面向身份伪冒的主机异常行为检测

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:tsks1848
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着经济的高速增长和计算技术的不断革新,企业信息化有了显著的发展。在给组织和企业带来管理上的极大便捷的同时,也给信息安全带来了新的挑战。这其中来自企业内部的攻击威胁不断增加,造成的各方面损失也在逐年上升。身份伪冒攻击指内部人员通过将自己伪装成其他合法用户,利用他人权限和身份来窃取信息。作为内部威胁攻击手段的一种,这种攻击令人防不胜防。而作为有效检测手段的身份认证方法存在一些不足:传统静态身份认证技术无法实时确保使用者的合法身份;现有持续认证方法存在如验证时间长,验证场景固定等局限性,很难同时满足实时性和准确性。因此,对身份伪冒检测技术的研究意义重大。本文基于生物行为特征学,对面向身份伪冒攻击的主机异常行为实时检测技术进行了相关研究和实现。通过对用户与系统交互行为实时分析,实现身份伪冒异常行为发现,检测内部威胁。具体工作如下:(1)通过对现有方法的调研学习,结合基于数据融合和模型融合的两种身份认证方法的分析与比较,本文针对现有检测算法存在的局限性,提出了基于介入式事件的持续身份认证思想。(2)基于随机注入介入式事件的思想,对基于鼠标光标隐藏场景和鼠标光标固定场景的两类认证方法进行了设计和实现。在实验数据集下,分别得到了3.9%的FAR、2.56%的FRR和4%的FAR、2.86%的FRR。实验结果表明我们提出的身份认证方法在取得与已有算法相当的准确率的同时,缩短了认证时间,提高了认证的实时性。(3)设计实现了一套支持多场景的身份伪冒检测实验验证原型系统。该系统支持不同身份认证场景的部署,可以完成身份伪冒检测方法的数据采集和结果验证分析工作。
其他文献
随着计算机和因特网的快速发展,网上信息的类型越来越丰富,可利用的资源也越来越丰富。因此迫切需要一种系统技术来管理数字信息资源,数字图书馆就是顺应这种需要而产生的。数字
以Internet为代表的网络技术正在对企业的发展产生深刻的影响,对企业实施MIS系统提出了更高的要求,作为其重要组成部分的合同管理系统也必须顺应这个发展趋势。合同管理是设