协同信息系统内部隐私威胁检测

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:felixsilent
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web2.0时代以来,协同信息系统的广泛应用为知识共享和再创造需求提供了强大的平台。除了被部署在单纯信息共享的学习型组织上,该系统已经成为涉及隐私、安全等重要领域的核心工作环境,一旦出现隐私泄漏则后果不堪设想。与来自外部的隐私窃取相比,源于内部的威胁行为成功地避开了现有的身份验证机制和访问控制策略,多数安全机制无法对其进行探测。基于如上背景以及中国科学院计算机网络信息中心中国科技网研发的分布式科研协同平台“科研在线”的实际需求,本文开展内部隐私威胁检测的研究。  本文的研究基于如下实际情况:1)绝大多数协同信息系统无法获得准确且全面的窃取隐私行为特征集合,并可以利用此特征来进行分类器的训练;2)窃取隐私行为一般隐藏在一系列正常的访问行为中,极难被发现;3)窃取隐私行为的出现将对用户所在的局部网络的离散程度产生重要影响。  本文为内部隐私威胁检测的需求提出一种新模型,该模型在宏观层面充分利用用户的访问行为日志以及共享数据的语义标签类别来抓取用户的访问行为模式以及模式之间的相似程度;在微观层面提出一种局部访问网络的离散程度值及其差异,用以评估数据集中每一个访问行为的异常程度。离散程度值的差异值越大,表明相应访问行为的异常程度越高,反之越低。本文通过随机模拟分析,从模型对单一用户产生的不同威胁行为数量的敏感程度以及对多个用户产生的不同威胁行为数量的敏感程度出发分别进行评估和分析,得出在平均AUC(曲线下面积)值上,新模型具有较好的预警性能以及相比之下非常显著的预测稳定性。本文分析了新模型直接在数据集上应用的结果以证明模型的有效性。最后,本文提出了模型的不足和改进方向。
其他文献
本文以广州金融货币博物馆的数字化研究为背景,参考借鉴国内外一些著名博物馆智能化和信息化系统的设计思想和技术,从应用研究的角度出发,重点对博物馆文物信息的元数据表示和数
在使用分布式虚拟环境(Distributed Virtual Environment)仿真真实世界时,我们总有使用系统中有限的网络资源和计算能力来支持更多参与者,实现更多功能的要求。因而,分布式虚
虽然许多人每年定期到医院进行体检,也往往凶为较低的体检频率耽误治疗时间,已不能满足人们对健康监测的需求。近年来,数字医疗和数字健康已经成为学术界和产业界关注的热点。目
目前,随着通信技术的飞速发展,依赖于组播通信的业务也越来越多。例如:付费电视、发送股票报价、软件升级、在线视频游戏等。使用组播技术传输数据可以极大地节省网络带宽,提高数
学位
开源软件被应用得越来越广泛,但因为开发模式的松散性,开源软件通常缺乏完善的文档和注释,想要完整的理解并深入定制和应用开源软件难度较大。在重用开源代码前,开发人员通常会对
城市排水系统是保障城市正常运转和生态环境的重要基础设施,是城市的主要脉搏之一,有“生命工程”之称。昆明的市政基础建设在改革开放以后取得了巨大的成就,随着城市的发展,地下
车牌识别技术的任务是分析、处理汽车图像,自动识别车牌号码,它主要包括车牌定位、字符分割和字符识别等三个方面的内容。由于车辆牌照号码对于车辆就相当于身份证和每个公民的
金字塔销售行为(非法传销),是在我国市场经济过程中出现的,一种诱惑力强、隐蔽性高、危害性大的经济犯罪。该犯罪行为一旦具有规模,对某一城市、某一省份乃至全国市场经济秩序带来
国家岩矿化石标本资源平台是科技部国家自然科技资源共享平台项目的子项目。该项目是将分散在全国相关单位和专业研究人员的具有重要科学价值的珍贵岩矿化石标本,以“共享”
2003年以前,大庆油田采油三厂已经开发完成了“生产信息管理及辅助支持系统”并在实际应用中取得了较好效果,为全方位策划思考企业经营活动信息流及支持系统的开发提供了宝贵经