29、短信与智能手机安全防护技术解析

短信与智能手机安全防护技术解析

1. SMS - Watchdog:短信用户社交行为分析

在短信通信日益频繁的今天,保障短信通信安全成为了重要课题。SMS - Watchdog 便是为此而设计的一种轻量级检测方案,其目标是检测异常的短信行为。

通过对五个月内收集的短信记录进行分析,发现典型短信用户的行为存在基于窗口的规律性。基于此,为每个短信用户建立正常社交行为特征,以此为基础开展检测工作。

实验结果显示,该检测方法能检测出超过 92% 的基于短信的攻击,误报率为 8.5%;甚至在无任何误报的情况下,能检测出约三分之二的攻击。

下面来看看误报情况的具体分析。假设两次误报之间的短信数量为 h/p,当 h = 20,p = 8%(这是一个相对较高的误报率)时,大约每 250 条短信会导致一次误报。从实际记录来看,一个持续使用短信的用户平均每天发送 1.5 条短信,这意味着一个普通短信用户平均需要超过 5 个月才会收到一次误报。即便考虑记录中短信用户每天发送短信的最大平均数(约 25 条),也每 10 天才会触发一次误报。

不过,SMS - Watchdog 并非能解决所有与短信相关的攻击问题:
- 无法检测短信伪造攻击 :这类攻击会模拟短信交换机(如 SMSC)的行为,非法短信不会经过部署 SMS - Watchdog 的始发终端的 SMSC,所以难以被检测到。
- 难以识别临时短信账户 :随着电信网络和互联网的融合,许多短信从互联网发送,通过互联网可轻松创建短信账户用于发送垃圾短信或钓鱼短信。而 SMS - Watchdog 需要一个训练过程为每个

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值