面向智能手机的步态行为持续认证研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:litao343243581
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的发展和智能手机的普及,手机中包含的用户隐私数据随之增加,如何确保用户隐私安全成为学术界和商业界的研究热点。传统认证方式如口令、面部识别和图形解锁等,仅在手机初始登录时进行一次性认证,而无法在用户访问期间持续认证,给予了非法用户可乘之机。基于用户行为的持续认证提供了解决方案,它能够以用户无感知的方式采集其行为数据,不间断地判定用户身份合法性,从而确保智能手机被访问期间的隐私安全。近年来,步态作为一种人体的基本行为被广泛应用于持续认证,基于智能手机内置传感器的步态认证受到广泛关注。然而,现有研究大多存在以下缺陷:第一,未能满足多步态场景中均达到高准确性认证的需求,此处,多场景具体指不同步态活动和不同手机放置部位;第二,步态模型训练和用户认证难以兼顾高效率与高准确率;第三,未考虑步态行为的时空轨迹信息,认证系统的稳定性和安全性有待提升。为此,本文针对缺陷一和二设计了基于GRU的步态认证方案,针对缺陷三设计了融合时空轨迹的步态认证方案。本文的具体研究内容如下:(1)为实现多步态场景下的高准确率认证以及用户模型的高效率训练,提出基于GRU的步态认证方案。首先,将手机运动传感器获取的步态信号进行降噪以及步态周期分割处理。其次,为满足多步态场景的认证需求,采用坐标系转换方法对步态信号进行方向无关性处理。再次,为实现高准确率认证以及高效率训练认证模型,本文利用不同体系结构的门控循环单元(Gate Recurrent Unit,GRU)以及多种优化方式训练用户步态模型。在认证阶段,采用基于信任值的奖惩认证机制判别用户身份合法性。最后,设计实验对方案性能进行评估。实验结果表明,与所列方案对比,本文提高了不同步态场景下的认证准确性,在两个公开数据集上的认证等错误率(Equal Error Rate,EER)分别为3.94%和4.51%。相较基于长短期记忆网络(Long Short-Term Memory,LSTM)的步态认证模型,本工作模型的训练效率提升了约20%,且内存占用更小。(2)为应对运动传感器单行为模态认证的局限性,提出融合时空轨迹的步态认证方案。首先,为实现用户平面和垂直方向的立体定位,本工作对GPS和Wi Fi数据获取的用户步态行为的时空信息进行分析处理,将其划分为多个时空区域,并提取特征用于训练时空轨迹认证模型。其次,为了灵活融合不同模态,本工作选择将步态认证与时空轨迹认证结果进行分数级或决策级融合,实现融合认证。最后,设计实验分别对时空轨迹认证方案以及融合认证方案进行评估。实验结果表明,融合时空轨迹的步态认证提升了认证系统的性能,具体而言,其认证准确性更高且抵御敌手攻击的能力以及系统稳定性更强。
其他文献
在万物互联、数据爆炸增长的信息时代,云服务在为数据所有者带来高效率、低成本的海量数据储存服务的同时,也伴随着数据完整性被内部或外部攻击损坏的问题。而数据完整性审计三方模型中使用第三方审计员来实现对数据完整性的审计会因为缺失有效存证与仲裁机制而存在相互讹诈问题。同时,其也会因为不能有效解决共谋空间而导致多方审计下的共谋问题。现有研究大多通过区块链来试图实现数据审计的存证、仲裁以及共谋问题的解决,然而
学位
随着物联网(Internet of Things,IoT)设备的迅速增加,保证IoT系统的通信安全变得十分重要。大多数IoT设备计算资源紧张且功耗较低,从而无法有效地利用传统的基于密码学的复杂安全协议来进行设备身份认证。而传统的设备身份标识,例如IP或MAC地址等很容易被恶意篡改,这导致了严重的安全隐患。同时,当前为解决无线设备身份识别问题而提出的基于专家特征的传统射频(Radio Frequen
学位
无人机产品由于具备了体积小、隐蔽性好等优点,广泛应用于工业生产、航空摄像、安全检测等各个领域。不过,无人机的“黑飞”行为也造成了不少的问题,严重威胁着社会治安与个人安全。所以,必须研制一种专门面向小型无人机目标的探测追踪系统,对敏感空域实施有效监测,以加强监管措施。当前的无人机目标检测跟踪系统大多采用无线电信号监控或雷达探测等,这类侦测方式易受电磁等环境因素干扰,对于无人机这类小型目标难以准确识别
学位
JavaScript是Web前端开发中应用最为广泛的脚本语言,是经常被黑客利用的程序语言之一,因此恶意JavaScript脚本检测是网络安全领域重点研究的问题。目前研究者们已经提出了一些恶意JavaScript脚本检测方法,这些方法主要可以分为基于静态分析的检测方法和基于动态分析的检测方法。然而,由于混淆技术和规避技术在恶意JavaScript脚本中被广泛应用,针对通过插入正常JavaScript
学位
随着在线社交网络的迅速发展,在线社交网络已经成为人们日常生活中不可分割的一部分。然而,由于在线社交网络的普及性、开放性等特点,在线社交网络已经成为恶意攻击者的目标。恶意攻击者可在社交网络中通过创建批量虚假用户(虚假账户)展开各种恶意活动,包括操纵人气、传播谣言、散布垃圾邮件和收集用户隐私信息等。因此,在线社交网络中的恶意虚假用户严重威胁了用户个人信息安全以及在线社交网络环境的稳定。由于攻击策略持续
学位
学位
近年来,随着口令数据泄露增多以及计算机算力增强,口令猜测研究得到了极大地促进。口令猜测从统计的角度分析口令组成规律,研究口令组成方式、安全问题和可用性,并针对已有的安全问题提出解决方案,提高口令安全性的同时,尽量保证口令的可用性。但已有的口令猜测方法大都基于单个口令集的数据驱动,且猜测的效果取决于训练数据,因此当某个大样本口令集合只泄露了一个小样本口令集合时,如何根据此小样本集合在大样本集合上获得
学位
OpenStack是由一系列开源项目结合而成的云平台,能够提供可靠的云部署方案,是目前云计算研究领域中较为热门的项目。在OpenStack中负责认证和授权的组件是Keystone,用户和OpenStack的其他组件都需要Keystone为其提供认证和授权服务,但Keystone只提供了简单的认证流程。对于OpenStack的安全认证方式,其中应用最为广泛的是基于用户名/密码的认证方式,这存在诸多安
学位
在现实世界中,许多复杂系统都可以表示为网络,如社交网络,生物网络,通信网络,交通网络等。近年来,由于社团检测、链接预测等复杂网络分析技术不断被完善,为分析社交网络结构和挖掘未知信息带来了诸多便利。然而,这也给网络中的个体带来了不可避免的隐私泄露问题,随着网络中用户的个人信息越来越容易通过线上社交应用被他人获取,社交网络中的用户面临着隐私泄露等一系列严峻的安全问题,身处社交网络中的社团成员希望保护自
学位
随着近年来加密货币的不断兴起,区块链技术在金融业、供应链和互联网产业等方向上的应用也日渐趋于成熟。相较于以加密货币为代表的传统区块链而言,数字金融区块链(又称金融分布式账本)在整体体系架构上与之有着很明显的差别。对比传统区块链技术中用户互相独立且完全分散的结构,金融分布式账本的体系结构明显更近似于现代金融系统:数个金融机构作为中心节点,与其下属的成千上万的用户共同构建了庞大的数字金融区块链交易网络
学位