基于流量检测的用户异常行为识别机制

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:uspjxt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
其他文献
期刊
学位
学位
期刊
期刊
期刊
期刊
期刊
恶意软件和高级持续性攻击(APTs)的出现要求安全专家从开源数据中实时分析、检测网络威胁,并将其转换成可读的威胁情报以帮助安全分析员尽早的快速响应及抵御新兴网络威胁。然而通过人力从大量开源无结构文本数据中识别网络威胁是不可能的。由于这些原因,我们需要多维度的知识发现和数据挖掘方法帮助我们系统的提高和理解网络数据威胁。网络威胁检测首先从多源安全数据中抽取威胁相关信息,然后通过数据关联方法综合这些信息
学位
会议