基于机器学习的内部威胁检测研究

来源 :战略支援部队信息工程大学 | 被引量 : 0次 | 上传用户:tfnpfije
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
科技的跨越式发展不光给人们生活带来了便利,也带来了安全威胁。安全威胁既有来自外部的威胁,也有来自于内部的威胁。不同的安全威胁均在某种程度上损害着人们的利益,如何消弱甚至消除这些威胁是研究者亟需解决的问题。当下,入侵检测系统是较为成熟且有效的解决外部入侵的方法,只要对其进行合理的配置和使用,就可实现对外部入侵的高效防范。然而,内部威胁这个被研究者热议已久的话题却到目前都没有行之有效的解决方案,其主要原因有以下两点:1)危害活动发起者为内部合法用户,不易被察觉。2)威胁发生频率小但影响大。内部威胁影响大的特性使得其每次发生都可能给用户带来灾难性的损害。对此,本文在借鉴外部威胁模型的基础上,提出了一个通用的应对内部威胁的检测框架,并对于框架中的核心组件——内部威胁检测模块又提出了两种检测的方法。本文主要内容如下:(1)提出了面向机器学习的内部威胁检测框架。经过深入分析经典外部入侵检测模型,可知该类模型均具有完整、通用、灵活三大特性。本文在满足其特性的前提下,提出了面向机器学习的内部威胁检测框架。框架主要包含原始数据采集、数据预处理、内部威胁检测、威胁响应、日志存储等五大模块,核心为内部威胁检测模块,之后的研究均基于此模块展开。(2)提出了基于图分析与支持向量机的企业网用户行为异常检测的方法。内部威胁归根结底可以看作内部网络中人员的威胁,如何检测出内部网络中的异常人员是关键所在。文中第四章提出将用户认证活动转化为用户认证图,通过分析图并利用机器学习中经典的支持向量机算法对有异常活动行为的用户做检测与识别。该方法结合了图分析与支持向量机两者的优点,经验证,其检测效果极佳。(3)提出了聚类分析与分类“两步走”检测法来检测内部网络中异常用户。现有异常用户检测方法都有一个共同的缺点:将所有网络用户同等看待。但实际上网络用户是分等级的,例如,可简单分为有特殊权限的管理员用户和无特殊权限的普通用户。无论是访问数据库、文件操作或是其他,这两类用户的行为都会有本质的区别。对此,本文第五章提出一种先聚类、再分类这样“两步走”的检测内部网络中异常用户的方法。先将用户聚类为两大类:管理员和普通用户,然后再对其中某一类用户进行异常行为的检测与识别。实验表明,该方法可行且有效。综上所述,本文将机器学习方法应用在内部威胁检测中,提出了一个通用的检测框架以及两个从根源上检测内部威胁的方法。并对这两种方法分别设计实验进行验证,实验结果表明,文中提出的方法对于内部威胁分析与检测可行且有效。特别是对于网络内部人员的异常检测,具有实际意义。
其他文献
元宇宙加速发展的现实基础是人类认知与技术迭代。文学为元宇宙提供了基本构想和叙事拓展,元宇宙为文学叙事创建了与现实社会平行的异质生活空间和虚拟文化生态。元宇宙时代的文学艺术具有此在性、交互性、具象性和共时性特征,以跨媒介、多载体方式融合文字语言和视听语言,实现创作的多主体参与、文本的多形态呈现以及全链条传播。元宇宙文学对现实的突破表现在观念重塑、世界设定和沉浸式全息体验,支点还是人与现实,意义在于对
元宇宙不是自然生成的,它是人工生成的,是映射现实世界的在线虚拟世界。在两个世界来回穿梭的人类,面临着分身与具身、虚拟场景与现实场景的跨维,因而产生了复杂的身体认同焦虑。虚拟宠物、社交机器人、虚拟化身等拟态生命体,是人类对元宇宙数字世界地景改造的产物。它们一方面扩大了用户“第二人生”的体验感,但另一方面基于数字技术形成的“拟态生命体”摆脱了具象身体的束缚,具备了永生永世的“神人”特质,并与人类形成了
近些年,随着通信技术和信息产业的高速发展,智能终端已经融入到社会生活的方方面面,无线移动通信也已经成为重要的通信方式之一。无线移动通信自20世纪80年代初投入运营以来,为满足不断增长的移动数据业务需求并改善用户业务体验,经过了以模拟技术为基础的1G通信系统、使用数字语音技术的2G通信系统和数据业务飞速发展的3G通信系统的发展演进,目前4G通信系统已经规模商用,且各国及各标准组织也在积极推进5G的标
新高考背景下,高中英语读后续写是很多学生感到难度较大的新题型,然而教师在读后续写教学中很少做到教、学、评一体化,没有清晰目标,没有以学生为中心,没有根据评价反馈调整教学策略。本文基于这个教学现状,从教学评一致的角度进行读后续写教学策略的探究与实践,帮助教师指导学生的读后续写,培养学生的学科核心素养。
元宇宙是去年以来非常热的词汇,但是迄今为止的很多研究只是在描述元宇宙的技术表象。元宇宙带来的不仅仅是一个新的技术性外壳,而且代表着元宇宙中社会交往关系的重新组合。在这个组合中,诸多传统的哲学概念尤其是主体概念,需要在新的背景下加以反思。通过海德格尔的现代技术的对象的摆置和促逼主体等理论视角,我们看到,在元宇宙中生成了不完全依赖于我们身体存在的化身即外-主体,会形成与我们的传统的自我意识主体不一样的
学位
随着互联网、个人移动终端、网络自媒体的发展,网络数据日益增长,自然语言处理领域也面临着处理海量数据的问题。由于受到存储和计算能力的限制,传统单机处理的模式已逐渐不能满足需要,取而代之的是采用计算机集群对海量数据进行分布式存储和处理。对于自然语言处理领域海量数据的处理问题,目前有两种较为流行的解决方案,一是调用开源计算框架的算法库,二是使用某些网站提供的在线处理服务。前一种方案使用过程比较复杂,需要
学位
本文在借鉴已有的GNSS多频导航定位技术的基础上,详细研究了BDS三频数据处理理论与方法。推导并定义了BDS非差观测模型与差分观测模型,同时按类型给出了各种误差与改正;针对三频组合观测量理论进行了系统性梳理;深入研究了两种三频周跳探测与修复方法,即三频伪距/相位组合与三频无几何相位组合;在分析了限制中长基线模糊度解算精度的基础上,提出了一种改进的中长基线三频模糊度解算新方法,并用实测北斗三频数据进