智能移动网络安全:NEMESYS 方法
网络与互联网体系结构
2013-07-03 v1 密码学与安全
摘要
智能手机和平板电脑等智能移动设备的日益普及,使其成为网络罪犯极具吸引力的目标,导致移动威胁迅速增长并不断演变,攻击者通过针对移动用户尝试新的商业模式。随着首个大规模移动僵尸网络的出现,核心网络也变得易受分布式拒绝服务攻击(如信令攻击)的影响。此外,Wi-Fi 和 femtocells 等互补接入方法也为移动用户及核心网络引入了额外的漏洞。本文提出了智能移动网络安全的 NEMESYS 方法。NEMESYS 项目的目标是为智能移动生态系统中的无缝服务提供开发新型安全技术,并通过更好地理解威胁格局来提升移动网络安全。为此,NEMESYS 将收集和分析针对智能移动设备及核心网络的网络攻击性质信息,以便采取适当的对策。我们正在开发一个数据采集基础设施,该设施融合了虚拟化移动蜜罐(honeypots)和蜜客户端(honeyclients),以收集、检测并提供移动攻击的早期预警,从而理解针对移动设备的网络罪犯的作案手法(modus operandi)。通过将提取的信息与有线网络中的已知攻击模式相关联,我们计划揭示并识别网络罪犯针对智能移动设备发起攻击方式的可能转变。
引用
@article{arxiv.1307.0687,
title = {Security for Smart Mobile Networks: The NEMESYS Approach},
author = {Erol Gelenbe and Gokce Gorbil and Dimitrios Tzovaras and Steffen Liebergeld and David Garcia and Madalina Baltatu and George Lyberopoulos},
journal= {arXiv preprint arXiv:1307.0687},
year = {2013}
}
备注
Accepted for publication in PRISMS'13; 8 pages. arXiv admin note: text overlap with arXiv:1305.5483