《電子技術應用》
您所在的位置:首頁 > 測試測量 > 設計應用 > 基于用戶畫像的自適應內部威脅檢測模型
基于用戶畫像的自適應內部威脅檢測模型
網絡安全與數據治理 5期
李俊強1,黃 洪1,2,周子云1
(1.四川輕化工大學 計算機科學與工程學院,四川 宜賓644005; 2.企業信息化與物聯網測控技術四川省高校重點實驗室,四川 宜賓644005)
摘要: 內部威脅領域中,員工是內部威脅事件發生的主要研究對象。針對內部威脅檢測系統中員工行為數據利用不全及檢測細粒度低的問題,提出將用戶畫像作為內部威脅檢測的基礎,實現了員工行為信息的全方位構建并提高了檢測的細粒度。通過引入滑動窗口機制對每個員工的畫像模型進行自適應偏移,使得內部威脅檢測模型能夠實時檢測威脅員工。檢測模型在CERT4.2數據集中進行驗證,取得較好結果。
中圖分類號: TP309.2
文獻標識碼: A
DOI: 10.19358/j.issn.2097-1788.2022.05.007
引用格式: 李俊強,黃洪,周子云. 基于用戶畫像的自適應內部威脅檢測模型[J].網絡安全與數據治理,2022,41(5):43-48.
An adaptive insider threat detection model based on user portrait
Li Junqiang1,Huang Hong1,2,Zhou Ziyun1
(1.School of Computer Science and Engineering,Sichuan University of Science & Engineering,Yibin 644005,China; 2.Key Laboratory of Higher Education of Sichuan Province for Enterprise Informationalization and Internet of Things, Yibin 644005,China)
Abstract: In the field of internal threat, employees are the main research objects of internal threat events. To solve the problem of incomplete utilization of employee behavior data and low fine granularity in the insider threat detection system, this paper proposes to use user portrait as the basis of insider threat detection, it realizes the all-round construction of employee behavior information and improves the fine granularity of detection. The insider threat detection model can detect the threat employees in real time by introducing the sliding window mechanism to shift the portrait model of each employee adaptively. The detection model is validated in the CERT4.2 data set with good results.
Key words : insider threat detection;user portrait;adaptive

0 引言

內部威脅一直是網絡安全領域中一個難以攻破的難題,對國家和企業都造成了很大的破壞和困擾。由Ponemon研究所和IBM Security聯合制作的《2021年數據泄露成本報告》[1]指出,相比2020年,2021年的數據泄漏平均成本上升了10%,并且泄漏的數據主要為客戶的個人身份信息、客戶數據、公司的知識產權以及員工的個人身份信息。報告指出惡意內部人員泄密造成的數據泄露事件的平均識別時間為231天,平均遏制時間為75天,在所有泄漏事件中排名第三,并且惡意內部人員所造成的經濟損失占總損失的8%。為了有效檢測和識別企業內部的威脅員工,避免重要數據的泄漏和破壞,內部威脅檢測系統的不斷迭代和完善迫在眉睫。

用戶畫像是對用戶全體特征的概括和描述,根據需要對用戶的特定信息和行為進行抽象的一種標簽化用戶模型。用戶畫像的構成一般由靜態屬性和動態屬性組成。靜態屬性用于記錄用戶不會經常發生變動的靜態特征,動態屬性一般多用于記錄用戶的各種行為數據以及經常變動的特征。雖然畫像技術主要用于個性化服務和精準營銷等商業領域,但越來越多的學者將此技術用于其他領域[2-5]。用戶畫像對用戶使用簡化的標簽描述用戶所具有的特定特征,并實現對滿足該特征的用戶或用戶群體的精準定位。具有特定特征需求在信息安全領域同樣適用。國內外已有部分學者率先將用戶畫像技術運用于入侵檢測技術和內部威脅領域當中,并取得了一定的研究成果。

在最近的調查中,文獻[6]提出了一種基于多維特征的內部威脅檢測混合模型,實驗結果表明,ADAD和ATAD模型具有魯棒性,混合模型明顯優于兩個分離模型。趙剛和姚興仁[7]將用戶畫像技術用于入侵檢測技術中,提出了基于用戶畫像的入侵檢測模型,實現入侵檢測粒度的細化。張建平[8]提出一種基于流量與日志的分析方法,構建用戶關鍵行為的數據畫像,實現了專用網絡中用戶關鍵行為監測的系統。郭淵博等[9]提出了一種行為特征自動提取和局部全細節行為畫像方法,將局部描寫與全局預測相結合,提高了檢測準確率。鐘雅等[10]將組織內的用戶作為研究主體,將內部威脅檢測與可視化相結合取得較好效果。雖然用戶畫像技術在入侵檢測技術和內部威脅領域中取得一定的研究進展與效果,但大多數學者都只運用了用戶畫像技術中標簽化模型的特點,沒有將所有用戶的行為信息整合進行檢測,缺少對每一個員工行為畫像的刻畫,降低了檢測的細粒度。為了提高內部威脅檢測粒度的細化程度,本文將用戶畫像技術作為內部威脅檢測的基礎,并基于員工的動態行為信息構建內部威脅實時檢測模型。




本文詳細內容請下載:http://www.jysgc.com/resource/share/2000005025




作者信息:

李俊強1,黃  洪1,2,周子云1

(1.四川輕化工大學 計算機科學與工程學院,四川 宜賓644005;

2.企業信息化與物聯網測控技術四川省高校重點實驗室,四川 宜賓644005)


微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品大片wwwwww| 免费人成精品欧美精品| 午夜精品久久久99热福利| 亚洲国产欧美日韩精品| 国自产拍偷拍福利精品免费一| 一区二区三区国产在线| 一本一本大道香蕉久在线精品| 欧美色综合天天久久综合精品| 在线天堂一区av电影| 亚洲国产精品va在线看黑人动漫| 亚洲黄色在线视频| 在线欧美日韩国产| 精品999久久久| 激情久久久久久| 樱桃成人精品视频在线播放| 国产一区二区三区久久久久久久久| 欧美激情女人20p| 麻豆精品在线观看| 免费观看在线综合| 欧美大片18| 欧美电影免费观看高清完整版| 午夜久久电影网| 亚洲天堂成人| 亚洲综合视频一区| 午夜精品在线看| 日韩一区二区免费看| 亚洲乱码国产乱码精品精可以看| 亚洲欧美成人精品| 亚洲尤物在线视频观看| 亚洲欧美激情在线视频| 亚洲欧美在线高清| 欧美一区二区三区免费视| 欧美在线不卡| 最新中文字幕亚洲| 欧美一区二区久久久| 亚洲一区二区久久| 午夜精品影院| 亚洲电影免费观看高清完整版| 亚洲一区影音先锋| 亚洲欧美在线免费| 亚洲第一精品夜夜躁人人躁| 亚洲国产精品一区二区www在线| 亚洲欧美综合另类中字| 性欧美暴力猛交另类hd| 久久精品72免费观看| 亚洲精品护士| 亚洲免费在线视频| 久久精品综合一区| 欧美一区二区三区免费观看视频 | 午夜久久福利| 欧美在线播放一区二区| 久久综合九色| 欧美区亚洲区| 国产女主播在线一区二区| 娇妻被交换粗又大又硬视频欧美| 国产精品自拍视频| 国内综合精品午夜久久资源| 亚洲精品一区二区三区不| 亚洲午夜在线观看| 99视频在线精品国自产拍免费观看| 好吊色欧美一区二区三区视频| 欧美日韩国产一中文字不卡| 国产一区三区三区| 伊甸园精品99久久久久久| 红杏aⅴ成人免费视频| 日韩午夜av在线| 久久精品视频一| 美玉足脚交一区二区三区图片| 亚洲午夜在线| 欧美一区二区日韩| 蜜臀久久99精品久久久画质超高清| 久久精品2019中文字幕| 亚洲精品资源| 亚洲欧美日韩精品综合在线观看| 日韩亚洲视频在线| 香蕉久久久久久久av网站 | 欧美大片在线看| 亚洲精品黄网在线观看| 99国产欧美久久久精品| 久久www成人_看片免费不卡| 一区二区不卡在线视频 午夜欧美不卡在| 亚洲国产一区二区三区a毛片| 亚洲国产成人tv| 亚洲夜间福利| 欧美大色视频| 欧美日本一道本| 国产一区二区黄色| 夜夜爽99久久国产综合精品女不卡| 这里只有精品视频| 亚洲国产欧美一区二区三区久久 | 亚洲小少妇裸体bbw| 久久久五月婷婷| 欧美日韩在线视频一区二区| 欧美成人自拍视频| 国产日韩欧美制服另类| 99视频一区| 午夜精品久久久久久久久| 精品不卡在线| 国产亚洲精久久久久久| 亚洲裸体在线观看| 亚洲日本无吗高清不卡| 久久久久久亚洲精品不卡4k岛国| 美女免费视频一区| 国产精品一区二区三区成人| 夜夜嗨一区二区| 一本色道久久| 欧美粗暴jizz性欧美20| 樱花yy私人影院亚洲| 欧美专区第一页| 欧美伊久线香蕉线新在线| 国产精品久久7| 国产亚洲视频在线观看| 正在播放亚洲一区| 久久精品国产免费观看| 性欧美精品高清| 国产精品久久久久久av福利软件 | 国产精品乱码妇女bbbb| 国产日韩欧美三区| 一区二区不卡在线视频 午夜欧美不卡在 | 国产精品综合不卡av| 在线亚洲精品福利网址导航| 日韩一级大片在线| 欧美精品在线免费播放| 亚洲精品国产精品国自产观看| 亚洲精品欧美极品| 亚洲欧美日韩精品久久奇米色影视 | 久久在线播放| 国产一区二区三区在线观看网站| 国产欧美高清| 欧美日韩一区二区三区四区在线观看| 国产精品欧美激情| av成人毛片| 一区二区三区回区在观看免费视频| 欧美在线视频不卡| 国产精品尤物| 欧美一二三区精品| 亚洲一区精品在线| 欧美日韩一区免费| 国产精品99久久久久久久久久久久| 亚洲国产精彩中文乱码av在线播放| 亚洲在线日韩| 国产精品日韩欧美一区| 午夜精品久久久久久久99黑人| 一区二区三区精品视频在线观看| 久久九九久久九九| 一区二区三区在线视频免费观看 | 久久国产精品免费一区| 亚洲天堂黄色| 国产精品免费视频xxxx| 午夜精品www| 美女视频网站黄色亚洲| 亚洲日本欧美天堂| 亚洲一二三四久久| 国产日韩精品一区| 亚洲国产欧美不卡在线观看| 亚洲免费视频观看| 国产欧美在线观看| 亚洲国产美女精品久久久久∴| 性久久久久久久| 国产午夜精品理论片a级大结局| 在线视频欧美一区| 性欧美xxxx视频在线观看| 国产一区二区你懂的| 亚洲欧洲在线一区| 欧美日韩一区二区三区四区在线观看| 亚洲第一黄色网| 日韩一级片网址| 国产精品网站一区| 亚洲大片免费看| 欧美三级资源在线| 欧美亚洲免费在线| 欧美国内亚洲| 亚洲一区免费在线观看| 久久中文字幕一区| av不卡在线观看| 久久久久免费| 亚洲精品国产品国语在线app| 日韩一区二区精品| 欧美激情综合五月色丁香| 亚洲高清网站| 亚洲一区二区免费看| 国产欧美视频一区二区三区| 亚洲欧洲日本在线| 国产精品久久久久毛片软件| 亚洲国产精品美女| 老鸭窝亚洲一区二区三区| 日韩亚洲国产欧美| 亚洲综合不卡| 在线观看欧美一区| 亚洲国产精品尤物yw在线观看| 开心色5月久久精品| 在线观看国产日韩| 亚洲欧美色一区| 亚洲国产视频直播| 一区二区三区 在线观看视| 欧美日韩在线一区二区| 欧美一区二区精品久久911| 欧美日韩亚洲一区三区 | 欧美激情视频一区二区三区不卡| 久久久久成人精品|