基于贝叶斯网络和知识图谱的内部威胁根因分析研究

来源 :东华大学 | 被引量 : 0次 | 上传用户:h762106005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着当前信息技术的迅速发展,内部威胁已成为破坏企业信息系统安全的重要隐患。内部威胁指的是组织内部人员利用自己获得的合法访问权限盗窃组织内部机密,或者对组织内部信息的完整性造成破坏,这些危害组织内部安全的威胁行为会直接损害到组织的利益。由于内部人员具有组织内部的访问权,并且熟悉组织的核心秘密,因此内部攻击通常会产生比外部攻击更加严重的后果。由此可见,针对内部威胁的异常检测和对内部威胁行为进行根因溯源分析具有重要的研究意义和社会价值。本文基于贝叶斯网络模型和知识图谱实现对组织内部用户行为的风险分析以及内部威胁的根因溯源分析,主要研究工作包含:(1)制定内部威胁检测与根因溯源解决方案。首先,设计内部异常行为检测与威胁溯源实现框架,包括数据预处理、内部异常行为检测以及内部威胁根因溯源三个模块。然后,基于所选的CERT-IT(r6.2)数据集给出数据预处理思路,以“天”为单位,分别提取五个域的行为特征,并将用户每一天的行为数据进行融合,采用核密度估计的方法对特征变量的数据进行离散化。接着,基于修正的MMHC混合结构学习算法和贝叶斯估计法对贝叶斯网络进行结构学习和参数学习,建立内部异常行为检测模型和根因分析方案。最后,选用基于最大似然估计法的贝叶斯网络模型和SVM模型进行对比实验,证明所设计的贝叶斯网络模型的有效性,以及所设计内部威胁根因溯源方法的可行性。(2)给出内部威胁知识图谱构建和根因溯源方案。首先,利用所设计的贝叶斯网络模型结合知识图谱技术,建立威胁根源知识库和威胁库知识图谱,并给出威胁根源知识库和威胁原因知识库的连接方案。然后,基于对CERT-IT(r6.2)内部威胁数据集的分析,建立CERT知识库。最后,分析各个知识之间的关系,在用户每天的行为向量本体(Action Id)和用户本体(User)之间添加关系属性has Action,基于CERT知识库、威胁根源知识库和威胁原因知识库,给出内部威胁知识图谱建立和根因溯源方案,并给出实例分析说明所构建内部威胁知识图谱的有效性。(3)设计内部威胁知识管理可视化系统。首先,根据实际应用背景和可操作性分析,给出内部威胁知识管理可视化系统设计需求,包括:异常行为检测、异常员工检测和所有异常员工展示。然后,从前端、后端和知识库三个模块给出内部威胁知识管理可视化系统的框架。最后,给出异常行为检测页面、异常员工检测的页面和展示所有员工页面三个页面的操作流程和使用方法,以及每个页面的功能,进一步说明所设计内部威胁行为检测和根因分析方法以及内部威胁知识图谱的实用性和可操作性。
其他文献
随着我国经济的日益强盛,我国的机动车总数量也在逐年递增,这使得高速公路的压力越来越大。为了缓解人们出行需求的急切增长所导致的高速公路交通供给与需求的矛盾,智能交通系统(Intelligent Transportation Systems,ITS)研究与建设得到关注,其中,高速公路的行程时间预测是智能交通系统实施过程中必不可少的环节,能有效提高公众出行幸福指数。本文的基础数据集是来自广州市机场三元里
学位
由于新冠疫情对我国经济的冲击和破坏,党和政府相继出台了诸多政策帮助小微企业抗击疫情,其中就包括支持商业银行向小微企业提供贷款。为了保障和落实政策,中国银保监会和中国人民银行对商业银行的企业规模划型办法提出了更高的要求。而互联网银行作为新兴的银行形式,因其自身的独特原因在开展企业划型判定上面临着诸多困难。本学位论文选题于工作中的实际问题,在深入分析的基础上,提出了一套集合科学技术与金融场景为一体的小
学位
以色列是世界上导弹防御技术发展较快,也是较早实战部署导弹防御系统的国家之一,这与其长期处于复杂的地缘政治环境,以及美国构建全球反导系统的需要密不可分。多年来,以色列坚持走自主研发与引进相结合的道路,已初步建成一个相对较先进的国家导弹防御体系。文中总结了以色列国家导弹防御体系的发展历程,描述了以色列国家导弹防御体系的作战流程,分析了以色列国家导弹防御体系的作战能力,展望了以色列国家导弹防御体系的发展
期刊
20世纪80年代行为金融理论悄然兴起,传统的资本资产定价模型(CAPM)和有效市场假说(EMH)的权威地位开始受到动摇。行为金融理论认为,内在价值并不是决定市场价格的唯一因素,很大程度上投资者的心理与行为也在影响着市场价格的变化。相较于国外,中国股票市场的投资者构成比较复杂,并且投资者受到信息的来源广泛。来自不同渠道的信息影响着投资者对股票市场的期望和决策,造成股票市场的波动。因此,正确的度量投资
学位
随着互联网技术的不断发展以及信贷市场的不断扩大,互联网金融借贷平台应运而生,且市场规模飞速增长。行业的迅速发展也伴随着巨大的风险,较高的违约率会给互联网金融平台带来巨大的经济损失和破产风险,甚至引发整个行业的系统性风险。所以,利用前沿的机器学习技术来构建高精度的信贷违约预测模型,对风险防控具有重要意义。已有的信贷违约预测研究中,在模型的特征选择方面主要基于贷款信息特征与用户借贷历史特征进行违约风险
学位
“快时尚”服饰始终追随当季潮流,具有价低、款式变化快等特点,是服装行业发展趋势之一。在移动互联网规模迅速扩大的背景下,如何把握中国快时尚迅速增长的市场特点,利用大数据技术挖掘潮流趋势,成为了目前中国快时尚企业的战略重点之一。本文以牛仔裤为例,根据民众在社交平台中发布的信息,通过文本语义挖掘技术从博文中提炼出牛仔裤快时尚相关的潮流特征,构建时尚特征趋势分析模型,从而识别其中的时尚特征趋势和时尚特征组
学位
分位数回归模型因有较强的鲁棒性且可以更全面地反映自变量与响应变量分布之间的关系,在一般规模数据的变量关系研究中被广泛应用。近年来,随研究的数据量与数据维数的增加,学者们开始探索其在海量高维数据中的应用。分位数回归在海量高维数据中的应用存在以下问题:(1)海量数据的存储与计算超出计算机内存。(2)维数过高导致模型选择的非重要变量增加。本文采用分而治之的方法,将整个数据集拆分为几个小数据集分别进行参数
学位
目的 探讨正念减压疗法与有氧运动对海洛因成瘾者社交焦虑的改善效果。方法 根据社交焦虑症(social anxiety disorder, SAD)严重程度将75名男性海洛因依赖者分为正念组(25人)、有氧组(25人)和对照组(25人);正念组和有氧组的受试者分别接受为期8周的正念减压训练和有氧训练;采用LSAS和VAS分别评估海洛因戒断者的社交焦虑程度和线索诱导渴求程度;采用混合效应方差分析和皮尔
期刊
本文主要研究了混杂几何稳定系统的相关性质.首先讨论了一类混杂几何稳定型方程的遍历性.基于Khasminskii型引理,给出了该类过程(Xt,rt)具有唯一平稳分布的充分条件.其次,使用EM算法讨论了混杂几何布朗运动型方程的参数估计,并证明了其参数估计的收敛性.通过数值模拟验证了EM算法参数估计的可靠性.接下来将布朗运动推广至α-稳定过程,给定参数值与初始值,绘制了当α=1.5时,混杂几何稳定型方程
学位
伴随着计算机科学技术的日新月异,各种数据收集的工具应运而生,数据采集工作也变得越来越容易,这就导致了在生物医学领域、工程领域、经济金融领域等各个领域,高维数据屡见不鲜。高维数据的出现以及其带来的“维数诅咒”问题,让传统的统计和数据分析方法在分析高维数据时显得力不从心,亟需在之前的基础之上寻找或改进为新的数据统计与分析方法来处理高维数据。因此研究高维数据成为当下统计学的热点问题。当我们开始分析高维数
学位