基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
内部用户行为分析是系统安全领域中一个重要的研究问题。近期的工作主要集中在用户单域行为的单一模式分析技术,同时依赖于领域知识和用户背景,不适用于多检测域场景。文中提出一种新的用户跨域行为模式分析方法。该方法能够分析用户行为的多元模式。此外,该方法是完全数据驱动的方法,不需要依赖相关领域知识和用户背景属性。最后作者基于文中的用户行为模式分析方法设计了一种面向内部攻击的检测方法。在实验中,作者使用文中方法分析了真实场景中的5种用户审计日志,实验结果验证了文中分析方法在多检测域场景中分析用户行为多元模式的有效性,同时文中检测方法优于两种已有方法:单域检测方法和基于单一行为模式的检测方法。
推荐文章
基于用户操作树的内部威胁检测模型
内部用户
用户操作树
最小操作树
用户操作轨迹串
Web用户行为模式挖掘研究
数据挖掘
Web挖掘
行为模式Web用户行为模式挖掘
内部威胁检测中用户行为模式画像方法研究
行为序列
画像提取
内部威胁
隐马尔可夫模型
基于行为模式挖掘的网络入侵检测
网络入侵检测
行为模式挖掘
计算机信息安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向内部威胁检测的用户跨域行为模式挖掘
来源期刊 计算机学报 学科 工学
关键词 内部威胁 多检测域 用户跨域行为分析 非负矩阵分解 高斯混合模型 机器学习
年,卷(期) 2016,(8) 所属期刊栏目 数据挖掘、机器学习与类脑智能
研究方向 页码范围 1555-1569
页数 15页 分类号 TP311
字数 13864字 语种 中文
DOI 10.11897/SP.J.1016.2016.01555
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 孟丹 中国科学院信息工程研究所 68 909 15.0 28.0
2 王伟平 中国科学院信息工程研究所 18 334 8.0 18.0
3 文雨 中国科学院信息工程研究所 3 47 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (60)
参考文献  (10)
节点文献
引证文献  (12)
同被引文献  (47)
二级引证文献  (10)
1978(1)
  • 参考文献(1)
  • 二级参考文献(0)
1994(1)
  • 参考文献(1)
  • 二级参考文献(0)
1999(1)
  • 参考文献(1)
  • 二级参考文献(0)
2001(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(2)
  • 参考文献(2)
  • 二级参考文献(0)
2010(3)
  • 参考文献(0)
  • 二级参考文献(3)
2012(2)
  • 参考文献(1)
  • 二级参考文献(1)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(5)
  • 引证文献(3)
  • 二级引证文献(2)
2018(3)
  • 引证文献(2)
  • 二级引证文献(1)
2019(12)
  • 引证文献(6)
  • 二级引证文献(6)
2020(2)
  • 引证文献(1)
  • 二级引证文献(1)
研究主题发展历程
节点文献
内部威胁
多检测域
用户跨域行为分析
非负矩阵分解
高斯混合模型
机器学习
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机学报
月刊
0254-4164
11-1826/TP
大16开
中国科学院计算技术研究所(北京2704信箱)
2-833
1978
chi
出版文献量(篇)
5154
总下载数(次)
49
论文1v1指导