短信与智能手机安全防护技术解析
1. SMS - Watchdog:短信用户社交行为分析
在短信通信日益频繁的今天,保障短信通信安全成为了重要课题。SMS - Watchdog 便是为此而设计的一种轻量级检测方案,其目标是检测异常的短信行为。
通过对五个月内收集的短信记录进行分析,发现典型短信用户的行为存在基于窗口的规律性。基于此,为每个短信用户建立正常社交行为特征,以此为基础开展检测工作。
实验结果显示,该检测方法能检测出超过 92% 的基于短信的攻击,误报率为 8.5%;甚至在无任何误报的情况下,能检测出约三分之二的攻击。
下面来看看误报情况的具体分析。假设两次误报之间的短信数量为 h/p,当 h = 20,p = 8%(这是一个相对较高的误报率)时,大约每 250 条短信会导致一次误报。从实际记录来看,一个持续使用短信的用户平均每天发送 1.5 条短信,这意味着一个普通短信用户平均需要超过 5 个月才会收到一次误报。即便考虑记录中短信用户每天发送短信的最大平均数(约 25 条),也每 10 天才会触发一次误报。
不过,SMS - Watchdog 并非能解决所有与短信相关的攻击问题:
- 无法检测短信伪造攻击 :这类攻击会模拟短信交换机(如 SMSC)的行为,非法短信不会经过部署 SMS - Watchdog 的始发终端的 SMSC,所以难以被检测到。
- 难以识别临时短信账户 :随着电信网络和互联网的融合,许多短信从互联网发送,通过互联网可轻松创建短信账户用于发送垃圾短信或钓鱼短信。而 SMS - Watchdog 需要一个训练过程为每个
超级会员免费看
订阅专栏 解锁全文
1391

被折叠的 条评论
为什么被折叠?



