【摘 要】
:
近年来,内部威胁用户引发的网络安全事件日益增多。并且内部威胁用户与外部入侵者相比,更加难以检测,对企业或组织造成损失往往更大。因此内部威胁用户检测已成为网络安全研究的热门方向。但目前的研究仍存在不足之处:异常用户与正常用户的数据不平衡问题,造成内部威胁用户检测模型召回率低。深度学习算法由于其不可解释性,相比与机器学习算法很难进行数据不平衡处理,但机器学习算法对于特征工程依赖较大。针对上述问题,本文
论文部分内容阅读
近年来,内部威胁用户引发的网络安全事件日益增多。并且内部威胁用户与外部入侵者相比,更加难以检测,对企业或组织造成损失往往更大。因此内部威胁用户检测已成为网络安全研究的热门方向。但目前的研究仍存在不足之处:异常用户与正常用户的数据不平衡问题,造成内部威胁用户检测模型召回率低。深度学习算法由于其不可解释性,相比与机器学习算法很难进行数据不平衡处理,但机器学习算法对于特征工程依赖较大。针对上述问题,本文使用机器学习算法从特征工程、数据不平衡处理方面进行研究,主要研究工作和创新如下:(1)提出了一种基于改进蚁群算法的特征选择方法,该算法通过使用距离相关系数和增加类别标签节点,改进了传统蚁群算法(ACO)无法反映特征之间的非线性关系以及特征与类别标签的相关性的缺点。(2)提出一种基于Geometric SMOTE(G-SMOTE)和Biased-SVM的内部威胁用户检测方法。该方法利用G-SMOTE算法在每个异常用户样本中心定义一个几何区域用于生成异常用户样本,增加了异常用户行为数据;进一步,使用Biased-SVM算法设置不同的惩罚因子,提高了模型对于异常用户的权重。(3)本文基于CERT数据集,验证了G-SMOTE算法和Biased-SVM算法不平衡数据处理的有效性;并将本文的内部威胁用户检测方法与其它检测方法进行对比实验,实验结果表明该方法有效提高了内部威胁用户检测效果。
其他文献
近年来,基于位置服务(ILBS)的商业价值攀升,越来越多的应用需要在室内实现精准定位。然而室内环境复杂性和障碍物等严重影响了定位的准确性。本文研究基于深度学习的室内定位算法,针对室内精准定位存在的问题,提出了三个有效算法。本文的主要研究成果包括以下几个方面。首先,本文提出了基于神经网络的指纹选择定位算法。为了解决室内定位中定位区域面积较大、指纹数据较长和指纹质量参差不齐等问题,本文建立信号值和距离
政治演说作为政治语篇的主要体裁之一,是政治家们用于政治斗争的重要武器。他们通过进行政治演说来阐述自己的政治观点,明确政治立场以及宣传政治主张。自苏联解体以来,受到新时期社会、经济等改革浪潮的影响,政论语言的特点也发生了巨大改变。在政治演说中为了实现政治语言的的感染说服功能,说话人在演说的过程中经常进行谋略布局来影响听话人的情感思想,而这一过程就是在向听话人施加情感构建策略。因此,对于情感构建策略的
钦吉斯·托雷库洛维奇·艾特玛托夫(ЧингизТоpекуловичАйтматов,1928-2008)作为一名双语作家,在俄罗斯和吉尔吉斯斯坦都备受推崇,他以其独特的民族性与艺术性备受关注。在艾特玛托夫的创作前期,作家多创作中短篇小说。在这些中短篇小说中,作家不仅展现了苏联时期吉尔吉斯农民的乡村生活图景,同时也再现当时存在的社会问题。作家在其创作中注入民族文化传统因素,通过描绘人民的自然崇拜与
临终关怀服务是专注于减轻患者疾病的症状、延缓病情发展的医疗护理,是尊重临终患者及家属权利与尊严的一种以人为本的公共服务,不仅强调政府的服务性,还特别强调了公民的权利。随着人类疾病谱的改变、社会经济飞速发展与医学技术不断进步,癌症患者临终阶段的生命质量和权利开始受到关注,临终关怀服务作为一种新兴的服务方式随之兴起。在以政府为主导,引入市场机制的新医改环境下,民营医疗机构得到迅速发展。本课题以哈尔滨市
民国时期(1912-1932年)哈尔滨市是一个华洋杂居、商业繁荣、文化开放的城市。清末,哈尔滨中东铁路附属地区域被俄国侵占,哈尔滨滨江县区域由民国政府统治。由此,哈尔滨被分成滨江县和中东铁路附属地,后来从俄人手中收回中东铁路附属地的治外法权,民国政府为了更好的管理这一区域,特成立东省特别区。中东铁路沿线地方外国侨民众多,政治、经济、文化等方面情况特殊。滨江县区域居民以华人为主,在经济、文化方面于东
行政犯是以行政违法为前提的犯罪,其犯罪行为的认定必然要经过从行政违法判定到刑事违法判定的过程,因而行政犯的违法性判断成为行为认定的关键。目前我国行政犯立法模式为集中式的立法,尽管能够保障刑法稳定性,但也与变动不居的行政犯之间存在矛盾,由此也造成了许多消极后果和潜在风险。理论上,行政犯的刑事违法性判断对前置法规范的认定结果存在从属性的依赖,使得刑法的独立性受到冲击。司法实践中对于行政前置的违法性判断
哈尔滨是解放战争时期中国共产党在全中国首个解放的大城市,哈尔滨解放区在法制建设方面所做的探索与尝试对其他解放区、乃至新中国都产生了重要的影响。哈尔滨解放区地方法院是革命根据地法院从农村到城市的重要阶段,其制度建设在承继中央苏区、陕甘宁边区司法经验的基础上,进行了有益的创新与发展,开创了具有城市特色的、适合城市解放区发展的司法建设道路。在组织制度建设上,以“精简整编”思想为指导进行机构与人员的合理配
波兰裔英国作家约瑟夫·康拉德被誉为“现代主义作家”,他的作品大都依据其海上经历所著,他小说中的现代主义特征一直是文学界所关注和讨论的焦点。本文试图在现代悲剧理论研究的视域下,探讨康拉德小说的主人公身上所体现的现代主义与悲剧内涵。通过对《黑暗的心》《吉姆爷》《诺斯特罗莫》三部代表作品中主人公形象及其悲剧命运的深入分析,发掘到他们身上具有明显的现代主义特征。在此基础上,本文试图论述在时代变革时期,一种
代词作为一个词类体系,虽然在数量上是相对封闭的,但其特征和属性却十分复杂。从传统的语言观来看,俄语代词是把语法范畴、句法功能不同的各类词组成同一类别。本文旨在以认知视阈为研究理论,以叙事语篇为信息及例证来源,对叙事语篇中的代词语法化和名词代词化进行研究。研究主要以认知层面对篇章中,特别是叙事语篇中代词作为语法化发展为例,阐述代词语法化发展的特殊情况。全文采用俄罗斯国家数据库进行搜索以此获取适合于研
不同领域之间的相互交融使研学旅行受到更多关注,“教育+旅游”的形式被广大群体接受,但整体还处在起步阶段。本研究结合后疫情时代对研学旅行可持续发展的探索,以及研学旅行对普通高中多样化发展的促进,高度融合了理论和实践。对H市、C市、S市的6所普通高中实施研学旅行的情况展开了深入考察。对6所高中,总计728名学生和417名教师采取电子问卷调查,对研学基地教研员、旅行社负责人还有校领导共32名相关人员进行