【摘 要】
:
由于网络系统内部用户对内部网络结构熟悉,对网络资源有访问权限,其在进行恶意操作时,威胁行为隐藏在正常行为中,难以被辨识,甚至内部恶意行为造成的后果远远大于外部攻击,这也使得内部威胁成为近年来异常检测领域最具挑战性的问题之一。现有的内部威胁检测算法存在误报率高、精度受限、对样本需求量大且特征选取不够全面的问题,忽略用户间的相似性对发生威胁攻击的影响。本论文基于深度学习对用户的恶意行为进行研究,旨在提
论文部分内容阅读
由于网络系统内部用户对内部网络结构熟悉,对网络资源有访问权限,其在进行恶意操作时,威胁行为隐藏在正常行为中,难以被辨识,甚至内部恶意行为造成的后果远远大于外部攻击,这也使得内部威胁成为近年来异常检测领域最具挑战性的问题之一。现有的内部威胁检测算法存在误报率高、精度受限、对样本需求量大且特征选取不够全面的问题,忽略用户间的相似性对发生威胁攻击的影响。本论文基于深度学习对用户的恶意行为进行研究,旨在提高内部用户行为检测的准确性和全面性,在过程中结合用户业务逻辑与用户自身行为细节、结合相似用户行为与用户自身历史行为的影响,筛选出更具威胁性的群体、用户及行为,逐步深入,有效提高异常检测效率,实现有效区分恶意行为,主要研究工作如下:1.结合用户业务工作数据,如部门、小组、工作职能等业务数据与用户心理特征数据,对用户进行K均值聚类处理,将相似度高的用户聚集在一类中,有效筛选出“高危”用户群体,此类群体用户有更高的可能执行恶意行为。2.利用长短期记忆网络模型分别对用户自身行为与其历史行为数据、用户自身行为与其同类用户行为数据进行训练,将模型训练结果得到的两部分分值进行线性组合,结合后的模型相较于单独的模型具有更高的准确度,为筛选异常用户提供了有力依据。3.对用户多域行为进行类别和频率的数据整合,利用自然语言处理方法提取文本数据中的特定信息,并进行分类。构建每个行为的特征,包括但不限用户职位、行为类别、行为频率等信息,根据此类信息利用图卷积神经网络模型对用户行为进行分类处理,直接将恶意威胁定位至行为层面,有效减少数据处理工作量,提高检测效率。
其他文献
近些年,字典学习方法在特征学习、图像分类、图像去噪等领域中都表现出了良好的性能。然而,基于字典学习的图像分类算法需基于训练数据和测试数据有相同特征空间以及相同特征分布的假设。但在实际图像分类应用中,不同的拍照背景,不同的拍照条件都会使得特征分布产生变化。传统的字典学习算法不再适用,在此基础上引入迁移学习可有效解决此问题。迁移学习从相关域中学习样本的本质特征并将其迁移用以目标任务中,进而解决分布不同
活性粉末混凝土(RPC)是一种极具应用前景的新型水泥基复合材料,凭借超高的力学强度和优异的耐久性能,广泛应用于大跨度结构、核电、海洋、国防设施等工程领域。RPC梁延性较高,但斜截面破坏仍易造成梁发生脆性断裂坍塌,危害性大。尤其在火灾高温环境下,剪弯段RPC梁受力复杂,易发生爆裂造成受力钢筋直接暴露高温,严重威胁梁斜截面承载的安全性,故对火灾下RPC梁开展斜截面承载性能试验研究具有重要意义。本文以试
阐述光伏发电与并网技术,逆变型分布光伏电源其故障特性,含逆变型分布式光伏电源配电保护装置,包括系统结构、保护整定及其校验、光伏电站侧保护,探讨接入后的分布式光伏电源380V配电网保护装置。
<正>患者女,35岁。主诉:右乳下方结节4年。现病史:患者4年前无明显诱因右乳下方出现一黄豆大淡红色质硬结节,略突出于皮肤表面。皮损无疼痛、瘙痒等不适,未诊治。后结节逐渐增大,并在周围出现相似损害,于2018年4月3日就诊于我院皮肤科门诊。既往史及家族史:既往体健,否认局部外伤史,家族成员中无类似疾病患者。体格检查:一般情况良好,全身浅表淋巴结未触及肿大,系统检查无明显异常。
活性粉末混凝土(简称RPC)是一种具有高抗压抗折强度、高韧性和耐久性等优点的新型建筑材料,由于RPC具有普通混凝土所不具备的一些性能,因此能够满足大跨度建筑以及高层建筑中对混凝土强度高、耐久性好的要求。专家学者们在对型钢混凝土结构和RPC这种具有高强度的复合材料有了较深的研究基础之上,得到了型钢活性粉末混凝土结构,其有效的结合了RPC强度高和型钢刚度大的优点,在大跨度及超高层建筑工程领域中获得广泛
可见光波段(400 nm-760 nm)激光在人们日常生活中有广泛的应用,例如激光头灯、医学手术、投影仪以及数据存储等方面,除此之外,它在新一代显示技术、显微镜、可见光通讯以及其他方向科研等领域也有着重要的应用价值。随着蓝光激光二极管(LD)泵浦源商用化的日益深入,直接泵浦稀土离子掺杂激光晶体获得可见光激光输出引起了一些研究人员巨大的研究兴趣。目前,可见光稀土离子的研究重点主要集中在Sm3+,Dy
政治学是研究政治行为、体制以及政治相关领域为主的一门社会科学学科。其专著着眼于世界政局或是国内外政治问题,探究其问题起源、影响和解决方案。政治学著作通常涉及社会学、人类学、世界历史等跨学科探讨。与其他文本不同,政治学文本包含大量政治性术语和专业名词,多借用政治隐喻,理解难度更高。本报告选取自《种族主义幽灵:歧视如何困扰西方民主》这一政治学文本,尝试探究关联理论在政治学著作中的实用性。原著聚焦种族问
随着我国城市化进程的不断加快,越来越多的城市地下空间得到利用,逆作法施工常常在一些不能大面积开挖或工期紧张的工程中使用。现有的逆作法施工中,柱与板之间的连接一般是在柱或桩钢筋笼上提前焊接钢护套,随后开挖至相应标高后于钢护套处焊接钢筋及环板。此种施工方法工序复杂、造价高、施工进度慢且易发生火灾,对工人的身体健康产生较大危害。因此,为了解决上述传统施工方法的弊端,本文提出一种新型的环梁节点,该新型环梁
近年来,半导体量子点因其丰富的物理特性以及巨大发展潜力吸引了广大研究学者的关注。与普通原子相比较而言,半导体量子点有着良好的局部尺寸、能级间距、高非线性光学灵敏度和极大设计灵活性等显著特点。也正因为其突出的固有优势,半导体量子点在量子光学和量子信息科学中成为了研究焦点,在光电器件设计和制备等方面得到了广泛的应用。另一方面,光栅因其特殊的结构使得它在工业生产上有许多重要的应用,如分光器、光存储和光耦
本文运用变分原理研究了带阱位势的分数阶基尔霍夫型方程解的存在性.第一章着重介绍了 Kirchhoff型方程的历史背景与研究意义以及近几年国内外学者们对Kirchhoff型方程研究的现状和本文所做工作.第二章研究了下列带有阱位势的分数阶Kirchhoff-Schr?dinger-Choquard型方程非平凡解的存在性和渐近性:其中s∈(0,1),0<α<3,p∈(2,6-α),位势 Vλ(x)=1+