限定检索结果

检索条件"主题词=内部威胁"
12 条 记 录,以下是1-10 订阅
视图:
排序:
内部威胁云模型感知算法
收藏 引用
《计算机学报》2009年 第4期32卷 784-792页
作者:张红斌 裴庆祺 马建峰西安电子科技大学计算机网络与信息安全教育部重点试验室西安710071 河北科技大学信息科学与工程学院石家庄050054 
利用系统访问控制关系,定义了主体、客体两个偏序结构和二者间的映射关系,建立了分层映射内部威胁模型;利用此模型定义了表征系统内部威胁状态的内部威胁云模型,并设计了基于云模型的感知算法,实现了对系统内部威胁的评测感知.基于云模...
来源:详细信息评论
面向内部威胁检测的用户跨域行为模式挖掘
收藏 引用
《计算机学报》2016年 第8期39卷 1555-1569页
作者:文雨 王伟平 孟丹中国科学院信息工程研究所北京100093 
内部用户行为分析是系统安全领域中一个重要的研究问题.近期的工作主要集中在用户单域行为的单一模式分析技术,同时依赖于领域知识和用户背景,不适用于多检测域场景.文中提出一种新的用户跨域行为模式分析方法.该方法能够分析用户行为...
来源:详细信息评论
基于业务过程挖掘的内部威胁检测系统
收藏 引用
《通信学报》2016年 第S1期37卷 180-188页
作者:朱泰铭 郭渊博 琚安康 马骏解放军信息工程大学网络空间安全学院河南郑州450001 数学工程与先进计算国家重点实验室江苏无锡214000 
当前的入侵检测系统更多针对的是外部攻击者,但有时内部人员也会给机构或组织的信息安全带来巨大危害。现有的内部威胁检测方法通常未将人员行为和业务活动进行结合,威胁检测率有待提升。从内部威胁的实施方和威胁对系统业务的影响这2...
来源:详细信息评论
美国防范内部威胁的信息安全管理实践及启示
收藏 引用
《情报杂志》2020年 第8期39卷 29-33页
作者:刘崇瑞 王聪北京电子科技学院北京100070 防灾科技学院三河065201 
[目的/意义]分析美国针对内部威胁的信息安全管理体制与防范举措,有助于为我国防范内部威胁提供经验借鉴。[方法/过程]运用系统分析法,从法理框架、领导体制、宣传教育、培训及实践指南5个方面对美国防范内部威胁的信息安全管理实践进...
来源:详细信息评论
商业银行信息系统内部威胁的“知识发现”与“内控管理”
收藏 引用
《山东社会科学》2016年 第7期 148-152页
作者:刘国城南京审计大学会计学院江苏南京211815 江苏省金融工程重点实验室江苏南京211815 
建立完整科学的信息系统内部威胁"知识发现"流程,是我国商业银行规范"内控管理",强化对信息系统内部威胁进行防御、控制与管理的重要手段。我国对商业银行内部威胁的研究起步较晚,针对我国银行业可能存在的内部威...
来源:详细信息评论
基于角色异常行为挖掘的内部威胁检测方法
收藏 引用
《计算机工程与设计》2020年 第10期41卷 2740-2746页
作者:顾兆军 郭靖轩中国民航大学信息安全测评中心天津300300 中国民航大学计算机科学与技术学院天津300300 
为检测信息系统中日益增加的内部威胁,针对审计日志中角色行为特征进行分析处理,提出一种基于角色异常行为挖掘的内部威胁检测方法。根据序列模式挖掘原理挖掘角色正常行为,使用KMP算法进行模式匹配,判断角色当前行为是否存在异常。实...
来源:详细信息评论
防范网络内部威胁的动态安全模型的研究与设计
收藏 引用
《计算机系统应用》2005年 第9期14卷 37-40页
作者:陆军 刘大昕 付立平哈尔滨工程大学计算机科学技术学院150001 哈尔滨黑龙江大学计算机科学技术学院150080 
本文分析了外围安全环境、安全常规控制、技术控制和内部威胁之间的动态模型,揭示了内部信息安全各因素之间相互影响、相互制约的关系,并描述了内部信息安全控制的实现方法,对于防范内网威胁具有重要指导意义。
来源:详细信息评论
信息系统内部威胁检测技术研究
收藏 引用
《计算机系统应用》2019年 第12期28卷 219-225页
作者:王振辉 王振铎 姚全珠西安翻译学院工程技术学院西安710105 西安思源学院电子信息工程学院西安710038 西安理工大学自动化与信息工程学院西安710043 
针对企业信息系统中日益严重的内部威胁行为,特别是冒名登录、越权操作等行为,基于用户行为分析的技术,采用主客体混合的分层安全模型,建立了一种新的信息系统内部威胁检测框架.通过比较用户异常行为及主客体权限发现恶意内部威胁行为....
来源:详细信息评论
基于邻接信任的路由安全评估
收藏 引用
《吉林大学学报(工学版)》2009年 第2期39卷 440-445页
作者:张红斌 杨超 马建峰西安电子科技大学计算机网络与信息安全教育部重点实验室西安710071 河北科技大学信息科学与工程学院石家庄050054 
针对路由黑洞等路由攻击问题提出了融合邻接信息和信任信息的邻接信任概念,利用邻接信任有效抑制了中间节点在路由信息传递中的欺骗行为,并以此为基础建立了网络邻接信任评估模型。给出了该模型的数学描述和基于移动代理信息采集平台的...
来源:详细信息评论
基于Multi-Agent的Insider Threat预防检测模型
收藏 引用
《计算机研究与发展》2006年 第Z1期43卷 351-357页
作者:王辉 刘淑芬 张欣佳吉林大学计算机科学与技术学院长春130012 河南理工大学计算机科学与技术学院焦作454000 
来自企业组织网络内部的合法用户引起的内部威胁(insider threat),给系统安全构成了极大的安全隐患,造成的危害与日俱增.传统的入侵检测工具是针对外部用户设计的,在解决Insider Threat问题上基本无能为力.为了有效地减少内部威胁,提出...
来源:详细信息评论
聚类工具 回到顶部