基于云端的移动智能终端入侵检测机制研究

被引量 : 0次 | 上传用户:kangliwonuer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网络以及3G、4G技术的成熟与发展,具有独立操作系统的移动智能终端以其方便便捷、移动性较强的特点快速的发展起来;人们将智能终端利用在日常生活的各个方面,如聊天、购物、视频会议、语音识别、定位业务、手机支付等等。人们在享受移动智能终端所带来便捷的同时,层出不穷的危险也随之而来,越来越多的安全问题指向了移动智能终端设备。目前,对智能终端威胁最大的是恶意应用软件,主要包括恶意扣费、流氓行为、隐私窃取、远程控制、资费消耗等安全威胁。由于智能终端操作系统类型较多,每种类型的安全性及其安全标准各不相同。本文深入研究了目前安全威胁最大的Android操作系统,由于移动智能终端受到内存、电量以及运行速度等资源的限制。因此,本文也采用安全产商提出的一种移动终端云查杀的安全模式。基于云端的移动智能终端的入侵检测机制研究,基本思想是首先从客户端获取需要查杀软件应用的基础权限信息,在将信息传送到云端进行检测;如果发现代码中存在恶意威胁,则提醒用户并删除该应用。本文的主要研究工作:(1)由于在改进的强制访问控制模型中没有考虑应用程序被卸载后,更新由该应用中所申请权限而引起权限提升的通信连接图问题。本文提出了基于带权有向图的动态跟踪模型,将数据流中的数据以带权有向图的方式存放在数据库中。当应用软件被卸载时,通过逆向广度和深度优先搜索算法找到导致权限提升的节点,并将其链接删除,提高检测的准确性。(2)恶意软件攻击行为通常由两个或三个危险权限组合而导致,并且攻击行为具有短暂性的特点。但隐马尔可夫模型中t+1时刻的状态仅于t时刻状态有关且与状态驻留时间无关。二阶隐马尔可夫模型中具有t+1状态不仅与t状态有关,还与t-1时刻状态有关的特点;隐半马尔可夫模型状态驻留时间的概率确定任意分布的状态;因此,本文采用二阶隐马尔可夫模型与隐半马尔可夫模型相结合的方法实现入侵检测分析。同时,移动智能终端受到资源的限制,本文将入侵检测模块分析移至到云服务器端,降低移动智能终端的资源的利用。实验证明,本文提出的算法在Android的操作系统的环境下与隐马尔科夫模型的检测方法相比具有较高的准确率以及较低的误报率,但是由于本文算法计算量较大,平均的检测时间略高。
其他文献
新三板自成立以来就受到了社会各界的广泛关注,新三板作为我国唯一的全国性场外交易市场,处于我国OTC市场的顶层,是我国多层次资本市场体系中的重要成员,理应成为我国广大中
目的探讨ICU患者发生谵妄的危险因素。方法便利抽样法选取2011年4月至2012年4月入住我院ICU的212例患者,采用中文版ICU意识错乱评估方法(ICU confusion assessment method,CA
结合打印机工作原理,对打印机进纸、走纸机械构件不可避免的造成文书添加打印内容的图文字迹横轴线倾斜异常、行距异常、页边距异常该三方面共性特征的机械原理做出解构分析,
近日,中央民族大学已启动2012年“211工程资助优秀研究生出国访学项目”。该项目的宗旨是实施国家科教兴国和人才强国战略,推进高水平大学建设,加快高层次人才培养,进一步提
理论来源于实践,实践需要理论加以指导。笔迹鉴定的内涵问题、所解决的"同一"问题、科学依据问题和鉴定结论的科学表述等均属笔迹鉴定的理论研究范畴,深入研究这些理论问题,
本论文将传统品牌与网络品牌的特性作比较,立足品牌传播角度,从传播要素、传播推广方式等方面,选取网络品牌“美丽说”作为研究对象,分析其传播推广的现状,力求为“美丽说”
活动断层粘滑错动下隧道灾变行为、结构动力学响应和开裂破坏机理以及支护结构体系抗错断设防控制是隧道穿越活断层修建和运营期间亟待解决的关键科学问题。面对在活动断层场
目的了解《骨科护士康复护理行为意向评价量表》的可行性和有效性。方法采用整群抽样法选取湖南省长沙市、衡阳市和永州市三级19所甲等医院的600名骨科护士进行康复护理行为
城市公路门户既是一个空间界定的标志,又是一扇展示城市形象的窗口,是了解当地文化风情、城市性质、自然地理和个性特色最为快捷的场所通道,因而城市公路门户景观质量的好坏
近年来随着新一代家电产品不断更新换代地出现,家电的寿命周期越来越短,目前我国废旧家电已经进入新一轮的报废高峰期。报废的废旧家电一般都含有大量的金属材料,对于当今资