基于用户窗口行为的内部威胁检测研究

来源 :中北大学 | 被引量 : 0次 | 上传用户:st841004
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
造成内部资产破坏和窃取的内部攻击是由内部员工发起的,常见的内部攻击防御方式是身份认证技术,该技术无法对内部使用者的合法性进行持续有效的认证,因此以生物特征为基础的持续认证方法逐渐成了研究热点且有效弥补了传统身份认证技术的缺陷。但是当计算机的真实用户进行恶意操作时上述的认证技术就会失去防御作用。为了避免资源文件遭到破坏或窃取,有研究人员提出针对文件系统访问行为进行研究,然而仅从文件系统的角度进行防御并不能全面的保护内部资产,因此本文从用户与计算机应用窗口交互的行为模式来全面的研究用户对资产的操作行为。本文的主要研究工作及创新点如下:(1)本文首次从使用计算机应用窗口的角度对用户行为进行了研究。搭建了真实的实验环境,开发了终端行为数据采集器来采集用户使用应用窗口的行为数据。经过数据清洗,最终得到30万条交互数据作为实验数据集。(2)提出了一套能够有效表征用户应用窗口使用行为的特征,将用户行为的度量数据映射到特征矩阵空间中,构建了用户使用应用窗口行为模式。借助样本均值及其抽样分布定理和K-S检验构建了差异性检测算法,实验表明,该算法可以有效地对用户行为的差异性和自身行为的统一性进行检测。(3)针对异常用户检测和用户变化行为的识别问题,结合欧式距离和置信区间提出了一种行为偏差量化方法。在差异性检测算法的基础上,构建了异常行为检测算法。实验表明,该算法能够以较高的准确率检测异常用户和识别用户发生变化的行为,对防御内部攻击造成的资产破坏和窃取具有较高的实际应用价值。(4)本文分析了用户窗口活动时长对算法准确率的影响,实验表明,用户窗口活动时间越长,建立的行为模式越完整,使得检测更准确。
其他文献
阈值公共物品是只有当加总贡献值达到或超过提供的临界点时该公共物品才会被提供,否则贡献将会被返还给个人。我们用结构性非参的方法分析了四种阈值公共物品提供机制——提供点机制(PPM)、返还机制(PR)、统一价格上限机制(UPC)、统一价格拍卖机制(UPA),基于实验中多时期的个人对公共物品的贡献值,我们能够识别人们策略的类别数、每种策略的函数形式以及基于前期结果的策略转移概率。我们将Hu(2008)的
采矿方案优选决定企业决策成败与经济效益好坏,在采矿方案优选的多目标数学决策中,保证指标权重获取的合理性与最优性,是优选体系构建的关键。为解决指标权重获取的合理性问
溜井作为简化矿山提升运输的系统,具有生产效率高,成本低的特点,在金属矿山地下开采中应用极为广泛,是多阶段运输矿山实现矿(废)石高效低成本下向运输,确保矿山安全高效生产
互联网上每天都会产生大量的数据,用户希望能够从大量数据中快速获取所需内容。现有的检索信息的方式已经不能够完全满足用户的检索需求。用户希望能够直接检索到自己真实需
纸质文献记载了人类历史长河中的优秀文化,对人类文化信息的传播和交流有着重大意义。但由于造纸工艺、储存环境等内外因素使得纸张酸化,导致纸质文献变得脆化易碎,失去使用
室温磷光(RTP)材料可以在外源激发光照射下储存部分能量,关闭外源激发光后,能以可见光的形式释放出来,使其在高级防伪、生物成像、化学传感等领域具有潜在的发展前景。但传统的
随着社会的发展与进步,人们对生活水平的要求,无论是精神上还是物质上都提出了更高的要求。装饰材料作为室内装修的重要用料,对美化环境提升人们幸福指数具有重要的作用。利
生物网络中的关联关系研究有助于寻找致病因子和潜在的药物靶点,对人类疾病的诊断、治疗和预防具有重要的价值。生物网络中的关联预测是生物医学领域的研究重点之一。生物网
生长素和脱落酸是两种非常重要的植物激素,它们之间既相互独立又协调地调控植物种子萌发、营养生长、种子成熟和休眠等生长发育与环境胁迫的各个过程。当植物体内生长素增多时,AUX/IAAs被生长素受体SCFTIR1/AFBs泛素化,随后被26S蛋白酶体降解,从而释放ARFs,并进一步调控下游生长素相关基因的表达。脱落酸的主要功能是抑制生长和调节植物对胁迫的响应。当植物体内ABA水平升高后,PP2Cs的磷酸
SUS304由于其优异的性能(外观装饰美、机械强度高、化学性能好等)被广泛应用于装饰、建材、加工、储存和运输等领域。然而它的“不锈”是相对的,使用时会发生多种腐蚀,既造成