基于机器学习的内网安全管控系统的设计与实现

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:sqtian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的发展,带给我们便利的同时,也产生了很多新的问题。机关企事业单位内部网络的研究焦点往往是网络控制、外设控制如防火墙、安全路由、入侵检测等方面,对内部终端的身份认证、内网中的文件安全管理的研究不够深入,文件的安全性问题日益突出。因此,本课题针对内网中的身份认证和文件安全管理问题,进行了深入研究,设计并实现了针对内网安全的解决方案。内网身份认证是实现内网安全的基础,Windows系统下传统的单因子账户密码体系不足以满足内网终端的安全需求。本文结合USBKEY和Windows认证机制,提出了一种新的身份认证解决方案:借鉴Windows系统的缓存机制实现了基于USBKEY的单点登录,使用ActiveX技术实现了 Web浏览器上的身份认证,基于USBKEY技术实现了Windows的安全登录认证。基于USBKEY的双因子身份认证机制的实现增强了主机登录的安全性。文件安全管理可以分为文件的安全存储和文件的安全审计两个部分。本文在TrueCrypt的基础上,结合USBKEY,使用随机安全加密算法实现了指定磁盘的安全加密,并将加密口令存储在USBKEY中,有效解决了密钥的安全存储,使用磁盘保护机制防止用户对磁盘的误操作,还能在磁盘分区损坏时,通过预先的加密备份机制尽最大可能实现数据的恢复。内网中的文件流通方便,操作频繁,对文件安全状态的关注难以实现。对此本文将卡方统计量CHI和特征词位置因子引入TF-IDF算法,并通过机器学习分类算法SVM对内网中的文件进行安全级别的分类,将文件划分为普通、机密及绝密三个等级实现了文件内容的管理,改进后的TF-IDF算法在安全级别分类上有较好的表现;然后对文件的操作行为进行监控并上报,制定相应的风险评估规则,服务器针对操作事件的上报可以分析当前文件的安全状态并能进行泄密预警处理,通过对文件的安全存储的安全审计有效的实现了内网中文件的安全管理。
其他文献
<正>江苏省宜兴市周铁镇总工会周亚定报道位于太湖西岸的周铁镇是江苏省宜兴市东北门户镇,这里离城区较远,偏僻的地理位置使得该镇职工难以享受城区职工高品质的精神文化生活
<正> 近二十年来颈椎间盘突出成了常见病,更是康复医学的新课题。我们总结了颈椎间盘突出与腰椎间盘突出各1000例的发病症状体征及磁共振(MRI)资料,对二者进行了对比性研究,
会议
高技术产业具有高创新、高关联等特征,对经济增长和产业结构升级具有突破性带动作用,一直以来被各国家或地区政府作为重点产业支持,是世界各国科技和经济竞争的焦点。产业集
《我和我的祖国》在中华人民共和国70周年大庆的欢呼声之中隆重上映该片不同于过去的献礼电影,其是从平凡的人物出发,将"伟大"孕于"平凡"之中本文主要就从《我和我的祖国》出
近年来,山东省文化创意产业进入了一个新的发展时期,但文化创意产业与相关产业的深度融合不足。建议充分发掘利用文化存量资源,积极推进文化创意产业集聚,大力促进文化创意产
1病例资料患者,男性,15岁。半个月前无明显诱因下出现腹痛,为阵发性中下腹、右下腹胀痛,近1周来症状加重,伴发热,无寒战、恶心、呕吐、腹泻、黑便等。当地医院彩超检查:右下
<正>通过实地调研本区域产地集散中心、16家农副产品批发市场、代表性连锁超市企业、主要的净菜加工企业(中央厨房)、农产品流通公共服务信息平台、代表性电商、新零售企业等
从2014年至2017年,国际电工委员会将陆续完成IEC 60092-3船舶电气设备之船舶及近海装置用电缆系列标准的修订。介绍了2014年已修订发行的三个标准IEC 60092-350 Ed.4.0、IEC
<正>中国建筑材料科学研究总院苏州防水研究院(简称苏州防水研究院)是中国领先的防水材料研究中心,该研究院日前将巴斯夫的Chimassorb光稳定剂列入热塑性聚烯烃(TPO)屋顶防水