[发明专利]无线网络中移动设备实现持续鉴权联合入侵检测的方法有效
申请号: | 200810032727.2 | 申请日: | 2008-01-16 |
公开(公告)号: | CN101488855A | 公开(公告)日: | 2009-07-22 |
发明(设计)人: | 于非;张霞;杨金峰;张鑫;宁涛 | 申请(专利权)人: | 上海摩波彼克半导体有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04W12/06 |
代理公司: | 上海智信专利代理有限公司 | 代理人: | 王 洁 |
地址: | 201203上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 无线网络 移动 设备 实现 持续 联合 入侵 检测 方法 | ||
1.一种无线网络中移动设备实现持续鉴权联合入侵检测的方法,包括设置于移动设备上的数个生物特征鉴权功能模块,其特征在于,所述的方法包括以下步骤:
(1)根据持续鉴权过程建立部分可观马尔可夫决策过程系统模型,并确定该系统模型的信息状态空间以及系统在各个离散时间点的信息状态;
(2)建立系统累积成本模型,并根据系统资源约束调度策略对系统累积成本模型进行约束调度处理;
(3)根据系统的安全需求限制条件计算出各个信息状态与最佳的生物特征鉴权功能模块之间的对应关系;
(4)基于历史信息得到最佳的生物特征鉴权功能模块,并在下一次的鉴权过程中使用本次确定的生物特征鉴权功能模块;
(5)观测下一个时间点最佳的生物特征鉴权功能模块的输出信息;
(6)通过最新的观测到的输出信息来更新系统当前的信息状态,并根据该信息状态判断鉴权的结果;
(7)重复上述步骤(4)。
2.根据权利要求1所述的无线网络中移动设备实现持续鉴权联合入侵检测的方法,其特征在于,所述的确定该系统模型的信息状态空间以及系统在各个离散时间点的信息状态,包括以下步骤:
(11)根据以下公式确定该系统模型的信息状态πk:
πk(i)=P(Xk=ei|Y(k)),i=1,2,…,S,
1′Sπ=1,0≤π(i)≤1
其中,k为时间点,Xk为在时间点k的移动设备状态,{e1,e2,…,eS}为状态空间,S为状态总数,ei为状态空间中在第i的位置为1、其余的位置为0的单一的向量,Y(k)为在时间点k获得的信息,Y(k)={u1,u2,…,uk,y1,y2,…,yk},uk为时间点k所选择的生物特征鉴权功能模块,uk∈{1,2,…,L},yk为对生物特征鉴权功能模块uk的观测结果,1S为状态空间的一维向量,1′S为它的转置向量;
(12)根据以下公式建立系统模型的马尔可夫链:
其中,B为观测结果矩阵,B(uk,Om(uk))=diag[b1(uk,Om(uk)),…,bS(uk,Om(uk))],diag表示对角矩阵,bi(uk=l,yk=Om(l))=P(yk(uk)=Om(uk)|Xk=ei,uk=l),i=1,2,…,S,bi(uk=l,yk=Om(l))为系统状态处于ei在时间点k从所选择的第l个生物特征鉴权功能模块观测到结果为m的概率,第l个生物特征鉴权功能模块观测到的结果属于有限的符号集合 ,其中|Ml|为第l个生物特征鉴权功能模块可能观测到的结果的数量;A为状态转置矩阵,A=[aij]s×s,这里aij=P(Xk=ej|Xk-1=ei),i,j∈{1,…,S};
且π0=[π0(i)]S×1,这里π0(i)=P(X0=i),i∈{1,…,S};
(13)根据马尔可夫链得到各个离散时间点的信息状态,从而得到整个系统模型的信息状态空间。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海摩波彼克半导体有限公司,未经上海摩波彼克半导体有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810032727.2/1.html,转载请声明来源钻瓜专利网。