基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
伪装攻击是指非授权用户通过伪装成合法用户来获得访问关键数据或更高层访问权限的行为.提出一种新的用户伪装攻击检测方法.该方法针对伪装攻击用户行为的多变性和审计数据shell命令的相关性,利用特殊的多阶齐次narkov链模型对合法用户的正常行为进行建模,并通过双重阶梯式归并shell命令来确定状态,提高了用户行为轮廓描述的准确性和检测系统的泛化能力,并大幅度减少了存储成本.检测阶段根据实时性需求,采用运算量小的、仅依赖于状态转移概率的分类值计算方法,并通过加窗平滑处理分类值序列得到判决值,进而对被监测用户的行为进行判决.实验表明,同现有的典型检测方法相比,该方法在虚警概率相同的情况下大幅度提高了检测概率,并有效减少了系统计算开销,特别适用于在线检测.
推荐文章
基于shell命令和Markov链模型的用户伪装攻击检测
网络安全
伪装攻击
入侵检测
shell命令
异常检测
Markov链
基于频繁的Markov链预测模型
预取
马尔可夫模型
频繁模式树
用户浏览页面预测的多阶HMM模型融合
模糊积分
隐马尔可夫模型
网页
预测
信息融合
移动互联环境下基于改进Markov融合模型的用户行为预测算法
移动互联环境
用户行为
预测算法
Markov模型
业务偏爱度
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于Shell命令和多阶Markov链模型的用户伪装攻击检测
来源期刊 电子学报 学科 工学
关键词 网络安全 伪装攻击 人侵检测 shell命令 异常检测 多阶Markov链
年,卷(期) 2011,(5) 所属期刊栏目 科研通信
研究方向 页码范围 1199-1204
页数 分类号 TP393
字数 6088字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 田新广 中国科学院计算技术研究所网络科学与技术重点实验室 6 55 4.0 6.0
2 肖喜 中国科学院研究生院信息安全国家重点实验室 3 26 3.0 3.0
3 翟起滨 中国科学院研究生院信息安全国家重点实验室 8 12 2.0 3.0
4 陈小娟 北京工商大学计算机与信息工程学院 6 17 3.0 4.0
5 叶润国 2 16 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (22)
共引文献  (39)
参考文献  (11)
节点文献
引证文献  (5)
同被引文献  (20)
二级引证文献  (16)
1975(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(2)
  • 参考文献(0)
  • 二级参考文献(2)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(4)
  • 参考文献(0)
  • 二级参考文献(4)
2003(5)
  • 参考文献(2)
  • 二级参考文献(3)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(6)
  • 参考文献(2)
  • 二级参考文献(4)
2006(2)
  • 参考文献(1)
  • 二级参考文献(1)
2007(2)
  • 参考文献(1)
  • 二级参考文献(1)
2008(5)
  • 参考文献(3)
  • 二级参考文献(2)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(2)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2011(1)
  • 引证文献(1)
  • 二级引证文献(0)
2012(1)
  • 引证文献(0)
  • 二级引证文献(1)
2014(2)
  • 引证文献(2)
  • 二级引证文献(0)
2015(1)
  • 引证文献(0)
  • 二级引证文献(1)
2016(2)
  • 引证文献(0)
  • 二级引证文献(2)
2017(6)
  • 引证文献(1)
  • 二级引证文献(5)
2018(3)
  • 引证文献(0)
  • 二级引证文献(3)
2019(4)
  • 引证文献(1)
  • 二级引证文献(3)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
网络安全
伪装攻击
人侵检测
shell命令
异常检测
多阶Markov链
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子学报
月刊
0372-2112
11-2087/TN
大16开
北京165信箱
2-891
1962
chi
出版文献量(篇)
11181
总下载数(次)
11
总被引数(次)
206555
论文1v1指导