内部威胁身份鉴别系统的研究  

Study on user's identification system in insider threats

在线阅读下载全文

作  者:裴庆祺 赵鹏[2] 张红斌[3] 王超[2] 尹浩[1] 

机构地区:[1]中国电子设备系统工程公司研究所,北京100141 [2]西安电子科技大学计算机网络与信息安全教育部重点实验室,陕西西安710071 [3]河北科技大学信息科学与工程学院,河北石家庄050018

出  处:《通信学报》2009年第S2期121-126,共6页Journal on Communications

基  金:国家高技术研究发展计划("863"计划)基金资助项目(2008AA01Z411);国家自然科学基金资助项目(60803150);NSFC-广东联合基金重点项目(U0835004)~~

摘  要:监控用户的异常行为是进行冒充检测的一种有效途径,将这种方法应用到内部威胁的身份鉴别当中,用基于TAN的贝叶斯网络建立反映用户行为特征的进程信息模型,当用户行为偏离特征模型时,可以有效判断出用户的身份。实验结果表明,通过监控用户调用的进程名称和相应的进程数可以很好检测冒充攻击并且能够识别攻击者的身份。Monitoring user's abnormal behaviors, which is an effective method to detect impersonation, is used for im-personation detection in insider threats.A model is built by using TAN-based Bayesian network to reflect the characteris-tics of user's behavior.When the deviation from the model is found, the system can determine the identity of the user.As a result, experiments show that the monitoring numbers of processes called by users can be very effective on detecting impersonation and can identify the identity of the attacker.

关 键 词:内部威胁 身份鉴别 贝叶斯网 树增强型朴素贝叶斯 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象