基于击键行为的身份认证研究

来源 :西南财经大学 | 被引量 : 0次 | 上传用户:coosi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着互联网与日俱新的快速发展,用户在享受着互联网提供的便捷服务的同时,也面临着各种各样的安全威胁。在赛门铁克公布的互联网安全威胁白皮书中,top6中第二位是数据泄露,第三位是身份盗用,而数据泄露常常会引发用户的账号密码信息泄露,导致攻击者利用用户的账号密码信息冒充用户,从而形成身份盗用。最直接的身份盗用引发的后果就是攻击者会通过伪造用户身份,来进行银行开户,贷款,盗刷信用卡等。截止2013年底,我国74.1%的网民曾遇到过信息安全问题,其中个人信息泄露和账号或密码被盗发生的比例分别13.4%和8.9%。
  目前被大众认可的最普遍的一种身份认证方式为基于账号密码的认证,但这种基于用户账号密码的认证方式存在着易泄露、易遗忘等诸多问题。另一种是基于用户的物理令牌代替账号密码的认证,例如手机动态口令,智能卡等,但很明显,此种方式不仅增加了成本,同时还容易丢失令牌。
  由于用户生物特征具有稳定性、唯一性、很难复制等特性,近几年来,越来越多的学者在做基于用户生物特征的身份认证的研究,例如虹膜认证、人脸认证、指纹认证、声纹认证等,人脸认证与指纹认证已经有了大量的应用,然而,基于这些生物特征的身份认证系统往往需要部署高额的设备,这便引出了学者们对一种更便捷,更容易普及的身份认证方式—基于击键行为的身份认证的研究。
  击键行为的身份认证是一种通过分析用户敲击键盘的行为特征来区分用户的身份认证方案,其算法也常常被称为击键异常检测算法。基于击键行为的身份认证,学者们已经做了大量的研究同时提出了很多异常检测算法。这些研究基本分为两类,一类是对固定文本的研究,例如用户输入账号密码时的击键特征,另一类是对自由文本的研究,例如用户自由输入一篇文章时的击键特征。基于固定文本击键特征的研究主要针对用户输入账号密码登陆时认证,基于自由文本击键特征的研究主要针对用户进入系统后的持续性认证。在主流的基于击键行为的身份认证系统中,基于固定文本击键特征的认证方案由于其高准确率、用户友好性而成为主流方案。
  然而,大多数的基于固定文本击键特征的异常检测算法在训练模型时需要大量样本,同时在用户身份认证时需要对比其他用户的样本(负样本)。考虑到将基于击键特征的身份认证落地于生产环境中,例如,在一个基于账号密码登陆系统中,我们使用用户在注册阶段输入密码时的击键特征作为训练样本,用户在登陆阶段输入的密码作为测试样本,很显然,存在两个问题,一是用户在注册时输入密码的次数不能太多,这便导致用大量的训练样本训练模型的情况是不现实的。另外在系统首次启动时,该用户作为系统的第一个使用者,不可能存在着其他用户的样本,这就导致了利用其他用户的样本进行对比从而认证用户的情况是不存在的。上述的两个问题便是本文提出的基于击键行为的身份认证系统中的身份认证系统冷启动问题,换句话来说,在基于击键行为身份认证系统中,当系统在最初启动时,在用户输入账号密码后,因为系统对于该用户的正负样本数极少,系统不足以训练出一个良好的身份认证模型,从而无法认证该用户。
  本文立足于目前的身份认证方案,同时考虑到将基于击键行为的身份认证落地于生产环境中,分析并论述了国内外的研究现状,从而提出创新点:改进的基于击键行为的身份认证方案。首次提出了基于固定文本击键特征身份认证的冷启动问题,然后改进Z-Score异常检测算法使其应用于基于固定文本击键特征的身份认证方案中来解决冷启动问题,同时本文所提出的Z-Score异常检测器具有极高的稳定性,该异常检测器检测结果的EER无论样本量大小如何变化,其值都非常稳定,最后提出一种解决了冷启动问题并可以落地于生产环境中的基于击键行为的身份认证解决方案。
  本文实现并比较了目前常见的基于固定文本击键特征身份认证的异常检测算法的性能,提出了基于固定文本击键特征的身份认证冷启动问题,并通过Z-Score异常检测算法给出并解决了冷启动问题,该算法达到了平均EER为0.1135、平均AUC为0.9340的良好效果,并且EER与AUC并不随着样本量大小的变化而变化,具有极高的稳定性。最后提出一种解决了冷启动问题并可以落地于生产环境中的基于击键行为的身份认证解决方案,该方案在认证系统冷启动阶段运用改进的Z-Score异常检测算法,正常认证阶段使用SVDD单分类器进行认证。
其他文献
目前为止,人类依然无法摆脱对自然资源的依赖,石油、煤浆,天然气等自然资源的运输大部分是采用管道运输。管道的安全运输对一个国家的经济发展起着重要的作用,在战时还是十分重要的战略通道。然而管道一旦发生泄漏,若未及时的发现并加以修复,泄漏不仅会造成经济损失、环境污染,而且可能危及人民生命安全,甚至造成灾难性事故。现在应用于管道泄漏检测的系统大多存在体积大、成本高的问题,故设计出一套体积小、成本低的泄漏检
物流运输在资源型企业生产中所占成本较高,尤其在典型资源型企业中,车辆调度作为主要的物流运输方式,更是具有运输任务多、车辆少、运输要求严格、成本高等特点。合理规划车辆使用数量和行驶路径是提高典型资源型企业经济利润、降低生产成本的重要手段之一。  本文以典型资源型企业中露天矿生产和成品油配送为例,针对其中的车辆调度问题展开研究工作。在针对实际问题分析的基础上,建立优化车辆调度的数学模型,并设计改进算法
人工神经网络由于其广泛的应用前景得到了众多学者的青睐,同时也取得了非常重要的研究成果。但是由于人工神经网络的运算速度普遍偏慢(例如:BP神经网络),限制了其在工程上的应用。在2006年,极限学习机(ELM)神经网络的提出对前馈神经网络的发展起到了很大的影响,减少了前馈神经网络的运算时间。然而由于极限学习机在处理带有复杂噪声信号或者带有高维度信息的输入数据时,极限学习机也体现出了自己的疲软之处,使得
学位
随着工业生产过程大型化和复杂化,工业生产过程监测作为保障过程安全和产品质量的重要措施受到人们越来越多的关注。实际的故障检测与诊断问题即为分类问题,继而提出各种不同的监测方法,利用过程监测方法对实际工业过程故障进行分类。随着计算机技术与仪表技术的迅猛发展,在工业过程中大量的生产数据被存储下来,由此基于数据驱动的过程监测方法得到了广泛的研究与应用。然而,基于数据驱动的方法通常要求训练数据与测试数据满足
在铁矿行业不景气的情况下,大多数企业为了能够稳定发展,大规模的展开自动化改造工作。铁矿落后的运输设备需要人工操作才能完成运输任务,在降低运输效率的同时也增加了人力成本的投入。自动化程度低、工作环境恶劣、生产安全隐患等问题制约着企业的发展。  本文针对鞍钢集团矿业弓长岭铁矿侧卸式矿车需要人工卸载、效率低且存在安全隐患等问题,设计了机电装置代替人工操作的自动卸矿系统,完成了在不改变原有设备的基础上自动
该文研究线性切换系统的H∞控制问题.具体工作归纳如下:提出并研究了一类线性切换系统在任意切换下H∞可解性问题,给出了任意切换策略下H∞可解的条件.针对系统可能存在不确定性,讨论了一类线性系统混杂状态反馈H∞鲁棒控制问题.给出了切换律和控制器的设计方案.在此基础之上,分别研究了具有线性不确定项和非线性不确定项的时滞系统混杂状态反馈H∞鲁棒控制问题.分别利用单Lyapunov函数技术和多Lyapuno
学位
随着信息化时代的加速发展,信息化技术越来越多的使用于我们生产生活中。随着商业银行金融IC卡的推广,银行IC卡逐步切入各行业应用,由于银行卡具备很多优点,因此使用银行卡来替代原有模式的校园卡,可满足学校的更多需求;绵阳医科学校数字化校园一卡通系统建设完成将实现金融服务功能(含收费、缴费,款项发放,校园内金融消费,现金存、取款和电子现金圈存等)以及校园综合管理功能(含师生信息管理、校园水、电消费等)。
学位
随着信息时代的到来,文献资料的数字化越来越普遍,电子文献数量不断剧增而带来的信息过载现象同人们对知识的获取之间产生了矛盾。通告、图书文献、科技成果、函件、政策解读、法例、工作报告等未经过人工加工整理的文献占支配地位,导致资源太过分散。在大数据背景下,给知识的精准获取带来了难度。因此,研究如何有效的共享知识、检索知识和获取知识,对现代化的政府部门具有重要意义。  针对以上问题,结合政府知识库的特点,
学位
聚类分析作为数据挖掘中一种重要的方法,它能够根据数据对象之间的相似性对数据集中所有对象进行分组,使得被分配到同一个组(簇)中的数据对象之间具有较高的相似性,而分配到不同组(簇)中的数据对象之间具有较大的差异性。从机器学习的角度来看,聚类分析是一种无监督的学习方法,它按照一定的规则,从样本本身的内在关系出发,并在不知道与样本相关的任何背景知识的情况下,自动地根据数据之间的相似性进行分组或聚类。但在实
由于成像环境与设备等各种条件的的限制,获取的图像通常退化严重。因此,针对单幅图像复原的研究一直是一个研究热点。目前,该领域中有两个主要研究方向分别是图像去雾和图像去模糊。在图像去雾领域中,暗通道先验理论由于其良好的去雾效果,许多学者对其展开了详细研究,提出了相对应改进算法。但目前基于暗通道先验去雾的主流算法仍存在许多不足之处。例如:由于天空区域部分不满足暗通道先验理论,导致其对应的算法去雾效果不佳
学位