【摘 要】
:
随着信息技术的快速增长,信息系统给企业以及单位都带来了巨大的便利。与此同时,来自信息系统内部的威胁事件也越来越多。目前,网络安全防护方面针对外部威胁所做的工作已有
论文部分内容阅读
随着信息技术的快速增长,信息系统给企业以及单位都带来了巨大的便利。与此同时,来自信息系统内部的威胁事件也越来越多。目前,网络安全防护方面针对外部威胁所做的工作已有很多,但他们在解决内部威胁这一方面却显得比较无力。内部威胁事件所带来的惨痛代价让人们开始关注针对内部威胁的解决方案。目前针对内部威胁的检测还处于理论研究阶段。本文调研了内部威胁的研究现状,总结了目前国内外针对内部威胁的理论研究成果。在研究的过程中,提出了一种对内部威胁的定义,并且总结出了内部威胁具有高危、潜伏和伪装的这三种特点。文件作为信息的载体,在内部网络环境中扮演着重要的角色,需要对它加以防护。针对内部威胁的这些特点,本文提出从文件这一角度来开展防护措施,并做了相关的调研。过去的研究往往通过建立个人行为模式或者社团行为模式检测内部威胁,但都有各自的缺点。个体行为异常检测忽略了个人兴趣转移的情况,社团行为异常检测又忽略了用户的个性特征。本文提出了基于文件访问行为的个体行为和社团行为相结合的内部威胁异常检测模型,并且分析了这一模型的工作流程。首先使用文本分类方法对文件内容进行主题分类,然后建立用户主题关系矩阵和社团主题关系矩阵,并提出了一种综合模型将用户当前行为与其历史行为的偏差和与其所属团体的行为偏差综合考虑,检测内部威胁异常。最后设计并实施了仿真实验,实验结果表明,此模型可以有效地检测内部信息系统中的文件访问异常情况。
其他文献
网络已经发展成为人们生活的重要部分,网络上存储的信息是海量的,而且处于不断变化中。网络用户期望得到个性化的服务,网络服务端需要为其推出个性化服务提供决策参考,用户兴
近年来,随着Internet/Web 技术的快速普及和迅猛发展,它为人们提供了丰富的信息资源的同时,其所具有的海量数据、复杂性、极强的动态性和用户的多态性等特点也给Web 资源的发
随着实时系统在各领域的广泛应用,任务调度技术在实时系统中扮演的角色越来越重要。针对实时系统的多任务、多处理器和复杂优先约束性等特点,需要对实时任务的可调度性分析方
近年来,随着互联网的持续飞速发展,网络规模在扩大,复杂性在增长,各种新兴服务和应用不断涌现,网络测量的要求越来越高。对一个规模空前庞大的网络进行网络性能的监控与管理,
空间数据库和基于移动用户位置的信息服务正得到日益广泛的应用,对访问控制模型也具有特殊要求:用户地理位置的变化通常会引起用户权限的变化。因此,空间信息在访问控制模型
随着政府信息化建设的不断深入和信息通信技术的飞速发展,数据汇总系统也得到越来越广泛的应用。及时、完整、准确地进行数据汇总,对上级部门提高管理水平和决策效率,加强对
产品协同设计是现代设计技术的应用模式之一,它是由两个及两个以上的设计主体,在分布计算机网络环境下,相互协作,互相完成一个产品的设计过程。产品的协同设计具有异地网络环
随着计算机技术的发展和网络技术的不断进步,网络教学得到了越来越多的应用。学习者可以足不出户的在网上进行学习、考试、讨论、答疑等。由于这种教育方式突破了时空的限制,
目前,全球信息化浪潮发展迅猛,我国也正加速向信息化社会迈进。及时应对IP地址耗尽问题,积极推进向下一代互联网的顺利过渡,是历史赋予我们的战略发展机遇。教育部“教育科研
半监督学习是当前机器学习研究中最受关注的问题之一。半监督学习只利用少量的标记数据和大量未标记数据进行学习。在减少人工标注代价和提高学习器性能方面,半监督学习具有