Masquerader detection in mobile context based on behaviour and environment monitoring

Abstract
Mobiilipäätelaitteiden, matkapuhelimien ja kämmentietokoneiden yleistymisen myötä riski näiden laitteiden väärinkäytölle on kasvanut. Matkapuhelimia ja kämmentietokoneita varastetaan ja hukataan koko ajan. Tällöin on mahdollista laitteen päätyminen henkilölle, joka voi käyttää laitetta luvattomasti. Luvattoman käytön estämiseksi on syntynyt tarve turvajärjestelmälle, jonka avulla voidaan varmistaa, että mobiilipäätelaitetta käyttävällä henkilöllä on oikeus laitteen käyttöön.Mazhelis kehitti väitöskirjassaan menetelmää, jonka avulla mobiilipäätelaitteen laillinen käyttäjä erotetaan muista henkilöistä. Tähän pyritään käytön aikaista toimintaa ja toimintaympäristön informaatiota analysoimalla.Mazhelisin kehittämä malli koostuu kolmesta osasta. Ensimmäiseksi määritellään käyttäjien persoonallisuutta heijastelevia käytön ja käyttöympäristön mittareita. Toiseksi muodostetaan yksiluokkaisten luokittelijoiden kokoelma. Kukin luokittelija analysoi mittausarvojen osajoukkoa. Kolmanneksi Mazhelis yhdisti yksiluokkaisten luokittelijoiden antamat tulokset mahdollisimman luotettavan lopputuloksen kokoamiseksi kehittämällä ja validoimalla uuden yhdistämistekniikan.

In recent years, mobile terminals such as mobile phones and PDAs have evolved into functionally powerful devices that can be used to store, process, and communicate valuable information. The access to this information should be properly secured, and hence a great demand for security systems exists. The security issue emphasised in this thesis is the necessity to ensure that the current user of the terminal is its legitimate user. The importance of this issue stems from the fact that a number of mobile terminals are lost or stolen daily: the unauthorised use of such a terminal by a masquerader impersonating the legitimate user may involve abuse of sensitive information kept locally on the terminal or accessible over a network connection. The aim of the reported research is to develop a conceptual basis for differentiating between the legitimate user of the terminal and other individuals by analysing the information about user behaviour and environment, and to address the practical issue of applying it to the problem of mobile-masquerader detection.The main contribution of this thesis is a three-part model of mobile-masquerader detection developed and verified empirically in the thesis. In this model, the problem of mobile-masquerader detection is approached as a classification problem.The first part of the model identifies behavioural and environmental characteristics and measures that can be used for differentiating the user from other individuals. The second part of the model defines how the values of the identified measures can be classified by a set of one-class classifiers each analysing a subset of the measures. The third part addresses the issue of combining the outputs of the classifiers so that accurate final classification can be achieved; a new combining technique is proposed and validated using numerical experiments.Finally, the feasibility of the proposed mobile-masquerader detection model is experimentally validated on a real-world dataset describing the behaviour and environment of smart-phone users
Main Author
Format
Theses Doctoral thesis
Published
2007
Series
Subjects
ISBN
978-951-39-2750-9
Publisher
University of Jyväskylä
The permanent address of the publication
https://urn.fi/URN:ISBN:978-951-39-2750-9Use this for linking
ISSN
1456-5390
Language
English
Published in
Jyväskylä studies in computing
License
In CopyrightOpen Access

Share

_version_ 1824577931438981120
accesslevel_txtF openAccess
author Mazhelis, Oleksiy
author_facet Mazhelis, Oleksiy
converis_txtF no
description Mobiilipäätelaitteiden, matkapuhelimien ja kämmentietokoneiden yleistymisen myötä riski näiden laitteiden väärinkäytölle on kasvanut. Matkapuhelimia ja kämmentietokoneita varastetaan ja hukataan koko ajan. Tällöin on mahdollista laitteen päätyminen henkilölle, joka voi käyttää laitetta luvattomasti. Luvattoman käytön estämiseksi on syntynyt tarve turvajärjestelmälle, jonka avulla voidaan varmistaa, että mobiilipäätelaitetta käyttävällä henkilöllä on oikeus laitteen käyttöön.Mazhelis kehitti väitöskirjassaan menetelmää, jonka avulla mobiilipäätelaitteen laillinen käyttäjä erotetaan muista henkilöistä. Tähän pyritään käytön aikaista toimintaa ja toimintaympäristön informaatiota analysoimalla.Mazhelisin kehittämä malli koostuu kolmesta osasta. Ensimmäiseksi määritellään käyttäjien persoonallisuutta heijastelevia käytön ja käyttöympäristön mittareita. Toiseksi muodostetaan yksiluokkaisten luokittelijoiden kokoelma. Kukin luokittelija analysoi mittausarvojen osajoukkoa. Kolmanneksi Mazhelis yhdisti yksiluokkaisten luokittelijoiden antamat tulokset mahdollisimman luotettavan lopputuloksen kokoamiseksi kehittämällä ja validoimalla uuden yhdistämistekniikan. In recent years, mobile terminals such as mobile phones and PDAs have evolved into functionally powerful devices that can be used to store, process, and communicate valuable information. The access to this information should be properly secured, and hence a great demand for security systems exists. The security issue emphasised in this thesis is the necessity to ensure that the current user of the terminal is its legitimate user. The importance of this issue stems from the fact that a number of mobile terminals are lost or stolen daily: the unauthorised use of such a terminal by a masquerader impersonating the legitimate user may involve abuse of sensitive information kept locally on the terminal or accessible over a network connection. The aim of the reported research is to develop a conceptual basis for differentiating between the legitimate user of the terminal and other individuals by analysing the information about user behaviour and environment, and to address the practical issue of applying it to the problem of mobile-masquerader detection.The main contribution of this thesis is a three-part model of mobile-masquerader detection developed and verified empirically in the thesis. In this model, the problem of mobile-masquerader detection is approached as a classification problem.The first part of the model identifies behavioural and environmental characteristics and measures that can be used for differentiating the user from other individuals. The second part of the model defines how the values of the identified measures can be classified by a set of one-class classifiers each analysing a subset of the measures. The third part addresses the issue of combining the outputs of the classifiers so that accurate final classification can be achieved; a new combining technique is proposed and validated using numerical experiments.Finally, the feasibility of the proposed mobile-masquerader detection model is experimentally validated on a real-world dataset describing the behaviour and environment of smart-phone users
digitoitu_txtF no
discipline_txtF Tietojenkäsittelytiede
faculty_txtF Informaatioteknologian tiedekunta
file_count_txtF 1
files_txt [{"restricted": "no", "bundleName": "THUMBNAIL", "format": "JPEG", "mimeType": "image/jpeg", "name": "9789513927509.pdf.jpg", "description": "Generated Thumbnail", "retrieveLink": "/rest/bitstreams/a2bcce90-c8d2-4c78-9ec4-31b6cabe803c/retrieve"}, {"restricted": "no", "bundleName": "ORIGINAL", "format": "Adobe PDF", "mimeType": "application/pdf", "name": "9789513927509.pdf", "description": null, "retrieveLink": "/rest/bitstreams/e35fdab2-5c91-40ab-b2dc-13d932329050/retrieve"}, {"restricted": "no", "bundleName": "TEXT", "format": "Text", "mimeType": "text/plain", "name": "9789513927509.pdf.txt", "description": "Extracted text", "retrieveLink": "/rest/bitstreams/0a51d99f-3dbd-449f-a327-bb4c486ef3aa/retrieve"}]
format 0/Opinnäytteet/ 1/Opinnäytteet/doctoral thesis/
fullrecord
key : dc.contributor.author
value : Mazhelis, Oleksiy
language :
element : contributor
qualifier : author
schema : dc
key : dc.date.accessioned
value : 2008-01-09T12:55:57Z
language :
element : date
qualifier : accessioned
schema : dc
key : dc.date.available
value : 2008-01-09T12:55:57Z
language :
element : date
qualifier : available
schema : dc
key : dc.date.issued
value : 2007
language :
element : date
qualifier : issued
schema : dc
key : dc.identifier.isbn
value : 978-951-39-2750-9
language :
element : identifier
qualifier : isbn
schema : dc
key : dc.identifier.other
value : oai:jykdok.linneanet.fi:1004022
language :
element : identifier
qualifier : other
schema : dc
key : dc.identifier.uri
value : https://jyx.jyu.fi/handle/123456789/13277
language :
element : identifier
qualifier : uri
schema : dc
key : dc.description.abstract
value : Mobiilipäätelaitteiden, matkapuhelimien ja kämmentietokoneiden yleistymisen myötä riski näiden laitteiden väärinkäytölle on kasvanut. Matkapuhelimia ja kämmentietokoneita varastetaan ja hukataan koko ajan. Tällöin on mahdollista laitteen päätyminen henkilölle, joka voi käyttää laitetta luvattomasti. Luvattoman käytön estämiseksi on syntynyt tarve turvajärjestelmälle, jonka avulla voidaan varmistaa, että mobiilipäätelaitetta käyttävällä henkilöllä on oikeus laitteen käyttöön.Mazhelis kehitti väitöskirjassaan menetelmää, jonka avulla mobiilipäätelaitteen laillinen käyttäjä erotetaan muista henkilöistä. Tähän pyritään käytön aikaista toimintaa ja toimintaympäristön informaatiota analysoimalla.Mazhelisin kehittämä malli koostuu kolmesta osasta. Ensimmäiseksi määritellään käyttäjien persoonallisuutta heijastelevia käytön ja käyttöympäristön mittareita. Toiseksi muodostetaan yksiluokkaisten luokittelijoiden kokoelma. Kukin luokittelija analysoi mittausarvojen osajoukkoa. Kolmanneksi Mazhelis yhdisti yksiluokkaisten luokittelijoiden antamat tulokset mahdollisimman luotettavan lopputuloksen kokoamiseksi kehittämällä ja validoimalla uuden yhdistämistekniikan.
language : fi
element : description
qualifier : abstract
schema : dc
key : dc.description.abstract
value : In recent years, mobile terminals such as mobile phones and PDAs have evolved into functionally powerful devices that can be used to store, process, and communicate valuable information. The access to this information should be properly secured, and hence a great demand for security systems exists. The security issue emphasised in this thesis is the necessity to ensure that the current user of the terminal is its legitimate user. The importance of this issue stems from the fact that a number of mobile terminals are lost or stolen daily: the unauthorised use of such a terminal by a masquerader impersonating the legitimate user may involve abuse of sensitive information kept locally on the terminal or accessible over a network connection. The aim of the reported research is to develop a conceptual basis for differentiating between the legitimate user of the terminal and other individuals by analysing the information about user behaviour and environment, and to address the practical issue of applying it to the problem of mobile-masquerader detection.The main contribution of this thesis is a three-part model of mobile-masquerader detection developed and verified empirically in the thesis. In this model, the problem of mobile-masquerader detection is approached as a classification problem.The first part of the model identifies behavioural and environmental characteristics and measures that can be used for differentiating the user from other individuals. The second part of the model defines how the values of the identified measures can be classified by a set of one-class classifiers each analysing a subset of the measures. The third part addresses the issue of combining the outputs of the classifiers so that accurate final classification can be achieved; a new combining technique is proposed and validated using numerical experiments.Finally, the feasibility of the proposed mobile-masquerader detection model is experimentally validated on a real-world dataset describing the behaviour and environment of smart-phone users
language : en
element : description
qualifier : abstract
schema : dc
key : dc.format.extent
value : 74 sivua
language :
element : format
qualifier : extent
schema : dc
key : dc.language.iso
value : eng
language :
element : language
qualifier : iso
schema : dc
key : dc.publisher
value : University of Jyväskylä
language :
element : publisher
qualifier :
schema : dc
key : dc.relation.ispartofseries
value : Jyväskylä studies in computing
language :
element : relation
qualifier : ispartofseries
schema : dc
key : dc.relation.isversionof
value : ISBN 978-951-39-2703-5
language :
element : relation
qualifier : isversionof
schema : dc
key : dc.rights
value : In Copyright
language :
element : rights
qualifier :
schema : dc
key : dc.subject.other
value : Computer security
language :
element : subject
qualifier : other
schema : dc
key : dc.title
value : Masquerader detection in mobile context based on behaviour and environment monitoring
language :
element : title
qualifier :
schema : dc
key : dc.type
value : doctoral thesis
language :
element : type
qualifier :
schema : dc
key : dc.identifier.urn
value : URN:ISBN:978-951-39-2750-9
language :
element : identifier
qualifier : urn
schema : dc
key : dc.type.dcmitype
value : Text
language : en
element : type
qualifier : dcmitype
schema : dc
key : dc.type.ontasot
value : Väitöskirja
language : fi
element : type
qualifier : ontasot
schema : dc
key : dc.type.ontasot
value : Doctoral dissertation
language : en
element : type
qualifier : ontasot
schema : dc
key : dc.contributor.faculty
value : Informaatioteknologian tiedekunta
language : fi
element : contributor
qualifier : faculty
schema : dc
key : dc.contributor.faculty
value : Faculty of Information Technology
language : en
element : contributor
qualifier : faculty
schema : dc
key : dc.contributor.organization
value : University of Jyväskylä
language : en
element : contributor
qualifier : organization
schema : dc
key : dc.contributor.organization
value : Jyväskylän yliopisto
language : fi
element : contributor
qualifier : organization
schema : dc
key : dc.subject.discipline
value : Tietojenkäsittelytiede
language : fi
element : subject
qualifier : discipline
schema : dc
key : dc.type.coar
value : http://purl.org/coar/resource_type/c_db06
language :
element : type
qualifier : coar
schema : dc
key : dc.relation.issn
value : 1456-5390
language :
element : relation
qualifier : issn
schema : dc
key : dc.relation.numberinseries
value : 74
language :
element : relation
qualifier : numberinseries
schema : dc
key : dc.rights.accesslevel
value : openAccess
language :
element : rights
qualifier : accesslevel
schema : dc
key : dc.type.publication
value : doctoralThesis
language :
element : type
qualifier : publication
schema : dc
key : dc.subject.yso
value : mobiililaitteet
language :
element : subject
qualifier : yso
schema : dc
key : dc.subject.yso
value : turvajärjestelmät
language :
element : subject
qualifier : yso
schema : dc
key : dc.subject.yso
value : matkapuhelimet
language :
element : subject
qualifier : yso
schema : dc
key : dc.subject.yso
value : väärinkäyttö
language :
element : subject
qualifier : yso
schema : dc
key : dc.rights.url
value : https://rightsstatements.org/page/InC/1.0/
language :
element : rights
qualifier : url
schema : dc
files : [{"restricted":"no","bundleName":"THUMBNAIL","format":"JPEG","mimeType":"image\/jpeg","name":"9789513927509.pdf.jpg","description":"Generated Thumbnail","retrieveLink":"\/rest\/bitstreams\/a2bcce90-c8d2-4c78-9ec4-31b6cabe803c\/retrieve"},{"restricted":"no","bundleName":"ORIGINAL","format":"Adobe PDF","mimeType":"application\/pdf","name":"9789513927509.pdf","description":null,"retrieveLink":"\/rest\/bitstreams\/e35fdab2-5c91-40ab-b2dc-13d932329050\/retrieve"},{"restricted":"no","bundleName":"TEXT","format":"Text","mimeType":"text\/plain","name":"9789513927509.pdf.txt","description":"Extracted text","retrieveLink":"\/rest\/bitstreams\/0a51d99f-3dbd-449f-a327-bb4c486ef3aa\/retrieve"}]
id jyx_123456789_13277
isbn 978-951-39-2750-9
isbn_txtF yes
ispartofseries_txtF_mv Jyväskylä studies in computing
issn 1456-5390
issued_txtF 2007
language_txtF_mv eng
mimetype_txtF_mv application/pdf
online_urls_str_mv URN:ISBN:978-951-39-2750-9
publishDate 2007
publisher_txtF_mv University of Jyväskylä
rights_txtF In Copyright
series Jyväskylä studies in computing
spellingShingle Masquerader detection in mobile context based on behaviour and environment monitoring Mazhelis, Oleksiy Computer security mobiililaitteet turvajärjestelmät matkapuhelimet väärinkäyttö Jyväskylä studies in computing
subject_count_txtF 1
thumbnail https://jyx.jyu.fi/bitstreams/a2bcce90-c8d2-4c78-9ec4-31b6cabe803c/download.jpg?sequence=99
title Masquerader detection in mobile context based on behaviour and environment monitoring
title_full Masquerader detection in mobile context based on behaviour and environment monitoring
title_fullStr Masquerader detection in mobile context based on behaviour and environment monitoring
title_full_unstemmed Masquerader detection in mobile context based on behaviour and environment monitoring
title_short Masquerader detection in mobile context based on behaviour and environment monitoring
title_sort Masquerader detection in mobile context based on behaviour and environment monitoring
topic Computer security mobiililaitteet turvajärjestelmät matkapuhelimet väärinkäyttö
yso_count_txtF 4