中文

用于应用层攻击实时检测的行为模型

密码学与安全 2022-07-15 v1

摘要

具有应用平台的智能手机正获得广泛关注和普及。不同应用的大量使用为众多安全威胁铺平了道路。这些威胁以攻击形式出现,如权限控制攻击、钓鱼攻击、间谍软件攻击、僵尸网络、恶意软件攻击、隐私泄露攻击。此外,其他漏洞包括应用的非授权、数据机密性受损、无效的访问控制。本文提出一种基于应用的攻击建模与攻击检测。由于基于智能手机上应用执行识别出一种新型攻击漏洞。攻击建模涉及一个终端用户易损应用发起攻击。该易损应用安装在智能手机后台端,对终端用户隐藏可见。从而访问机密信息。检测模型涉及所提的基于应用的行为模型分析(ABMA)方案技术以应对攻击模型。该模型结合基于应用的比较参数分析来执行入侵检测过程。ABMA 通过使用功耗、电池电量和数据使用量参数进行估计。基于源互联网可访问性,分析使用三种不同配置执行:WiFi、移动数据以及二者组合。仿真结果验证并展示了所提模型的有效性。

关键词

引用

@article{arxiv.2207.06686,
  title  = {Behavioral Model For Live Detection of Apps Based Attack},
  author = {Misbah Shafi and Rakesh Kumar Jha and Sanjeev Jain},
  journal= {arXiv preprint arXiv:2207.06686},
  year   = {2022}
}