中文

开放世界中通过无线流量窃听移动应用与行为

密码学与安全 2024-08-15 v1

摘要

虽然智能手机和 WiFi 网络为人们的生活带来了许多积极变化,但它们容易受到流量分析攻击的攻击,这类攻击通过加密流量推断用户的私人信息。现有的流量分析攻击主要针对 TCP/IP 层,或者局限于封闭世界假设,即所有可能的应用和行为都已纳入模型训练。为了克服这些限制,我们提出了 MACPrint,一个基于开放世界设置中 WiFi MAC 层流量推断移动应用和应用内行为的新型系统。MACPrint 首先提取加密无线流量的丰富统计和上下文特征。然后,我们开发了 Label Recorder,一个自动流量标注应用,以提高训练阶段的标注精度。最后,使用带有 OpenMax 函数的 TCN 模型在开放世界中准确识别移动应用和行为。为了评估我们的系统,我们在 40 多个应用上收集了超过 125 小时的 MAC 层流量数据。实验结果表明,MACPrint 在封闭世界设置中识别应用和行为的准确率超过 96%,在开放世界设置中获得超过 86% 的准确率。

关键词

引用

@article{arxiv.2408.07263,
  title  = {Eavesdropping Mobile Apps and Actions through Wireless Traffic in the Open World},
  author = {Xiaoguang Yang and Yong Huang and Junli Guo and Dalong Zhang and Qingxian Wang},
  journal= {arXiv preprint arXiv:2408.07263},
  year   = {2024}
}

备注

Accepted by International Conference on Intelligent Computing 2024