【摘 要】
:
随着企业安全建设的日益完善,内部威胁造成的损失在企业损失中逐渐占据主导地位,世界各国也纷纷因此加大了对内部威胁的研究。在对抗内部威胁的各项方法中,通过定期对企业内
论文部分内容阅读
随着企业安全建设的日益完善,内部威胁造成的损失在企业损失中逐渐占据主导地位,世界各国也纷纷因此加大了对内部威胁的研究。在对抗内部威胁的各项方法中,通过定期对企业内部人物数据进行处理来实现内部威胁人物检测及风险预测是一种常见方法,能有效降低企业的信息安全风险,提高企业的安全性。但现有的内部威胁人物检测及风险预测方法在准确性、全面性和灵活性等方面存在诸多不足。因此,对内部威胁人物检测及风险预测方法展开研究具有重要的理论意义和实际应用价值。针对内部威胁人物检测方法在正负样本严重不平衡和多源异构数据的内部威胁场景中存在的检测率低及检测不全的问题,提出了一种融合多源特征的内部威胁人物检测方法。该方法对多源异构的人物数据进行特征提取和融合,使用孤立森林异常检测算法构建内部威胁异常人物检测模型,最终给出内部威胁人物检测结果。在CERTIT(v6.2)数据集上进行实验,结果表明,该方法对内部威胁人物的检测率较高。针对内部威胁人物风险预测方法中,由于未充分利用人物历史行为信息导致的对人物异常行为变化敏感度低和误报率高的问题,提出了一种基于长短期记忆网络(LSTM)的内部威胁人物风险预测方法。该方法使用LSTM进行内部威胁人物风险预测,通过制定的内部威胁等级划分对人物进行风险评估,最终对内部威胁人物进行分级预警。在经过处理的CERT-IT(v6.2)数据集上进行实验,结果表明,该方法对人物的异常行为变化敏感度高且误报率低,预测的准确率较高。面向内部威胁人物检测和风险预测的实际应用,设计并实现了内部威胁人物检测及风险预测原型系统。该系统的主要功能包括:数据采集、数据存储、数据处理、数据分析、平台服务。系统具有较好的可靠性、可维护性、可扩展性,实用价值较强。
其他文献
小鲍岛街区作为1914-1922及1938-1945年间的青岛日侨第二大街区,是青岛作为日本租借地的历史见证,是在第一次世界大战亚洲唯一战场——青岛土地上日本作为战胜国的建设成果,
准确高效地对故障信号进行识别与分类是提高配电网稳定性、完成配电网故障定位、故障测距等研究工作的重要前提。随着分布式发电(DG)、电动汽车和储能设备等分布式能源(DER)
目前,利用半导体赛贝克效应实现的能源微机电系统逐渐成为能源研究领域的一大热点。作为新的微小型能源,微热电发电系统不但没有运动部件、无噪声、运行可靠,污染小,正可作为
随着先进制造技术的不断发展,从过去难以实现在复杂三维曲面进行微纳结构加工到现在可以通过多种途径实现曲面加工,拥有复杂曲面的产品数量也得到了很大的发展,这些产品被广
如今,人们的日常生活中都离不开电话。无论身在何处,保持语音通信清晰顺畅是非常重要的。这意味着在大多数情况下,用户的噪声环境可能达不到通话的最佳要求。在诸如通信系统
孕妇由于自身生理心理特征变化,在日常出行有着特殊的需求和特点。但目前社会公共环境设施对于孕妇的特殊需求存在严重的关怀缺失,这种缺失对孕妇的出行埋下了极大的安全隐患
雷达系统的探测性能一定程度上取决于雷达发射波形。传统雷达在发射机端发射固定参数形式的电磁波信号对目标及环境进行照射,在接收机端采用复杂的信号处理算法来实现雷达探
高分辨雷达近些年成为雷达领域的研究热点之一,其中线性调频步进频雷达应用较为广泛。本文以慢速小目标检测、识别为背景,针对线性调频(LFM)信号旁瓣较高的问题,介绍了非线性
随着经济发展的进一步深化,人们对于生活质量的关切日益增加。而与此形成对比的是我国环境问题和资源困境日渐严峻。在二十一世纪,环境和资源问题将是人类面临的最大挑战。然
随着移动互联网技术的发展,社会对移动安全的需求日益迫切,移动安全已成为一个不容忽视的问题。Android是市场占有率最高的移动操作系统,而APP作为Android系统层次架构中直接