-
题名水经济运行系统用户异常行为检测模型研究
- 1
-
-
作者
唐茂林
刘刚
何振邦
于永成
周青山
孟雯锦
-
机构
国家能源集团青海电力有限公司
国能信控互联技术有限公司
中南财经政法大学信息工程学院
-
出处
《水利水电技术(中英文)》
北大核心
2025年第S1期553-559,共7页
-
基金
国家能源集团青海电力有限公司项目“千万千瓦级全清洁能源安全自主可控智能管控系统研究与工程示范”(GJNY-22-108)
-
文摘
水经济运行系统是水资源管理的重要工具,能够极大地提升电站的运行效率,系统的用户行为直接影响到水经济运行系统的运行状态和数据的准确性。通过系统日志对用户行为的实时监测和分析,可以及时发现潜在的安全威胁。研究从系统日志中挖掘用户异常行为发生的共性,提出了基于Transformer的水经济运行系统用户异常行为检测模型(T-UABI-WEOS)。在不牺牲数据原有信息的前提下,采用特征融合预处理方法优化了数据的表达形式,使得特征之间的相互作用得到了有效的体现,而不是单纯地被独立对待。考虑到用户行为数据的不平衡问题,引入变分自编码器模型(Variational Auto-Encoder, VAE),对异常序列数据进行学习,进而由已训练的VAE模型生成的模拟异常序列数据平衡数据集,以此来增强模型的训练效果。试验结果显示,相较于传统数据预处理方法,该方法能提高模型的预测精度达6%左右。试验对比了不同的深度学习模型,模型T-UABI-WEOS表现出了更高的准确率和较低的误报率。研究成果为电力行业提供了科学的决策支持,通过实时检测出某些用户的行为存在异常,从而及时发现潜在的安全威胁,并采取相应的防范措施,可以更好地应对网络安全事件,确保电力系统的稳定运行和国家的安全稳定。
-
关键词
用户行为日志
特征融合
异常检测
水经济运行系统
-
Keywords
user behavior log
feature fusion
anomaly detection
water economy operating system
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于CNN-LSTM算法的内部威胁检测方法
- 2
-
-
作者
杨梦华
易军凯
朱贺军
-
机构
北京信息科技大学自动化学院
-
出处
《信息网络安全》
北大核心
2025年第2期327-336,共10页
-
基金
国家重点研发计划[2024QY1703]。
-
文摘
企业或组织面临的信息安全风险主要来自内部威胁,特别是内部人员的恶意行为,这类风险相较于外部攻击更具隐蔽性和难以检测性。为了更加准确地检测出企业或组织内部人员的恶意行为,文章基于用户行为日志分析,提出一种基于CNNLSTM算法的内部威胁检测方法。该方法使用CMU CERT R4.2公开的内部威胁数据集构建用户行为特征序列,首先通过CNN层对用户行为进行重要特征提取,然后使用LSTM层进行用户行为预测,最后通过全连接层识别用户的行为是否为威胁行为。将文章所提出的模型与CNN、LSTM、LSTM-CNN等经典内部威胁检测模型进行了对比实验。实验结果验证了所提模型的可实现性,并且展现出其在内部威胁行为检测方面的优势。在评估指标中,该模型的AUC得分达到0.99。具体而言,实验表明采用CNNLSTM算法进行内部威胁检测的方法能够显著降低误报率,准确率达到98%,能够有效识别企业内部潜藏的威胁行为。
-
关键词
内部威胁检测
用户行为日志
CNN
LSTM
-
Keywords
insider threat detection
user behavior logs
CNN
LSTM
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名应用软件系统的自动个性化
- 3
-
-
作者
叶晶
-
机构
上海交通大学计算机科学与工程系
-
出处
《计算机工程》
CAS
CSCD
北大核心
2004年第B12期53-54,共2页
-
文摘
描述了对应用软件系统的自动个性化的研究工作。为了实现应用软件系统的自动个性化服务,需要建立与传统软件系统构架不同的 系统构架--包含Edge server的软件系统构架。在Edge server中建立用户档案库和用户行为日志信息库。并对用户行为日志信息进行操作行 为的关联规则的挖掘,结合用户档案信息,就可以为每一个应用软件系统的用户建立一个较为准确的用户模型。以此为基础.就可以实现应 用软件系统的自动个性化。
-
关键词
自动个性化
EDGE
SERVER
用户行为日志
关联规则
用户模型
-
Keywords
Auto-personalization
Edge server
User action log
Association rule
User model
-
分类号
TP31
[自动化与计算机技术—计算机软件与理论]
-