面向身份伪冒的主机异常行为检测

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:tsks1848
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着经济的高速增长和计算技术的不断革新,企业信息化有了显著的发展。在给组织和企业带来管理上的极大便捷的同时,也给信息安全带来了新的挑战。这其中来自企业内部的攻击威胁不断增加,造成的各方面损失也在逐年上升。身份伪冒攻击指内部人员通过将自己伪装成其他合法用户,利用他人权限和身份来窃取信息。作为内部威胁攻击手段的一种,这种攻击令人防不胜防。而作为有效检测手段的身份认证方法存在一些不足:传统静态身份认证技术无法实时确保使用者的合法身份;现有持续认证方法存在如验证时间长,验证场景固定等局限性,很难同时满足实时性和准确性。因此,对身份伪冒检测技术的研究意义重大。本文基于生物行为特征学,对面向身份伪冒攻击的主机异常行为实时检测技术进行了相关研究和实现。通过对用户与系统交互行为实时分析,实现身份伪冒异常行为发现,检测内部威胁。具体工作如下:(1)通过对现有方法的调研学习,结合基于数据融合和模型融合的两种身份认证方法的分析与比较,本文针对现有检测算法存在的局限性,提出了基于介入式事件的持续身份认证思想。(2)基于随机注入介入式事件的思想,对基于鼠标光标隐藏场景和鼠标光标固定场景的两类认证方法进行了设计和实现。在实验数据集下,分别得到了3.9%的FAR、2.56%的FRR和4%的FAR、2.86%的FRR。实验结果表明我们提出的身份认证方法在取得与已有算法相当的准确率的同时,缩短了认证时间,提高了认证的实时性。(3)设计实现了一套支持多场景的身份伪冒检测实验验证原型系统。该系统支持不同身份认证场景的部署,可以完成身份伪冒检测方法的数据采集和结果验证分析工作。
其他文献
随着信息技术的发展,计算机已经成为人们生活中不可或缺的一部分。个人用户可以使用计算机浏览网页、视频聊天、网络购物,企业单位可以使用计算机保存业务数据、进行自动化管理
近几年来,各级建设行政主管部门高度重视建筑市场的建设和管理,不断加大监管力度,取得了明显成效。但是,当前建筑市场秩序混乱的问题并没有得到根本解决,一个重要原因就是目前建筑
高可靠性的容错计算机系统在许多重要部门广泛应用.容错计算机系统设计中一个重要问题是如何对所采用的容错机制进行测试和评估.故障注入技术是测评容错机制的有效方法,可被
工作流技术作为一项流程集成技术,已经在许多领域得到了广泛的应用,并且受到了人们越来越多的关注.目前,由于企业所处的环境复杂多变,企业的业务流程也变得更加动态和灵活,如
近年来,随着嵌入式应用的发展,涌现出许多适合资源有限的8、16或32位小系统的小型TCP/IP实现.该文首先讨论了小型TCP/IP实现采用的简化TCP/IP实现的方法和技术,并分析了这些
近年,中国电力行业改革不断,逐步引入竞争机制,发电企业开始与电网分离,成为独立企业参与市场竞争.在由计划经济运行模式向市场导向的转变背景下,电厂的管理重点逐步过渡到基
随着计算机和因特网的快速发展,网上信息的类型越来越丰富,可利用的资源也越来越丰富。因此迫切需要一种系统技术来管理数字信息资源,数字图书馆就是顺应这种需要而产生的。数字
目前中国许多大中型城市均在建设电子政务平台,电子政务建设已经成为信息化建设的热点和重点.由于电子政务的国家标准还在制定中,有许多理论和技术问题值得研究,特别是电子政
网站内容管理系统(Content Management System,简称CMS)是针对政府和企业网站建设的需求经过认真而深入分析后设计的、专门面向网站内容编辑与发布的应用系统.开发这套系统旨
以Internet为代表的网络技术正在对企业的发展产生深刻的影响,对企业实施MIS系统提出了更高的要求,作为其重要组成部分的合同管理系统也必须顺应这个发展趋势。合同管理是设