期刊导航
期刊开放获取
上海教育软件发展有限公..
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
3
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于LSTM的内部用户安全行为评估方法
被引量:
2
1
作者
陶晓玲
孔凯传
+1 位作者
赵峰
赵培超
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2019年第5期779-785,共7页
内部用户安全行为评估方法由于较少考虑用户操作行为的前后关联性,导致用户操作行为评估的准确率受到影响。针对该情况,结合长短期记忆网络(LSTM)适合处理时间序列问题的特性,提出了一种基于LSTM的内部用户安全行为评估方法。该方法首...
内部用户安全行为评估方法由于较少考虑用户操作行为的前后关联性,导致用户操作行为评估的准确率受到影响。针对该情况,结合长短期记忆网络(LSTM)适合处理时间序列问题的特性,提出了一种基于LSTM的内部用户安全行为评估方法。该方法首先对数据作向量化处理;然后按照Nvs1方案进行数据划分,利用LSTM算法对已知用户操作行为习惯进行统一建模;最后使用双峰阈值(bimodal threshold)机制来确定判决阈值,并对用户操作行为进行评估。实验结果表明,该方法的数据划分方案提升了其检测未知用户操作异常的能力,而且通过引入双峰阈值机制,提高了其检测未知用户异常操作的查准率与查全率。
展开更多
关键词
双峰阈值
数据划分
内部用户安全行为评估
LSTM
在线阅读
下载PDF
职称材料
基于离散马尔科夫链的数据库用户异常行为检测
被引量:
30
2
作者
毕猛
王安迪
+1 位作者
徐剑
周福才
《沈阳工业大学学报》
EI
CAS
北大核心
2018年第1期70-76,共7页
针对数据库系统内部攻击的问题,将基于用户行为的异常检测方法引入到数据库系统内部攻击检测中.将离散时间马尔科夫链(DTMC)应用到数据库系统异常检测中,构建了一种基于DTM C的用户行为异常检测系统.将用户提交的SQL语句作为用户行为特...
针对数据库系统内部攻击的问题,将基于用户行为的异常检测方法引入到数据库系统内部攻击检测中.将离散时间马尔科夫链(DTMC)应用到数据库系统异常检测中,构建了一种基于DTM C的用户行为异常检测系统.将用户提交的SQL语句作为用户行为特征进行分析,并利用DTM C分别提取了正常用户和待检测行为的行为特征,并将两者进行比较,如果两者的偏离程度超过了阈值,则判定行为异常.通过实验对所提出系统的可行性和有效性进行测试,结果表明,该系统可以较好地描述用户行为,并有效地检测出数据库系统内部攻击.
展开更多
关键词
网络
安全
数据库
安全
用户
行为
内部
攻击
异常检测
入侵检测
SQL语句
离散马尔科夫链
在线阅读
下载PDF
职称材料
Jaccard改进算法在用户实体行为分析分组异常检测中的应用
被引量:
2
3
作者
蒋明
方圆
《计算机应用与软件》
北大核心
2022年第2期337-340,349,共5页
为了解决在实际网络环境中用户实体行为访问异常的快速检测问题,主要是主机间访问异常分组问题,提出一种针对IPv4主机之间访问数据相似性的改进Jaccard算法。基于对相关海量历史数据以IPv4子网的划分方式逐层学习,可在数据处理的早期就...
为了解决在实际网络环境中用户实体行为访问异常的快速检测问题,主要是主机间访问异常分组问题,提出一种针对IPv4主机之间访问数据相似性的改进Jaccard算法。基于对相关海量历史数据以IPv4子网的划分方式逐层学习,可在数据处理的早期就识别异常数据并快速获得异常分组模型,从而降低整体处理复杂度,实现对大规模网络数据的高速异常行为检测和分析方法。实验表明,与一般方法相较,此改良Jaccard算法具有良好的异常检测性能和实际运用价值。
展开更多
关键词
用户
实体
行为
分析
Jaccard相似度
评估
未知威胁
安全
信息事件管理系统
在线阅读
下载PDF
职称材料
题名
基于LSTM的内部用户安全行为评估方法
被引量:
2
1
作者
陶晓玲
孔凯传
赵峰
赵培超
机构
桂林电子科技大学广西高校云计算与复杂系统重点实验室
西安电子科技大学综合业务网理论及关键技术国家重点实验室
桂林电子科技大学信息与通信学院
出处
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2019年第5期779-785,共7页
基金
国家自然科学基金(61962015)
广西自然科学基金(2016GXNSFAA380098)
广西科技计划项目(广西重点研发计划AB17195045)
文摘
内部用户安全行为评估方法由于较少考虑用户操作行为的前后关联性,导致用户操作行为评估的准确率受到影响。针对该情况,结合长短期记忆网络(LSTM)适合处理时间序列问题的特性,提出了一种基于LSTM的内部用户安全行为评估方法。该方法首先对数据作向量化处理;然后按照Nvs1方案进行数据划分,利用LSTM算法对已知用户操作行为习惯进行统一建模;最后使用双峰阈值(bimodal threshold)机制来确定判决阈值,并对用户操作行为进行评估。实验结果表明,该方法的数据划分方案提升了其检测未知用户操作异常的能力,而且通过引入双峰阈值机制,提高了其检测未知用户异常操作的查准率与查全率。
关键词
双峰阈值
数据划分
内部用户安全行为评估
LSTM
Keywords
bimodal threshold
data partitioning
internal user security behavior evaluation
LSTM
分类号
TP393 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于离散马尔科夫链的数据库用户异常行为检测
被引量:
30
2
作者
毕猛
王安迪
徐剑
周福才
机构
东北大学软件学院
沈阳工业大学管理学院
中国科学院信息工程研究所信息安全国家重点实验室
出处
《沈阳工业大学学报》
EI
CAS
北大核心
2018年第1期70-76,共7页
基金
国家自然科学基金资助项目(61602102
61402095)
+2 种基金
辽宁省科技攻关计划项目(2013217004)
中央高校基本科研业务费专项基金资助项目(N151704002)
沈阳市科技计划资助项目(F14-231-1-08)
文摘
针对数据库系统内部攻击的问题,将基于用户行为的异常检测方法引入到数据库系统内部攻击检测中.将离散时间马尔科夫链(DTMC)应用到数据库系统异常检测中,构建了一种基于DTM C的用户行为异常检测系统.将用户提交的SQL语句作为用户行为特征进行分析,并利用DTM C分别提取了正常用户和待检测行为的行为特征,并将两者进行比较,如果两者的偏离程度超过了阈值,则判定行为异常.通过实验对所提出系统的可行性和有效性进行测试,结果表明,该系统可以较好地描述用户行为,并有效地检测出数据库系统内部攻击.
关键词
网络
安全
数据库
安全
用户
行为
内部
攻击
异常检测
入侵检测
SQL语句
离散马尔科夫链
Keywords
network security
database security
user behavior
internal attack
anomaly detection
intrusion detection
SQL statement
discrete-time M a k o v chain ( D T M C )
分类号
TP309 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
Jaccard改进算法在用户实体行为分析分组异常检测中的应用
被引量:
2
3
作者
蒋明
方圆
机构
国家电网安徽省电力有限公司信息通信分公司
出处
《计算机应用与软件》
北大核心
2022年第2期337-340,349,共5页
文摘
为了解决在实际网络环境中用户实体行为访问异常的快速检测问题,主要是主机间访问异常分组问题,提出一种针对IPv4主机之间访问数据相似性的改进Jaccard算法。基于对相关海量历史数据以IPv4子网的划分方式逐层学习,可在数据处理的早期就识别异常数据并快速获得异常分组模型,从而降低整体处理复杂度,实现对大规模网络数据的高速异常行为检测和分析方法。实验表明,与一般方法相较,此改良Jaccard算法具有良好的异常检测性能和实际运用价值。
关键词
用户
实体
行为
分析
Jaccard相似度
评估
未知威胁
安全
信息事件管理系统
Keywords
UEBA
Jaccard similarity algorithm
Unidentified threat
Security information event management system
分类号
TP3 [自动化与计算机技术—计算机科学与技术]
在线阅读
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于LSTM的内部用户安全行为评估方法
陶晓玲
孔凯传
赵峰
赵培超
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2019
2
在线阅读
下载PDF
职称材料
2
基于离散马尔科夫链的数据库用户异常行为检测
毕猛
王安迪
徐剑
周福才
《沈阳工业大学学报》
EI
CAS
北大核心
2018
30
在线阅读
下载PDF
职称材料
3
Jaccard改进算法在用户实体行为分析分组异常检测中的应用
蒋明
方圆
《计算机应用与软件》
北大核心
2022
2
在线阅读
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部