基于用户操作树的内部威胁检测模型

被引:1
作者
崔鹏
姚丹霖
机构
[1] 国防科学技术大学计算机学院
关键词
内部用户; 用户操作树; 最小操作树; 用户操作轨迹串;
D O I
10.16191/j.cnki.hbkx.2008.01.014
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
企业组织网络所面临的威胁不仅来自外部,而且也来自内部,而内部威胁(Insider Threat)已被认为是一个非常严重的安全问题。现在,内部威胁分析检测工具方面的研究仍处于探索阶段,笔者提出一种新颖的基于用户操作树的内部威胁检测模型。该模型依据用户对系统的操作,定制生成该用户的操作树,通过分析用户操作树可以预测内部威胁的存在。
引用
收藏
页码:10 / 14
页数:5
相关论文
共 3 条
[1]   带时间特性的BLP模型及其在Linux上的设计与实现 [J].
谭良 ;
周明天 .
计算机科学, 2007, (05) :92-95
[2]   一种可扩展的内部威胁预测模型 [J].
王辉 ;
刘淑芬 .
计算机学报, 2006, (08) :1346-1355
[3]   A framework for understanding and predicting insider attacks [J].
Schultz, EE .
COMPUTERS & SECURITY, 2002, 21 (06) :526-531