基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
伪装攻击是指非授权用户通过伪装成合法用户来获得访问关键数据或更高层访问权限的行为.近年来,伪装攻击检测在保障网络信息安全中发挥着越来越大的作用.文中提出一种新的用户伪装攻击检测方法.同现有的典型检测方法相比,该方法在训练阶段改进了对用户行为模式的表示方式,通过合理选择用户行为特征并基于阶梯式的序列模式支持度来建立合法用户的正常行为轮廓,提高了用户行为描述的准确性和对不同类型用户的适应性;在充分考虑shell命令审计数据时序特征的基础上,针对伪装攻击行为复杂多变的特点,提出基于多重行为模式并行挖掘和多门限联合判决的检测模型,并通过交叉验证和等量迭代逼近方法确定最佳门限参数,克服了单一序列模式检测模型在性能稳定性和容错能力方面的不足,在不明显增加计算成本的条件下大幅度提高了检测准确度.文中提出的方法已应用于实际检测系统,并表现出良好的检测性能.
推荐文章
基于shell命令和Markov链模型的用户伪装攻击检测
网络安全
伪装攻击
入侵检测
shell命令
异常检测
Markov链
基于Shell命令和多阶Markov链模型的用户伪装攻击检测
网络安全
伪装攻击
人侵检测
shell命令
异常检测
多阶Markov链
基于行为模式挖掘的网络入侵检测
网络入侵检测
行为模式挖掘
计算机信息安全
Web用户行为模式挖掘研究
数据挖掘
Web挖掘
行为模式Web用户行为模式挖掘
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于shell命令和多重行为模式挖掘的用户伪装攻击检测
来源期刊 计算机学报 学科 工学
关键词 网络安全 伪装攻击 入侵检测 shell命令 异常检测
年,卷(期) 2010,(4) 所属期刊栏目 研究论文与技术报告
研究方向 页码范围 697-705
页数 分类号 TP393
字数 9743字 语种 中文
DOI 10.3724/SP.J.1016.2010.00697
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 程学旗 中国科学院计算技术研究所网络科学与技术重点实验室 160 4858 31.0 67.0
2 田新广 中国科学院计算技术研究所网络科学与技术重点实验室 6 55 4.0 6.0
3 段洣毅 中国科学院计算技术研究所网络科学与技术重点实验室 13 135 7.0 11.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (26)
共引文献  (86)
参考文献  (9)
节点文献
引证文献  (28)
同被引文献  (48)
二级引证文献  (88)
1997(2)
  • 参考文献(0)
  • 二级参考文献(2)
1998(3)
  • 参考文献(0)
  • 二级参考文献(3)
1999(2)
  • 参考文献(0)
  • 二级参考文献(2)
2002(7)
  • 参考文献(2)
  • 二级参考文献(5)
2003(6)
  • 参考文献(1)
  • 二级参考文献(5)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(7)
  • 参考文献(2)
  • 二级参考文献(5)
2006(3)
  • 参考文献(1)
  • 二级参考文献(2)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(2)
  • 参考文献(2)
  • 二级参考文献(0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2011(8)
  • 引证文献(7)
  • 二级引证文献(1)
2012(8)
  • 引证文献(6)
  • 二级引证文献(2)
2013(6)
  • 引证文献(2)
  • 二级引证文献(4)
2014(18)
  • 引证文献(7)
  • 二级引证文献(11)
2015(13)
  • 引证文献(4)
  • 二级引证文献(9)
2016(11)
  • 引证文献(1)
  • 二级引证文献(10)
2017(23)
  • 引证文献(0)
  • 二级引证文献(23)
2018(16)
  • 引证文献(0)
  • 二级引证文献(16)
2019(12)
  • 引证文献(1)
  • 二级引证文献(11)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
网络安全
伪装攻击
入侵检测
shell命令
异常检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机学报
月刊
0254-4164
11-1826/TP
大16开
中国科学院计算技术研究所(北京2704信箱)
2-833
1978
chi
出版文献量(篇)
5154
总下载数(次)
49
论文1v1指导