跳到主要内容
10.1145/3098243.3098262acm会议文章/章节视图摘要出版物页面明智的会议记录会议集合
研究论文

通过触摸设备上的用户界面交互进行用户身份验证和识别

出版:2017年7月18日出版历史

摘要

我们调查运行在触控设备上的移动应用程序是否能够仅基于用户与应用程序用户界面的交互,持续而不引人注目地验证和识别其用户。与移动设备上的其他隐式模式相比,此模式的一个独特优势是,使用移动应用程序的每个用户都会通过基于触摸的界面自动注册到分类系统中,从而确保攻击者无法避开分类系统。使用Android平台上可用的不同类型的输入控件,我们在五个会话中收集了42个用户的交互。我们从每种类型的输入控件中创建了基本分类器,并将它们组合成集成分类器来验证和识别用户。我们发现,基于支持向量机的集成分类器对用户身份验证的平均等误率为7%,对用户身份识别的平均准确率为93%。我们发现,在这两种情况下,基于支持向量机的集成分类器都优于其他技术。虽然用于身份验证和识别的集成分类器性能不足以取代移动应用程序中使用的当前主要身份验证机制,但其真正的连续性为其与主要身份验证机理结合使用提供了动机。基于UI交互的身份验证和识别独立于基于滑动手势和基于击键的身份验证,允许它与这些模式相结合,同时保持对这些模式的攻击的弹性。

工具书类

  1. 拉利特·阿加瓦尔(Lalit Agarwal)、哈桑·汗(Hassan Khan)和乌尔斯·亨加特纳(Urs Hengartner)。2016.再问我一次,但不要惹恼我:评估智能手机的重新验证策略。可用隐私和安全研讨会(SOUPS)。谷歌学者谷歌学者
  2. 苹果公司2015。苹果-iOS 8。https://www.apple.com/ios/。 (2015). {在线;访问日期:2015年6月12日}。谷歌学者谷歌学者
  3. 程波、张岚、李向阳、黄秋元和王瑜。2013.Silentsense:通过触摸和运动行为生物特征识别无声用户。第19届移动计算与网络国际年会(MobiCom)会议记录。顶点,187-190。谷歌学者谷歌学者数字图书馆数字图书馆
  4. 梁才和郝晨。2012.关于基于动作的按键推理攻击的实用性。第五届信任与可信计算国际会议记录(Trust’12)。斯普林格·弗拉格,柏林,海德堡,273-290。谷歌学者谷歌学者数字图书馆数字图书馆
  5. Chih-Chung Chang和Chih-Jen Lin.2011年。LIBSVM:支持向量机库。ACM智能系统与技术汇刊2 (2011), 27:1--27:27. 第3版。软件可在网址:http://www.csie.ntu.edu.tw/~cjlin/libsvm。谷歌学者谷歌学者数字图书馆数字图书馆
  6. 摩根大通。2017.大通移动-谷歌Play上的Android应用程序。https://play.google.com/store/apps/details?id=com.chase.sig.android。 (2017). {在线;访问日期:2017年3月26日}。谷歌学者谷歌学者
  7. 科琳娜·科尔特斯和弗拉基米尔·瓦普尼克。1995年,支持向量网络。机器学习20, 3 (1995), 273--297.谷歌学者谷歌学者数字图书馆数字图书馆
  8. 大卫·克劳斯(David Crouse)、胡涵(Hu Han)、迪帕克·钱德拉(Deepak Chandra)、布兰登·巴贝洛(Brandon Barbello)和阿尼尔·贾恩(Anil Jain)。2015.移动用户的持续认证:人脸图像和惯性测量单元数据的融合。国际生物计量学会议。谷歌学者谷歌学者交叉引用交叉引用
  9. 陶峰(Tao Feng)、杨军(Jun Yang)、闫志贤(Zhixian Yan)、伊曼纽尔·蒙吉亚·塔皮亚(Emmanuel Munguia Tapia)和史伟东(Weidong Shi)。2014.提示:在非受控环境中使用触摸屏进行上下文软件隐含用户识别。第十五届移动计算系统与应用研讨会论文集。美国医学会,9。谷歌学者谷歌学者数字图书馆数字图书馆
  10. 陶峰、赵熙、博格丹·卡宾纳和史伟东。2013.使用虚拟密钥键入生物特征的连续移动身份验证。第十二届IEEE计算与通信信任、安全和隐私国际会议(TrustCom)。IEEE,1547-1552。谷歌学者谷歌学者数字图书馆数字图书馆
  11. 陶峰、赵熙和史伟东。2013年,将移动设备拾取运动作为一种新的生物特征模式进行研究。IEEE第六届国际生物计量学会议:理论、应用和系统(BTAS)。IEEE,1--6。谷歌学者谷歌学者交叉引用交叉引用
  12. Jordan Frank、Shie Mannor和Doina Precup。2010.活动和步态识别与延时嵌入。。啊啊。 谷歌学者谷歌学者数字图书馆数字图书馆
  13. 马里奥·弗兰克、拉尔夫·比德特、尤金·马、伊万·马丁诺维奇和黎明之歌。2013.Touchalytics:关于触摸屏输入作为持续身份验证的行为生物特征的适用性。IEEE信息取证和安全事务8, 1 (1 2013), 136--148.谷歌学者谷歌学者数字图书馆数字图书馆
  14. 龚振强(Neil Zhenqiang Gong)、马蒂亚斯·帕耶(Mathias Payer)、雷扎·莫阿泽齐(Reza Moazezi)和马里奥·弗兰克(Mario Frank)。2016.移动设备上的防伪造触摸认证。第十一届亚洲计算机与通信安全会议论文集(Asia CCS’16)。美国纽约州纽约市ACM,499-510。谷歌学者谷歌学者数字图书馆数字图书馆
  15. 谷歌。2015年。活动-安卓开发者。http://developer.android.com/reference/android/app/Activity.html。 (2015). {在线;访问日期:2015年5月25日}。谷歌学者谷歌学者
  16. 谷歌。2015年。安卓系统。https://www.android.com/intl/en_us/。 (2015). {在线;访问日期:2015年5月25日}。谷歌学者谷歌学者
  17. 谷歌。2015.GestureDetector-Android开发者。http://developer.android.com/reference/android/view/GestureDetector.html。 (2015). {在线;访问日期:2015年5月25日}。谷歌学者谷歌学者
  18. 谷歌。2015.输入控制——Android开发者。http://developer.android.com/guide/topics/ui/controls.html。 (2015). {在线;2015年5月8日访问}。谷歌学者谷歌学者
  19. Eiji Hayashi、Oriana Riva、Karin Strauss、AJ Brush和Stuart Schechter。2012.Goldilocks和两款移动设备:超越对设备应用程序的全部或全部访问。第八届可用隐私和安全研讨会会议记录。ACM,2。谷歌学者谷歌学者数字图书馆数字图书馆
  20. 阿尼尔·贾恩(Anil Jain)和道格拉斯·宗克尔(Douglas Zongker)。1997.特征选择:评估、应用和小样本性能。IEEE模式分析和机器智能汇刊19, 2 (1997), 153--158.谷歌学者谷歌学者数字图书馆数字图书馆
  21. Hilmi Günes Kayacík、Mike Just、Lynne Baillie、David Aspinall和Nicholas Micallef。2014.数据驱动认证:关于使用移动设备传感器进行用户行为建模的有效性,《移动安全技术第三次研讨会论文集》(MoST)。arXiv预印本arXiv:1410.7743(2014).谷歌学者谷歌学者
  22. 哈桑·汗(Hassan Khan)、亚伦·阿特沃特(Aaron Atwater)和乌尔斯·亨加特纳(Urs Hengartner)。2014.隐式身份验证方案的比较评估。攻击、入侵和防御研究。斯普林格,255-275。谷歌学者谷歌学者
  23. 哈桑·汗(Hassan Khan)、亚伦·阿特沃特(Aaron Atwater)和乌尔斯·亨加特纳(Urs Hengartner)。2014.Itus:安卓的隐式身份验证框架。第20届移动计算和网络国际年会会议记录。美国医学会,507--518。谷歌学者谷歌学者数字图书馆数字图书馆
  24. 哈桑·汗和乌斯·亨加特纳。2014年。在智能手机上实现以应用程序为中心的隐式身份验证。第十五届移动计算系统与应用研讨会论文集。美国医学会,10。谷歌学者谷歌学者数字图书馆数字图书馆
  25. 哈桑·汗(Hassan Khan)、乌斯·亨加特纳(Urs Hengartner)和丹尼尔·沃格尔(Daniel Vogel)。2015.隐式身份验证的可用性和安全性:方便、安全,有时令人讨厌。第十一届可用隐私和安全研讨会(SOUPS 2015)。渥太华USENIX协会,225-239。https://www.usenix.org/conference/soups2015/proceedings/presentation/khan谷歌学者谷歌学者
  26. 哈桑·汗(Hassan Khan)、乌斯·亨加特纳(Urs Hengartner)和丹尼尔·沃格尔(Daniel Vogel)。2016.针对基于触摸输入的隐式身份验证方案的有针对性的模拟攻击。第14届移动系统、应用程序和服务年度国际会议记录(MobiSys’16)。美国纽约州纽约市ACM,387--398。谷歌学者谷歌学者数字图书馆数字图书馆
  27. 李凌军、赵欣欣、薛国良。2013.智能手机不可观察的重新验证。第20届网络与分布式系统安全研讨会(NDSS)。谷歌学者谷歌学者
  28. 密歇根州立大学。2015年,MSUPaths。https://github.com/MSUPaths/MSUPaths_Android。 (2015). {在线;访问日期:2015年6月12日}。谷歌学者谷歌学者
  29. 埃米利亚诺·米卢佐、亚历山大·瓦沙夫斯基、苏赫里德·巴拉克里希南和罗米特·罗伊·乔杜里。2012.敲击指纹:你的指尖上有指纹。第十届移动系统、应用和服务国际会议记录(MobiSys’12)。ACM,美国纽约州纽约市,323--336。谷歌学者谷歌学者数字图书馆数字图书馆
  30. 美国银行手机。2017年,美国银行-谷歌Play上的Android应用程序。https://play.google.com/store/apps/details?id=com.usbank.mobilebanking。 (2017). {在线;2017年3月26日访问}。谷歌学者谷歌学者
  31. 马纳尔·穆罕默德(Manar Mohamed)、巴宾斯·什雷斯塔(Babins Shrestha)和尼特斯·萨克塞纳(Nitesh Saxena)。2016年,SMASheD:出于攻击目的嗅探和操纵安卓传感器数据。IEEE信息取证和安全事务(2016).谷歌学者谷歌学者
  32. Emmanuel Owusu、Jun Han、Sauvik Das、Adrian Perrig和Joy Zhang。2012.ACCessory:智能手机上使用加速计进行密码推断。第十二届移动计算系统与应用研讨会论文集(HotMobile’12)。ACM,美国纽约州纽约市,第9条,共6页。谷歌学者谷歌学者数字图书馆数字图书馆
  33. 丹平、孙欣和毛冰。2015.TextLogger:使用运动传感器推断触摸屏上更长的输入。第八届ACM无线和移动网络安全与隐私会议论文集(WiSec’15)。ACM,美国纽约州纽约市,第24条,共12页。谷歌学者谷歌学者数字图书馆数字图书馆
  34. Bernhard Schölkopf、Robert Williamson、Alex Smola、John Shawe-Taylor和John Platt。1999.新颖性检测的支持向量方法。第十二届神经信息处理系统国际会议记录(NIPS’99)。麻省理工学院出版社,美国马萨诸塞州剑桥市,582-588。http://dl.acm.org/citation.cfm?id=3009657.3009740谷歌学者谷歌学者数字图书馆数字图书馆
  35. Abdul Serwadda和Vir V.Phoha。2013.当儿童玩具违反手机安全时。2013年ACM SIGSAC计算机与通信安全会议记录(CCS’13)。ACM,美国纽约州纽约市,599--610。谷歌学者谷歌学者数字图书馆数字图书馆
  36. 穆罕默德·沙赫扎德(Muhammad Shahzad)、亚历克斯·X·刘(Alex X.Liu)和阿杰曼·塞缪尔(Arjmand Samuel)。2013.通过简单手势安全解锁移动触摸屏设备:您可以看到但无法做到第19届移动计算与网络国际年会会议记录(MobiCom’13)。ACM,美国纽约州纽约市,39-50。谷歌学者谷歌学者数字图书馆数字图书馆
  37. Prakash Shrestha、Manar Mohamed和Nitesh Saxena。2016.Slogger:用透明的系统噪音打破基于运动的触控记录。第九届ACM无线和移动网络安全与隐私会议记录(WiSec’16)。ACM,美国纽约州纽约市,67-77。谷歌学者谷歌学者数字图书馆数字图书馆
  38. David MJ Tax和Robert PW Duin。2004.支持向量数据描述。机器学习54, 1 (2004), 45--66.谷歌学者谷歌学者数字图书馆数字图书馆
  39. 徐志、白坤和朱森村。2012.点击记录器:使用车载运动传感器推断智能手机触摸屏上的用户输入。第五届ACM无线和移动网络安全与隐私会议记录(WISEC’12)。ACM,美国纽约州纽约市,113-124。谷歌学者谷歌学者数字图书馆数字图书馆
  40. 姜朱、庞武、小王和张悦。2013年SenSec:通过被动感知实现移动安全。2013年国际计算、网络和通信会议(ICNC)0 (2013), 1128--1133.谷歌学者谷歌学者数字图书馆数字图书馆

建议

评论

登录选项

请检查您是否可以通过登录凭据或您的机构访问此文章以获得完全访问权限。

登录

完全访问权限

  • 发布于

    封面图片ACM会议
    WiSec’17:第十届ACM无线和移动网络安全与隐私大会会议记录
    2017年7月
    297页
    国际标准图书编号:9781450350846
    内政部:10.1145/3098243

    版权所有©2017 ACM

    如果复制品不是为了盈利或商业利益而制作或分发的,并且复制品的第一页载有本通知和完整引文,则允许免费制作本作品的全部或部分数字或硬拷贝以供个人或课堂使用。必须尊重ACM以外的其他人拥有的本作品组件的版权。允许用信用证进行摘要。要以其他方式复制或重新发布,在服务器上发布或重新发布到列表,需要事先获得特定许可和/或付费。从请求权限[电子邮件保护]

    出版商

    计算机协会

    美国纽约州纽约市

    出版历史

    • 出版:2017年7月18日

    权限

    请求有关此文章的权限。

    请求权限

    检查更新

    限定符

    • 研究论文

    接受率

    总体验收率98属于338提交文件,29%

PDF格式

以PDF文件查看或下载。

PDF格式

电子阅读器

使用eReader在线查看。

电子阅读器