Web端用户行为异常检测系统的设计与实现

来源 :浙江大学 | 被引量 : 0次 | 上传用户:kocis2815
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
大数据时代,信息安全成为人们高度重视的问题。当下的互联网环境复杂多变,网络攻击事件频频发生,入侵检测系统的重要性日益体现。对于互联网用户的入侵行为,目前主流的用户行为异常检测技术所采用的审计数据来自系统或应用层面,丢失了很多用户层面的有效信息,且审计数据的获取大多采用人工采集的方式,开发和维护成本高。因此,本文设计了一套通用的用户行为异常检测系统,自动化采集用户在Web端的操作行为作为审计数据,通过为用户建立正常行为轮廓的方式来识别行为异常。首先,本文调研了异常检测的相关技术,结合入侵检测系统需要满足的功能需求,设计了一套完整的用户行为异常检测系统框架,并对框架中各个模块进行了详细的设计,包括用户行为数据的采集,数据的接收和预处理,数据的存储、训练和检测,以及检测结果的查询与展示。其中用户行为数据的采集与APM系统结合,以自动埋点的方式获取用户在Web端的操作行为。随后,本文设计了基于用户行为序列和用户行为习惯的机器学习算法,前者核心思想是挖掘用户的行为序列模式,建立正常行为轮廓,通过比较当前行为与正常行为轮廓的相似度来判断是否异常。后者统计用户历史操作中点击频率的均值和标准差,根据3Sigma准则进行异常判决。最后,本文在设计方案的基础上进行了系统的具体实现,并通过实验验证了用户行为异常检测系统的有效性。实验表明,系统能有效判决用户的行为异常,且具有良好的准确性和高效性。
其他文献
目的:探讨全胸腔镜下( VATS)肺叶切除术治疗支气管扩张症的手术技巧和术中经验。方法以2011年9月至2014年2月我科经全胸腔镜下肺叶切除术治疗支气管扩张症的19例临床资料为对象,
为了将社会主义核心价值观贯彻到大学生价值观教育的各个环节,文章从大一"一日行为规范"养成教育,大二"评奖评优活动"激励教育,大三"社会实习实践"职业教育入手,分别结合个人、社会
【摘要】历史作为将人类发展过程如实反映的重要学科,在当前的社会人文领域中占据着不可忽视的重要地位,通过历史,一方面人们能够更好地对过去发生的人与事进行了解,最大程度上避免出现同样的错误,另一方面也能够更好地加强对自身民族和国家的认同感,实现社会发展的稳定和谐。因此在当前的各地中学中,纷纷开设了历史课程,用来对学生的人文素养进行正确的培养。在高中历史教学过程中,如果教师在进行课堂教学时不借助地图进行
本文给出了被积函数的奇偶性、积分区域的对称性及轮换对称性计算积分的几个定理和性质,并介绍了这些定理和性质在各种积分中的应用.
【摘 要】随着国家对英语教育教学的重视程度不断提高,学生的综合英语学习能力逐渐成为教师、学生和家长所共同关注的教育核心。教师不仅要帮助小学生具备扎实的英语知识基础,更重要的是要培养学生的学习能力。本文以培养小学生英语学习综合能力作为切入点,提出了合理引导学生英语阅读,激发学生阅读兴趣、合理利用教材,训练学生的口语交际能力以及合理运用方法,引导学生进行写作训练三个方面的能力提升培养措施,以显著提升小