基于用户行为的网页访问控制模型与方法研究

来源 :北京工业大学 | 被引量 : 1次 | 上传用户:kj30fjgh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于计算机网络技术的飞速发展,人们享受着信息时代互联网技术的种种便利。但同时,计算机网络系统带来的安全隐患也逐渐暴露出来。因网络系统的硬件、软件遭到破坏,用户身份被盗用,造成用户信息泄露、财产损失等情况时有发生。访问控制作为保护网络系统敏感信息与关键资源的核心手段,一方面防范了来自外部的非法攻击,另一方面对系统内部人为因素进行管理。传统的访问控制模型基于封闭式的网络环境,以已知网络用户的现实身份为前提,通过中心权威节点管理网络用户,对侦测到的非法用户和行为进行处理,授权方式较被动。而在开放式网络环境中,用户身份存在不确定或不真实的问题。此外,网络环境变的更加开放、动态,而不仅仅局限于某个封闭式系统。用户身份的不确定性以及网络环境的变迁使得传统的访问控制模型在开放式网络环境中存在局限性。访问控制模型如何主动应对开放式网络环境中的安全威胁,成为亟待解决的问题。基于用户行为的访问控制模型为应对开放式网络环境中的安全威胁提供新方法。基于用户行为这一特征并将机器学习的相关概念与理论,引入到传统的访问控制模型中,使新的访问控制模型满足开放式网络环境的需求。一方面通过主动的方式侦测恶意访问行为,增强系统的主动防御能力。另一方面通过对用户行为建模,动态适应用户的行为变化,有效解决用户账号被恶意盗用的问题,降低由此给用户带来的损失。论文的主要研究内容与成果如下:(1)提出对用户网页行为进行特征提取并科学性定量描述。通过前期对用户网络行为的相关论文进行深入调研后,明确网络中个体用户的访问行为和访问习惯是一种独有的行为模式,可以由此标识特定用户,但相关论文对于用户网络行为描述过于笼统。本文对用户的正常、异常访问行为进行特征提取,形成科学性的定量描述。此外,结合最小冗余最大相关性原则(Maximum Relation Minimum Redundancy),最大化特征与分类变量之间的相关性,最小化特征与特征之间的相关性。(2)提出使用马尔科夫链算法,构建用户群行为模型。从宏观角度,对海量用户浏览网页时,路径中每个节点的跳转概率进行建模,由此得到海量用户的群体行为模式。提出使用机器学习算法,结合单个用户的行为特征构建个体用户行为模型。从微观角度,对每个用户的个性化行为进行建模,有效保证每个账号的安全性,采用机器学习算法,动态适应用户行为变化。(3)提出异常行为检测与行为比对算法。从访问路径的形成、访问习惯等角度将用户的网络行为和后台中的模型数据进行比对的,判断是否为正常行为以及与正常行为的偏离程度。此外,还考虑了用户浏览网站过程中的实际行为,如:后退、刷新等操作对其产生的影响。(4)提出采用基于行为反馈的动态授权算法,根据用户历史授权值,确定该次的授权值,规范用户行为。对于正常行为的用户,权限值越来越高,但不高于最大权限。对于暴力攻击系统的用户,权限值一直维持在较低水平。对于伪装成正常用户,获取较大权限后开始攻击系统的行为,其权限值会陡然下降。(5)最后结合以上方法,提出一种基于用户行为的网页访问控制模型。通过仿真实验,验证了模型的可行性;通过对比实验,验证了实验的性能。在实验的基础上,对算法进行封装,实现原型系统。实验结果表明,基于用户行为的网页访问控制模型能够有效、准确的识别异常访问行为,并动态适应用户行为变迁,从而保证系统的安全性,提高访问控制在保护重要信息和资源方面的有效性。
其他文献
随着以数据为中心的交互机制的诞生与发展,分布式系统开始逐渐采用以数据为中心的交互方式。基于DDS分布式系统采用以数据为中心,实现了组件之间的松耦合,解决了通信灵活性问
随着网络服务质量技术的不断发展,传统的部署在MPLS网络边缘路由器上的差分服务方案在实际应用和维护过程中暴露出了一些问题,主要表现为:(1)在MPLS网络中,对于出入同一个边
作为复杂系统控制科学的重要研究分支,多智能体网络系统的一致性问题已成为控制领域的研究热点。所谓多智能体系统的一致性是指智能体之间通过局部信息交换进行相互调节,从而
随着社会经济的不断发展,环境污染问题越来越受到人们的重视。在寻找全球碳库及环境吸附剂的过程中,生物质炭因其高度的生物化学稳定性、大的比表面积、丰富的官能团等特殊性质在污染物吸附方面受到了学者的广泛关注。然而生物质炭施加到环境中会发生缓慢地氧化,这些变化对有机污染物固定的稳定性有着很大的影响。本文以木薯渣为原材料,450℃热解条件下制备生物质炭,以碱溶液对其表面副产物进行洗脱,通过元素分析、比表面积
21世纪的教育行业正向智能化方向发展,智能教室是其最具代表的产品之一。它是一个以人机交流互动为核心、依靠智能技术实现的现代化教室。这种高度智能的教室,其交互行为一般依
为解决冀西北坝上地区畜牧业饲料短缺问题,寻求青贮玉米高产高效的关键生产技术,本研究于国家牧草体系张家口综合试验站进行田间试验。本研究分为两部分开展:(1)于2018年5月~10月开展青贮玉米品种和种植密度筛选试验;(2)于2019年5月~10月在筛选试验的基础上开展青贮玉米氮肥配施试验。筛选试验设种植品种和种植密度两个因素,种植品种为巡天3171、巡天16、巡青858、丰田12共4个品种,每个品种
城市虚拟形象是城市形象的视觉符号,它代表了城市精神及城市内涵,对促进地区经济发展、传承地区文化特色、彰显地区人文情怀有着重要的作用。在目前存在的城市虚拟形象塑造中,有很大一部分因缺乏专门的定位、传播形式单一,因此塑造的城市IP形象呈现出无法与受众产生互动,缺乏长久生命力的现象和问题。当下随着新媒体传播的发展,增加了城市虚拟形象的设计手段及传播方式,通过图像、视频、音频等多元化媒体融合技术,对城市虚
大规模MIMO系统拥有极大的系统吞吐量和极高的系统内抗干扰能力,并成为了5G时代的核心技术之一。然而在基于TDD的大规模MIMO系统中,导频污染成为了制约其系统性能的唯一瓶颈
晶型差异对药物有效性的影响已受到越来越广泛的关注,药物晶型也成为医药工作者研究的重点。本文以D-甘露醇为例,在实验的基础上,以分子模拟为主要工具,从晶体结构、热力学、溶液性质、溶液中的成核等方面研究了溶液中D-甘露醇多晶型分子行为特征,具体内容包括以下几方面:利用Materials Studio软件与X-射线粉末衍射和拉曼光谱结合,对D-甘露醇三种晶型的晶体结构进行分析,从分子构象、分子间相互作用
移动互联网为社会发展提供了无限的机遇和挑战,带来了巨大的经济效益。移动设备终端和智能手机的广泛普及使移动端用户数量超过PC端成为网络服务的主要群体。同时,种类各异的