网络安全中用户和实体行为分析技术的研究与应用

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:li63991923
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的不断发展,网络安全中的内部威胁和主机入侵时时刻刻影响着网络的正常运行,因此,提出有效的应对措施已迫在眉睫。对于现有的内部威胁检测算法主要存在以下不足:仅使用单一的用户行为建立用户行为模型、新用户发生内部威胁算法无法检测以及由于算法的选择和设计导致AUC分数较低等问题。而现有的主机入侵检测算法主要存在以下不足:基于安全事件本身,安全事件的不断改变导致算法无法识别、需要大量已标记样本进行模型训练以及算法的可移植性较差等问题。针对以上问题,本文的研究内容主要包括3个部分。(1)提出基于单类神经网络的用户行为分析算法。该算法使用用户的多种行为建立模型,可以发现由多个行为共同导致的内部威胁。该算法使用专门用于异常检测的单类神经网络进行用户行为分析,提高了算法的AUC分数。该算法建立用户和角色的行为模型,解决了现有算法仅建立用户行为模型时,面对新用户无法进行内部威胁检测的弊端。该算法将用户行为模型和角色行为模型的预测结果进行集成,进一步提高了算法的AUC分数。(2)提出基于小样本学习的实体行为分析算法。该算法通过主机行为分析,解决了现有算法由于安全事件形式的改变,算法无法工作问题。该算法改进了小样本学习中的关系网络并用于主机行为分析,解决了现有算法需要大量标记样本进行模型训练问题。该算法利用关系网络泛化能力较强的特点,不仅可以识别未知的主机行为,还可以解决现有算法可移植性差问题。(3)由于日益严峻的网络安全问题,网络安全管理员需要全面地、实时地监控整个网络的安全状况。因此,本文将基于单类神经网络的用户行为分析算法和基于小样本学习的实体行为分析算法应用到网络安全态势的感知中,设计并实现网络安全监控系统。
其他文献
现阶段几乎每个孩子的成长都会经历幼儿教育阶段,学前教育阶段的儿童对周边事物充满了好奇心,环境中的各种因素对儿童的身心成长都容易产生影响。幼儿园作为儿童学前教育的主要场所,承担着幼儿启蒙教育、儿童身心健康发展的重要责任。幼儿园设计的成功与否,不仅仅与其建筑、设施及布局等条件有关,幼儿园的色彩设计也同样至关重要。人的第一感觉就是视觉,而对视觉影响最大的则是色彩,所以应该重视幼儿园环境色彩的设计和应用。
文章分析了当前高校公共事业管理专业面临的四大困境,并从第三部门的视角,分析了该专业面临困境的主要原因。最后,文章就如何加强公共事业管理专业建设提出了有针对性的对策
作为云计算系统中的关键问题之一,如何在复杂多变的云计算网络中高效的调度资源仍旧是个难题。国内外学者对确定环境下的云计算资源调度问题建立了多种模型,并使用智能优化算法对模型进行求解。但在实际应用中,任务在资源节点上的执行过程是不确定的,且目前的算法性能仍有很大的提升空间。本文基于模糊规划理论,研究了不确定环境下的云计算资源调度问题,使用模糊数表示任务执行时间,建立了更符合实际应用的模糊云资源调度模型
目前我国企业经营面临较大的不确定性因素,不乏上市公司出现亏损甚至是被ST的情况,不但连累了外部投资者使其损失惨重,也影响了资本市场的有效运作。另一方面,2005年8月23日,
运用云南省名中医孟如教授经验,结合个人体会治疗18例系统性红斑狼疮患者,结果总有效率为94.4%.
近年来,随着国家产业调整逐步推进,国内原油开采量不能满足国内市场需求,依靠国外进口的原油贸易量呈线性增长,大宗货物的进口依赖于价格较低的海运业,随着大宗原油进口量的
中国的大部分地区水体中都检测到抗生素的存在,随着超级细菌的产生,耐药性对人体存在着潜在的威胁和危害。本文采用电化学方法降解水中头孢吡肟,具体研究内容如下:通过阳极氧