基于SGX的具有隐私保护的恶意软件检测

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:asdfghjkd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的蓬勃发展,智能终端全面普及,各种智能应用在人们的日常生活中起着不可或缺的作用。随之而来的是移动恶意软件的肆虐威胁着用户的财产及隐私安全。因此多年来移动恶意软件检测也是业界重要的研究方向。现有的恶意软件检测主要包括静态检测和动态检测,静态检测重点是分析移动应用源码中的恶意功能和可疑代码段,因此其优点是高效,但无法检测全部恶意功能。而动态检测通过分析应用程序运行时的状态来提取恶意行为来弥补静态检测的缺陷,然而该过程需要较大的性能开销,在移动终端运行动态检测的代价是高昂的。将移动终端的计算过程外包到云服务提供商可以解决这一问题,但移动应用的运行数据往往包含用户的各种隐私,比如用户的使用数据和爱好。在半可信安全模型下,云服务提供商会忠实地执行预期设计的协议,算法及功能,但对用户隐私产生好奇,通过简单的数据分析,云服务提供商可能会获取用户的隐私信息继而从中获利。因此,提供保护隐私的移动恶意软件检测对于云服务中的“检测即服务”至关重要。然而当下仅有少数基于密码学的相关解决方案,而且具有高计算复杂性,低灵活性和低效率等问题,因此在实际场景中无法落地。除了检测阶段的隐私保护问题,检测模型训练阶段中数据提供方的隐私同样需要保护,然而很少有该问题的解决方案。针对上述问题,本文基于Intel SGX技术设计了一种高效,安全,灵活,可扩展的移动恶意软件测检方案,解决了恶意软件检测领域存在的性能开销及隐私问题,该方案也可以方便地移植到其他需要隐私保护的查询场景。该方案系统模型主要包括移动设备,App数据提供商以及恶意软件检测云服务提供商,主要有以下三部分:1)基于Intel SGX远程认证设计了通信协议,将移动设备或App数据提供商收集到的数据加密并安全地上传到云服务提供商。2)在恶意软件检测模型训练阶段,各App数据提供商将收集到的数据通过与恶意软件检测服务提供商远程认证协商的会话密钥加密上传到云服务提供商用于训练检测模型。3)在恶意软件检测阶段,我们基于概率数据结构设计了两种缓存查询方案,达到了高效实时检测的目标,并解决了SGX中Enclave大小受限的问题。一种是基于Bloom过滤器和Sketch的方案,另一种方案基于改进的Cuckoo过滤器,名为Cuckoo Table,能完成同样的功能,并实现了更高的空间利用率及查询效率。最后我们对本方案进行了原型系统实现,同时也实现了相关基于密码学的具有隐私保护的恶意软件检测方案,设计相关实验对几种方案进行了对比,实验结果显示,我们的方案在各种评判标准下有着明显的优势,检测耗时为原方案的2.23%-2.63%。压力测试结果也表明我们的方案同样也适用于具有隐私保护的大数据场景下的恶意软件检测。
其他文献
2021年5月公布的第七次人口普查数据显示,2010年-2020年我国人口的年平均增长率下降至0.53%,60岁以上占比达到18.70%,人口老龄化程度进一步加深。生育已经成为社会发展的重要问题。但同时青年人恐育恐婚的情绪经过社交媒体的触发勾连成一种长期存在的消极社会情绪。过往对女性生育意愿及生育风险的研究仅仅做了经济社会学或是心理学的解释。本文以女性研究生作为研究当代女性前沿生育观念的典型样本,
学位
自上个世纪诞生以来,我国网络文学的发展如火如荼。信息技术的不断进步促进了全媒体时代的到来,也进一步推动了网络文学的发展。作为网络文学的重要分支,女性题材网络小说具备多项独特的出版特征:质量高、发展快、受众范围广、衍生产品多。女性题材网络小说的出版以小说创作为核心,聚合多种媒体,形成了以技术创新、媒介理念创新和媒介渠道创新为特征的有机整体,体现了全媒体的时代特征。本文以媒介生态学和出版生态学为理论基
学位
核磁共振测井的回波信号需要经过反演才能进行流体识别。一维核磁测井横向弛豫时间(T2)分布谱反演过程中,核矩阵的条件数较大,反演问题是病态的,这导致了反演结果的极大不确定性,而常规的核矩阵优化方法效率较低;二维核磁测井的横向弛豫时间-扩散系数(T2-D)分布谱反演问题的数据量更大,病态程度更高,当回波数据信噪比极低时,常规算法的反演误差较大。基于以上问题,本文开展了如下工作:利用离散二进制粒子群算法
学位
随着经济全球化的深入,中国互联网企业越来越重视国际化经营。丰富的跨文化现象加大了企业管理难度,特别是在协调跨文化差异、规避跨文化风险、凝聚跨文化员工等方面。同时,互联网企业人才密集的特性,赋予了其人力资源管理工作的关键地位。这都要求企业高度重视跨文化人力资源管理。为探索中国互联网企业跨文化人力资源管理的规律,本文以字节跳动公司为例,运用案例研究法对互联网企业跨文化人力资源管理进行了深入剖析和总结。
学位
本报告基于对文秋芳教授的学术讲座《提升国家语言能力,助推两个共同体建设》的模拟同声传译实践撰写。本次讲座主要对新时期国家语言能力的提升及其国家语言能力的提升如何助推中华民族共同体和人类命运共同体建设的相关问题,进行了阐述。此次实践是一次学术讲座的模拟同传实践,希望将本讲座的信息准确、生动地传递给目标语听众。吉尔的认知负荷理论模型为本翻译实践报告的理论基础。该模型旨在帮助译员分析口译过程中的精力分配
学位
随着人们的日常生活已经逐渐从现实转移至网络,网络空间中的互动占据着人们日常生活的绝大部分,对于每个人来说无法避免的社会互动也经由网络的中介而发生。在这一背景下,各种具有社会服务功能的移动应用和平台不断加入社交元素,试图通过用户之间的社交关系打造一种新的产品模式。起源于互联网的网络文学极具社交性和互动性,为读者提供了社交与互动功能,随着网络文学读者数量的增加,网络文学阅读的过程中的读者互动也更为丰富
学位
文化遗产是国家与民族历史文化成就的积累,是一个国家的底蕴。作为世界文化遗产的五台山文化是我国文化遗产的重要组成部分,也是重要的出版资源。做好五台山文化的出版传播,对于传承和保护五台山文化、增强我国文化自信、弘扬民族精神具有重要作用。媒介融合时代,在新技术的推动下,五台山文化出版传播的主体、渠道、受众、产品形态和组织体系将发生深刻的变革,原有的出版方式无法适应新媒体环境,无法满足受众的需求,也无法最
学位
当今世界,军队现代化愈来愈趋向信息化,更加注重信息科技的发展,也愈发依赖人才的竞争。尽管目前大学生已经成为征兵入伍的主要力量,国家也不断通过各种政策来吸引优秀大学生投入到军营当中,但从入伍的兵员情况来看,双一流高校大学生群体参军入伍人数占比却是很少的。基于此,本研究以双一流高校大学生为研究对象,通过传播学的视角,去研究军事信息媒介接触与双一流大学入伍意愿的影响关系,希望针对当前的高校征兵宣传现状提
学位
随着云计算和大数据的飞速发展,当前的计算机领域无时无刻不在产生大量的图像资源。如何更好地使用、管理、访问这些图像数据资源,进一步挖掘其隐藏的信息价值,对提升网络服务与客户体验具有重要意义。因此,在这些海量图像资源中迅速、准确地对目标图片进行查询检索,是计算机视觉领域研究的热点问题。当前图像查询方案为解决海量图像资源的存储问题,通常将图像资源存储在第三方云服务器中。然而云服务器并非完全可信,因此需要
学位
在全球化大背景下,城市成为争夺资本和资源的竞争主体,通过塑造良好的城市形象进行有效传播是能够增强城市竞争力的有效策略。在移动互联网时代,新媒体成为人们接收和获取信息的主要来源,城市充分利用各种媒介渠道整合资源对城市形象进行塑造与传播,良好的城市形象不仅能带来更多的经济利益和声望,还能够吸引更多的人力资源。人们对城市形象的认知会影响其行为意向,媒介作为承载城市形象信息的重要平台是否对人们的形象认知和
学位