基于一致性预测算法的内网日志检测模型

来源 :信息网络安全 | 被引量 : 1次 | 上传用户:Liudeyuan123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
机器学习是网络安全威胁检测系统的薄弱环节。不断进化的网络攻击利用数据的概念漂移躲避机器学习检测,导致检测模型随时间不断退化。文章通过一致性度量的统计学习方法,缓解基于日志分析的内网安全威胁检测模型的退化问题。相比于基于静态阈值的检测方法,一致性度量的统计学习方法可以动态适应不断进化的安全攻击,感知底层数据的概念漂移,缓解模型退化问题。文章实现了一个基于日志分析的内网安全检测模型,在HDFS数据集上有效发现了概念漂移趋势,缓解了模型退化。
其他文献
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
研究背景: 党的十六大提出了在今后20年全面建设小康社会的宏伟目标,其基本任务就是全面扩大人民的发展机会,增强人民的发展能力,提高人民的生活水平。而要实现所有这些目标就
目的观察婴幼儿先天性心脏病(CHD)介入封堵术的临床效果。方法临床选取适合进行心脏病介入封堵术的CHD婴幼儿108例,进行经胸超声心动图(TTE)及X线引导下行介入封堵术,其中41例为
本文理论上基于目前管理学界三个方面的研究成果:一是知识密集型服务业及其创新过程的研究,综述了其定义、界定方法、运行特点和分类,并深入研究了其创新过程的六代模型,认识
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
沼气池如何使用好与日常管理有很大的关系,常言道“三分建池,七分管理”,日常管理得好,就会获得好的产气率。一、经常出料要及时将池内发酵残料抽出,原则是“出多少,进多少,坚持先出
随着医药卫生科技飞速发展,国家和各地政府对医药卫生科研投入不断增加,各级各类医药卫生科研课题越来越多,科研课题管理工作的任务也越来越繁重。在新的形势下,如何正确分析
研究目的:就医期望是居民就医需求和愿望的反映,是医院管理、卫生政策制定、卫生服务供给的重要参考依据。本研究拟通过编制具有高信度、效度的评价量表,为就医期望的量化评
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
目的评价经导管封堵婴幼儿动脉导管前、后左心房及左心室的大小及左心室收缩功能的变化。方法选择2011年11月到2012年12月经临床及经胸超声心动图诊断为动脉导管未闭(PDA)的患