内部威胁身份鉴别系统的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:yaofj0226
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
内部威胁极大地破坏了信息系统的安全性,而传统的安全防护技术却难以发挥作用,如:身份认证、防火墙等安全机制是抵御外部入侵的有效手段,但是对内部人员发起的攻击收效甚微;目前对内部威胁的研究都还只是处于探索阶段。由于没有很完善的实时检测工具,而处理的相关数据又是海量的,造成了对内部威胁攻击事件往往是事后防范。对内部攻击的身份鉴别在内部威胁检测中是首当其冲的,其重要性不言而喻。本文建立一个实时有效的系统,以达到对内部攻击者身份鉴别的目的。监控用户的异常行为是进行冒充检测的一种有效途径,将这种方法应用到内部威胁身份鉴别当中,用基于变权反馈的TAN贝叶斯网络建立反映用户行为特征信息数据,通过基于粗糙集的维数约简,最后建立用户行为特征的进程信息模型。当用户行为偏离特征模型时,利用基于最小风险的贝叶斯判别法,可以实时有效的判断出用户的身份。实验结果表明,通过监控用户调用的进程名称和相应的线程数可以很好检测冒充攻击并且能够识别攻击者的身份。
其他文献
综合脉冲与孔径雷达(SIAR)作为一种新型米波稀布阵体制雷达既具有米波雷达在反隐身和抗反辐射导弹等方面的优点,同时又较好地改善了一般米波雷达角分辨率低、易受干扰等缺点
我国改革开放的30多年,也是建筑行业现代化进程的成形加速期,以城市建筑为主导,我国现代建筑工业的渠道、基本规则及范式已有了相对完整的系统.但在实践中,透过中国乡村建筑
现代回波超声成像系统采用不同的超声探头,包括线阵、凸阵、相控阵及环形阵等,电子控制每一个发射、接收阵元的正确延时,以达到声波的聚焦、偏转等控制。高性能的超声成像系统在
学位
无线Mesh网络是一种新型的无线网络技术,其任何设备节点同时具有接入和路由功能,可以和一个或多个对等节点进行通信。与传统的交换式网络相比,无线Mesh网络勿需布线,但仍具有
智慧农业是在传统农业的基础上,融入了现阶段最成熟的科技,即可以促进现代农业的快速发展,并增加了农民的收入,解放了劳动力,推动了农村建设。目前很多农民文化程度不高,并且
作为连接不同网络的通信设备,网关在很大程度上决定了网络的整体性能,而因特网的高速发展对网关的性能也提出了更高的要求。网络处理器是一种专门为网络处理而设计的“芯片”
普适计算是信息空间与物理空间的融合,在这个融合的空间中人们可以随时随地和透明地获得数字化的服务,因此需要提供一种对设备服务进行自动发现和选择的机制,设备之间进行自主交
浅海中声波的多模态传播使得现有的平面波波达方向估计技术对声源方位估计存在偏差,基于平面波假设的Capon、MUSIC、ESPRIT和最大似然方法等得到的方位估计值均为有偏估计,且
本文在分析无线Mesh网络MAC协议的基础上,研究了一种改进的无线Mesh网络MAC协议。本文首先简要介绍了无线Mesh网络的研究现状、应用领域、体系结构和主要特点。其次介绍了应
学位