面向内部威胁检测的用户跨域行为模式挖掘
万方数据知识服务平台
应用市场
我的应用
会员HOT
万方期刊
×

点击收藏,不怕下次找不到~

@万方数据
会员HOT

期刊专题

10.11897/SP.J.1016.2016.01555

面向内部威胁检测的用户跨域行为模式挖掘

引用
内部用户行为分析是系统安全领域中一个重要的研究问题。近期的工作主要集中在用户单域行为的单一模式分析技术,同时依赖于领域知识和用户背景,不适用于多检测域场景。文中提出一种新的用户跨域行为模式分析方法。该方法能够分析用户行为的多元模式。此外,该方法是完全数据驱动的方法,不需要依赖相关领域知识和用户背景属性。最后作者基于文中的用户行为模式分析方法设计了一种面向内部攻击的检测方法。在实验中,作者使用文中方法分析了真实场景中的5种用户审计日志,实验结果验证了文中分析方法在多检测域场景中分析用户行为多元模式的有效性,同时文中检测方法优于两种已有方法:单域检测方法和基于单一行为模式的检测方法。

内部威胁、多检测域、用户跨域行为分析、非负矩阵分解、高斯混合模型、机器学习

39

TP311(计算技术、计算机技术)

国家“八六三”高技术研究发展计划项目基金2013AA013204资助.

2016-08-24(万方平台首次上网日期,不代表论文的发表时间)

共15页

1555-1569

相关文献
评论
暂无封面信息
查看本期封面目录

计算机学报

0254-4164

11-1826/TP

39

2016,39(8)

相关作者
相关机构

专业内容知识聚合服务平台

国家重点研发计划“现代服务业共性关键技术研发及应用示范”重点专项“4.8专业内容知识聚合服务技术研发与创新服务示范”

国家重点研发计划资助 课题编号:2019YFB1406304
National Key R&D Program of China Grant No. 2019YFB1406304

©天津万方数据有限公司 津ICP备20003920号-1

信息网络传播视听节目许可证 许可证号:0108284

网络出版服务许可证:(总)网出证(京)字096号

违法和不良信息举报电话:4000115888    举报邮箱:problem@wanfangdata.com.cn

举报专区:https://www.12377.cn/

客服邮箱:op@wanfangdata.com.cn