基于用户行为和关系的内部风险分析

被引量 : 0次 | 上传用户:Richie911
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现今,企业和组织的日常运行和管理越来越依赖于业务操作系统、数据库等系统,他们的知识产权和商业机密等也逐渐数字化和信息化,这些敏感信息一旦保护不当,就会给企业和组织带来灾难性损失。近年来,许多重大信息安全事件均是由内部威胁所致,内部威胁是指企业内部拥有合法权限访问系统和数据的员工或是商业合作伙伴等,越权或滥用权限从而破坏信息系统和数据的机密性、完整性和可用性的行为。因此,防范内部威胁是企业信息安全管理中关键且紧迫的问题。针对内部风险问题,企业或组织主要根据企业安全和业务需求定义安全策略,然后将安全策略封装在信息系统中,并以权限的形式指派承担相关职责的人员,部分敏感的任务还实施职责分离等安全原则,并对数据操作或系统操作的合规性进行审计。但是,这些技术不能有效防范拥有合法权限的内部用户的异常行为,更不能检测多人共谋行为。为此,本文提出了基于用户行为和关系的异常检测方法,分别从横向的岗位职责关联性和纵向的职责延续性角度,对用户行为进行建模和异常检测,并结合用户关系对共谋行为进行分析。主要贡献如下:针对合法用户的异常行为检测问题,提出了基于日志文件的用户异常行为分析模型。首先获取审计周期内被审计用户的行为记录,构建行为向量;根据相同岗位用户行为的相关性,对审计用户行为进行离群性分析;对于明显偏离的用户,分析被审计用户当前行为和历史行为的相似性,综合基于历史行为的异常变化分析,判断该用户在审计周期内的行为是否异常。然后,针对行为异常的用户,采用敏感活动屏蔽方法进一步分析具体活动的异常度和频繁度,目的在于一方面方便管理人员对发生异常情况多的活动采取必要的安全措施,另一方面用于动态更新异常行为检测模型,使其能够根据企业需求及时更新和更有针对性。提出了结合社会网络信息的用户共谋行为分析模型。通过分析共谋行为的两个必要因素:用户行为的异常性和一致性,提出了两种典型的共谋问题和相应的共谋风险分析方法。针对基于角色的访问控制系统中内部用户合作参与敏感任务情况,根据日志文件中用户的行为记录,查找行为关联性强的异常用户;然后利用社会网络,分析其共谋风险。针对弱社会网络中用户共谋问题,提出了基于弱社会网络的用户异常行为分析模型,根据用户行为分析用户关联性性,结合敏感用户的行为影响性指标度量共谋风险。使用真实数据集进行实验,分析参数的不同设定对实验结果的影响,并将本文提出的方法与其他方法进行对比,实验结果显示,本文的模型更高效合理。
其他文献
随着建筑节能改造工作的推进,建筑工业化的推动,绿色建筑材料被提出,绿色墙体材料开始被研究和发展。中国竹材资源丰富,竹子具有生长周期短、再生性强、成材快、力学和热工性
本文是对刘贵富教授所著的《产业链基本理论》一书价值和内容的评介。认为该书第一次对产业链理论进行了系统深入研究,构建起了比较完整的产业链基本理论体系框架,对推动产业
美育是中小学全面发展教育的基本组成部分,审美教育是实施美育的最主要形式。当前,我国中小学美育面临以下两种困境:中小学美育在教学管理、课程地位、教学师资等方面呈现边
私募股权基金作为资本市场一种广为运用的成熟工具,但在运作过程中风险重重,给市场和投资者造成负面影响。从私募股权基金监管的必要性入手,深入分析私募股权基金的监管目标
研究了基于风力发电机的风电转换跟踪系统,系统主要由BUCK变换器和单片机组成,设计出一种发电机的最大功率跟踪系统。该系统能够有效地提高系统的可靠性,同时能够减轻风电机
人类思维和行为的一个重要特征是指向未来。未来取向是自我发展的一个重要方面,对个体当前的认知活动具有重要的动力引导作用,并且促使个体当前的行为指向和服务于未来的目标
随着我国城市化发展迅速,电能紧缺的问题日趋严重,电力资源紧缺是制约着我国国民经济迅速发展的最主要因素。据相关统计显示,建筑物是所有能耗群体中消耗能量最大的,而建筑物
社会科技、经济的大发展中,当代中国招贴艺术吸收时代精华,在时人赋予其活力的不断探索中熠熠生辉。当代中国招贴艺术因其主题突出、传播快速、表现力鲜活受到社会各界人士的
客户能够及时准确获得所需的高性价比的维修配件是本文研究的核心问题。目前,国内工程机械企业国际化战略速度加快,柳工、徐工、山推、三一、中联、国机重工等企业产品在国际
写下《秦观与杭州》的题目,心里没有什么底气,因为秦观与杭州的关系,远没有白居易、苏东坡、陆游那么密切。秦观(1049—1100年),字太虚,后来改字少游,号邗沟居士、淮海居士,