检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:裴庆祺 赵鹏[2] 张红斌[3] 王超[2] 尹浩[1]
机构地区:[1]中国电子设备系统工程公司研究所,北京100141 [2]西安电子科技大学计算机网络与信息安全教育部重点实验室,陕西西安710071 [3]河北科技大学信息科学与工程学院,河北石家庄050018
出 处:《通信学报》2009年第S2期121-126,共6页Journal on Communications
基 金:国家高技术研究发展计划("863"计划)基金资助项目(2008AA01Z411);国家自然科学基金资助项目(60803150);NSFC-广东联合基金重点项目(U0835004)~~
摘 要:监控用户的异常行为是进行冒充检测的一种有效途径,将这种方法应用到内部威胁的身份鉴别当中,用基于TAN的贝叶斯网络建立反映用户行为特征的进程信息模型,当用户行为偏离特征模型时,可以有效判断出用户的身份。实验结果表明,通过监控用户调用的进程名称和相应的进程数可以很好检测冒充攻击并且能够识别攻击者的身份。Monitoring user's abnormal behaviors, which is an effective method to detect impersonation, is used for im-personation detection in insider threats.A model is built by using TAN-based Bayesian network to reflect the characteris-tics of user's behavior.When the deviation from the model is found, the system can determine the identity of the user.As a result, experiments show that the monitoring numbers of processes called by users can be very effective on detecting impersonation and can identify the identity of the attacker.
关 键 词:内部威胁 身份鉴别 贝叶斯网 树增强型朴素贝叶斯
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.28