基于用户行为周期的移动设备异常检测方法
DOI:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:

国家自然科学基金(61272131)


User BehaviorCycle-Based Statistical Approach for Anomaly Detecting on Mobile Devices
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    本文提出了一种分布式的移动设备异常检测系统, 该系统采用客户端-服务器架构, 客户端程序在移动设备上持续提取特征并传送给服务器, 服务器使用异常检测算法分析特征. 根据人类日常活动的规律性以及用户使用移动设备的周期性, 我们还提出了一种基于用户行为周期的异常检测方法, 通过比较待检测特征向量和以往周期相近时间段的特征向量集的距离即可判定该特征向量是否异常, 向量比较时采用不受特征间关联以及特征取值范围影响的马氏距离作为距离衡量的标准. 实验证明我们采用的移动设备异常检测系统框架和检测方法能够有效提高对移动设备恶意程序的检测率.

    Abstract:

    In this paper, we present a distributed anomaly detection system for mobile devices. The proposed framework realizes a client-server architecture, the client continuously extracts various features of mobile device and transfers to the server, and the server's major task is to detect anomaly using state-of-art detection algorithms. According to the regularity of human daily activity and the periodic of using mobile device, we also propose a novel user behavior cycle based statistical approach, in which the abnormal is determined by the distance from the undetermined feature vector to the similar time segments' vectors of previous cycles. We use the Mahalanobis distance as distance metric since it is rarely affected by the correlate and value range of features. Evaluation results demonstrated that the proposed framework and novel anomaly detection algorithm could effectively improve the detection rate of malwares on mobile devices.

    参考文献
    相似文献
    引证文献
引用本文

吴志忠,周学海.基于用户行为周期的移动设备异常检测方法.计算机系统应用,2015,24(4):184-189

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2014-08-10
  • 最后修改日期:2014-09-15
  • 录用日期:
  • 在线发布日期: 2015-04-24
  • 出版日期:
文章二维码
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京海淀区中关村南四街4号 中科院软件园区 7号楼305房间,邮政编码:100190
电话:010-62661041 传真: Email:csa (a) iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号