基于用户与网络行为分析的主机异常检测方法

来源 :北京交通大学学报 | 被引量 : 0次 | 上传用户:heatsnow
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前针对主机的攻击手段越来越复杂,各种新型攻击出现得越来越频繁,使得针对主机的异常检测变得非常重要.异常检测可以检测未知攻击,并且可以检测内部威胁,成为了网络与系统安全研究的热点之一.已有的异常检测研究中,基于网络流量等单一的信息源进行异常检测的方法容易被攻击者所规避且检测率低.本文提出通过多种信息源建模并进行异常检测,分别对网络行为与用户行为进行分析,使用K最近邻(K-NN)分类算法得出每种行为的异常值,通过加权处理得出总体异常值并将其作为异常检测的判断标准.选取了17名用户进行实验,实验结果表明:在误
其他文献
能够快速清除短路故障的直流断路器是直流输电系统重要的保护设备。随着快速电磁操动机构的发展,机械式直流真空断路器已能够满足直流断路器的技术要求。本文以机械式直流真
自国家实施休养生息政策以来,佳木斯江段排放的生活及企业排放的废水明显减少,松花江流域水质相对于"十一五"期间变化比较明显。本文针对监测佳木斯江段点源与面源结果进行了分
从二十世纪三十年代开始,预应力技术已广泛地应用于桥梁结构工程之中,世界桥梁中有70%以上都采用了预应力混凝土结构。然而,在预应力技术大量地应用于桥梁工程的实践过程中,尤其
目的针对糖尿病患者,研究血清C肽与糖化血红蛋白联合检验诊断的效果。方法以2017年8月~2018年8月我院收录的总计34例糖尿病患者作为观察组,以同期来我院进行健康体检的体检者
在近代以前,青海历史上尚未见到大规模铸钱的记载。1972年,有人在海晏县三角城遗址发现一块陶钱范残块。此范残长21—24.5,宽23.5,厚5厘米,上有三排31枚钱模,钱径3厘米,钱文
以北京某热电厂的粉煤灰为主要原料,经过对原料的焙烧处理、水热合成实验,合成了13X沸石分子筛.焙烧实验确定了优化焙烧参数:粉煤灰/碳酸钠为1:1.05(摩尔比),焙烧温度830℃,
儿科医疗联合体涉及到不同部门及群体之间的利益关系,各利益相关者的态度和行为直接影响联合体的运行。作者通过对江苏省某儿科医疗联合体的利益相关者访谈,发现各利益主体在
文章首先重申中国文化遗产保护在经济文化全球化背景下的意义。通过剖析当代中国设计现状,分析经典平面设计、家具设计作品中对传统文字、图案、色彩、结构、工艺、形式的创
詹姆斯在传统符合论真理观的基础上重新阐释了"符合"和"实在",提出其具有人本主义色彩和发生学意义上的实用真理观,不仅为了克服传统二元论的对立,更在于为宗教信仰提供一种
中职教师日常工作中时常遇到各种压力,教师工作压力问题已经成为社会关注的焦点,他们的心理健康状况也引起了广泛的关注,而主观幸福感是衡量个体心理健康的一个重要指标。本