境下客户端恶意程序检测与人机交互安全防护方法研究

被引量 : 0次 | 上传用户:mokung1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网技术和移动通信技术的迅速发展,以及移动设备不断地更新换代,使得移动互联网普及到人们的日常生活中,移动互联网用户正在飞速地增长。在移动互联网环境下,人们通过智能移动终端不但能够随时随地从互联网上获取信息和服务,而且用户个人信息的识别和验证也更为方便。在带来便利的同时,用户的个人信息安全在移动互联网下也面临着潜在威胁。个人的智能手机、平板电脑等移动智能终端设备中存储着很多用户敏感信息,例如账号密码、通信记录、语音信息等。一旦这些隐私信息被不法分子获得并滥用,用户的日常生活会遭到很多麻烦,甚至会遭受财产损失。由于移动互联网环境下新型人机交互模式的出现,与传统使用恶意程序攻击不同,攻击者的手段更具有隐蔽性且多样化。本文对移动互联网环境下用户的信息安全防护开展了研究工作,主要贡献如下:1.提出了一种利用深度学习算法来检测恶意Java Script脚本代码的方法。充分考虑到移动互联网环境下恶意代码具有数量大、种类繁多、生成速度快和密度低等特点,传统的人工制定检测规则或特征提取方法难以应对当前移动互联网环境下的需求,本文利用深度学习方法让算法本身自己学习代码特征,再利用这些特征来进行恶意代码检测。在对超过27,000个样本进行实验之后,实验结果表明,该框架的检测准确率达到95%以上,假阳性率不足4.2%,这意味着该方法不仅能免除传统耗时耗力的人工特征提取过程,并且能够有效地对恶意Java Script代码进行检测识别。2.提出了一种基于静态与动态相结合的分析方法来检测浏览器的恶意扩展程序。作为互联网与用户的交互接口,其重要性不言而喻,因此保障浏览器的安全是保护用户隐私安全的重要手段。该方法分析扩展程序的静态文件,包括Java Script代码、HTML页面和CSS文件;然后动态地在沙盒中运行该扩展程序并观测其API调用情况、DOM操作情况以及网络请求情况;再利用基于信息熵的随机森林算法提取出相关性较大的特征集;最后采用机器学习算法来进行恶意扩展程序的识别工作。实验结果表明:该方法对于恶意扩展识别的准确率、召回率和F1值均达到96%以上;相比较前人的工作以及传统的基于规则过滤的检测方法而言,该检测方法在准确率、真阳性率和假阳性率方面都有明显的优势。3.提出了一种保障用户语音命令安全的活体检测方法。在当前移动互联网时代,语音操控已经成为继触摸操控之后最主要的人机交互方式,人们可以通过语音命令实现发邮件、拨打电话甚至银行转账等各种功能。为保障用户智能设备不遭受语音的重放攻击和语音合成等攻击,本文提出了一种基于人体口部气流的活体检测方法。该方法利用人们在说话时会伴随着口部气流产生的现象,通过一个外置的气流传感器实时捕捉人们在发布语音命令过程中口部气流信号的变化,并连续地比较语音信号与气流信号之间的一致性,从而实现了语音命令连续的活体检测。再对18个参与者进行实验之后,结果表明该活体检测方法的准确度超过97%,并对外部攻击的检测率超过98%。除此之外,在不同使用场景下,如用户运动的影响、外界环境风的影响、语音音量大小的影响及环境噪声的影响,该方法的准确度亦在可接受范围内。4.发现了一种威胁用户触摸屏上击键安全的旁路攻击方法,并提出了针对这种攻击有效的防范方法。目前,智能手机已成为人们日常生活中重要组成部分,人们依赖其进行通讯、上网、支付甚至银行交易。其中,触摸屏是人们操作手机不可或缺的部分。在研究中,发现人们在触摸屏上输入密码的过程中会伴随着视觉移动,本文利用智能手机前置摄像头拍摄的眼睛运动视频分析用户在触摸屏上的密码输入。为了实施这种攻击,先提出了一种敏感图像提取算法,用来从视频中提取用户击键时的眼睛图像,再利用一定的图像处理及机器学习算法来推测出用户在触摸屏上的击键。实验结果表明,该方法对单一击键推测的准确率达到77.43%,对于整体六位数密码推测的准确率达到83.33%。在杀毒软件非常普及的今天,传统的隐私窃取方式(如木马等)已经大不如前,而文中所发现的方法说明了利用基于传感器的旁路攻击方式能够更加隐蔽地、有效地获取用户隐私信息,应当值得人们的注意。针对此类攻击方法,提出了相应的防范策略以保障用户密码隐私信息的安全。
其他文献
<正>美国女摄影师布西·霍勒(Bootsy Holler)作为一位涉猎广泛的艺术家,在不同领域从事摄影创作20多年。她的作品主要对人类身份的本质进行探讨,重新构想自身与家庭关系,并常常潜入内心深处探索人类心理的深层秘密。其作品风格时而华丽充满浪漫的色彩,时而又以超现实的拼贴构成历史的穿越,从而在自我观照与身份认证的不同层面上引发观众的思考。
期刊
目前,许多中等职业学校开始积极改革管理体制,运用科学的管理方法,探索自主班级管理模式。中职生在中职教育中的指导不仅是为了提高他们的学术能力和实践能力,也是为了培养学生自我发展和学校教育教学实践改革所需要的自我管理能力。中职班级自我管理模式是将管理学、教育学和心理学的理论应用于中职班级自我管理实践,增强学生自我管理意识和自我管理能力,培养学生的主人翁意识、集体责任感和荣誉感的一种新型教育管理模式。"
会议
背景:淋巴瘤(Lymphoma)是一种来源于淋巴结与淋巴组织的恶性肿瘤,其发生机制是机体中的免疫细胞在淋巴细胞或淋巴结的增殖和分化过程中产生恶化相关改变。淋巴瘤按照组织病理学的分类,可以分为霍奇金淋巴瘤(Hodgkin lymphoma,HL)以及非霍奇金淋巴瘤(non-Hodgkin’S lymphoma,NHL)。国际通用诊断非霍奇金淋巴瘤的金标准仍为病理活检,且按照Ann Arbor分期及进
学位
随着我国现代化的建设和城市轨道交通的不断发展,基于通信的列车运行控制(Communication Based Train Control,CBTC)系统越来越广泛地被应用在城市轨道交通线路上,而现代化技术的应用使CBTC系统的自动化和信息化得到发展的同时,也带来了安全隐患问题。由于CBTC系统的特殊性,传统信息技术领域和工业控制领域的入侵检测方法不能完全满足CBTC系统对入侵检测的需求,且目前针对
学位
新媒体指不同于传统广播电视媒体的全新媒体形式,是借助信息化技术的发展产生的,在信息传递方面具备传统媒体所没有的技术性和广泛性,不会受到时间和空间的限制,将其应用到高校行政管理工作中,能够促进高校行政管理工作模式的优化和创新,同时也可以切实提高工作的效率。本文结合新媒体在高校行政管理中的作用,对其应用现状和应用策略进行了分析,以供参考。
期刊
在信息时代背景下,新媒体逐渐被应用于高校行政管理工作中,取得了显著效果。与传统媒体相比较,新媒体具有容量大、更新快、互动强等特点,如何提高新媒体在高校行政管理工作中的应用效果至关重要。因此,将系统分析新媒体在高校行政管理工作中的应用价值,针对存在的应用问题提出具体的应用策略,以促进高校平稳发展。
期刊
高校学生作为新媒体的主要使用人群,很多信息都是通过这一渠道获取,但对于高校行政管理工作而言,新媒体是一把双刃剑。因此,本文主要针对新媒体对高校行政管理工作的影响进行分析,在简单了解高校行政管理工作发展情况后,具体分析行政管理队伍建设、制度完善、落实模式等方面的对策,以供参考。
期刊
用于白及多糖(Bletilla striata polysaccharide, BSP)提取主要有溶剂提取法、辅助提取法等;分离纯化主要有活性炭或双氧水脱色,Sevage法脱蛋白,柱色谱法分离等;含量测定中通常使用苯酚-硫酸法和蒽酮-硫酸法;分子量采用高效液相色谱法、红外光谱、凝胶渗透色谱等方法来进行测定;结构表征主要采用液相色谱,红外光谱或核磁共振法来进行测定。白及多糖为葡甘聚糖,具有抗氧化、抗
期刊
随着分子生物学相关新技术的发展和应用,人们对淋巴瘤发病机制的认识不断深入。自WHO(2017)造血和淋巴组织分类更新以来,又有许多新进展。本文对2017版分类有关大B细胞淋巴瘤的主要变化及近几年的新进展进行介绍。
期刊
小粒咖啡是我国云南省的高原特色农业产品之一,主要用于制作咖啡饮品。本研究以4个海拔高度下云南小粒咖啡生豆为研究对象,分析其主要功能活性成分总黄酮、总酚及糖含量的组成,采用DPPH自由基清除实验、ABTS自由基清除实验和FRAP法评价其体外抗氧化活性;采用α-淀粉酶抑制活性实验评估其体外降糖活性,并对相关性进行分析。结果表明,云南小粒咖啡生豆中总黄酮、总酚、糖含量,抗氧化能力和α-淀粉酶抑制活性均随
期刊