删除或更新信息,请邮件至freekaoyan#163.com(#换成@)

一种无监督的窃密攻击及时发现方法

本站小编 Free考研考试/2022-01-01

冯云,刘宝旭,张金莉,汪旭童,刘潮歌,申明喆,刘奇旭
(中国科学院信息工程研究所 北京 100093) (中国科学院大学网络空间安全学院 北京 100049) (fengyun@iie.ac.cn)
出版日期: 2021-05-01


基金资助:国家自然科学基金项目(61902396);中国科学院青年创新促进会(2019163);中国科学院战略性先导科技专项项目(XDC02040100);中国科学院网络测评技术重点实验室资助;网络安全防护技术北京市重点实验室资助

An Unsupervised Method for Timely Exfiltration Attack Discovery

Feng Yun, Liu Baoxu, Zhang Jinli, Wang Xutong, Liu Chaoge, Shen Mingzhe, Liu Qixu
(Institute of Information Engineering, Chinese Academy of Sciences, Beijing 100093) (School of Cyber Security, University of Chinese Academy of Sciences, Beijing 100049)
Online: 2021-05-01


Supported by:This work was supported by the National Natural Science Foundation of China (61902396), the Youth Innovation Promotion Association of Chinese Academy of Sciences (2019163), the Strategic Priority Research Program of Chinese Academy of Sciences (XDC02040100), the Project of the Key Laboratory of Network Assessment Technology at Chinese Academy of Sciences, and the Project of Beijing Key Laboratory of Network Security and Protection Technology.




摘要/Abstract


摘要: 近年来,窃密攻击成为了最严重的网络安全威胁之一.除了恶意软件,人也可以成为窃密攻击的实施主体,尤其是组织或企业的内部人员.由人实施的窃密很少留下明显的异常痕迹,给真实场景中攻击的及时发现和窃密操作的分析还原带来了挑战.提出了一个方法,将每个用户视为独立的主体,通过对比用户当前行为事件与其历史正常行为的偏差检测异常,以会话为单元的检测实现了攻击发现的及时性,采用无监督算法避免了对大量带标签数据的依赖,更能适用于真实场景.对算法检测为异常的会话,进一步提出事件链构建方法,一方面还原具体窃密操作,另一方面通过与窃密攻击模式对比,更精确地判断攻击.在卡内基梅隆大学的CERT内部威胁数据集上进行了实验,结果达到99%以上的准确率,且可以做到无漏报、低误报,证明了方法的有效性和优越性.






[1]夏冬雪, 杨燕, 王浩, 阳树洪. 基于邻域多核学习的后融合多视图聚类算法[J]. 计算机研究与发展, 2020, 57(8): 1627-1638.
[2]朱颖雯, 陈松灿. 基于随机投影的高维数据流聚类[J]. 计算机研究与发展, 2020, 57(8): 1683-1696.
[3]王婷, 王娜, 崔运鹏, 李欢. 基于半监督学习的无线网络攻击行为检测优化方法[J]. 计算机研究与发展, 2020, 57(4): 791-802.
[4]赵慧慧, 赵凡, 陈仁海, 冯志勇. 基于地理空间大数据的高效索引与检索算法[J]. 计算机研究与发展, 2020, 57(2): 333-345.
[5]陈叶旺, 申莲莲, 钟才明, 王田, 陈谊, 杜吉祥. 密度峰值聚类算法综述[J]. 计算机研究与发展, 2020, 57(2): 378-394.
[6]秦红, 王皓, 魏晓超, 郑志华. 安全的常数轮多用户k-均值聚类计算协议[J]. 计算机研究与发展, 2020, 57(10): 2188-2200.
[7]刘逸凡, 徐昆. 多光源绘制方法综述[J]. 计算机研究与发展, 2020, 57(1): 17-31.
[8]张佳影,王祺,张知行,阮彤,张欢欢,何萍. 区域医疗健康平台中检验检查指标的标准化算法[J]. 计算机研究与发展, 2019, 56(9): 1897-1906.
[9]洪敏,贾彩燕,李亚芳,于剑. 样本加权的多视图聚类算法[J]. 计算机研究与发展, 2019, 56(8): 1677-1685.
[10]闫小强,叶阳东. 共享和私有信息最大化的跨媒体聚类[J]. 计算机研究与发展, 2019, 56(7): 1370-1382.
[11]胥皇,於志文,郭斌,王柱. 人才流动的时空模式:分析与预测[J]. 计算机研究与发展, 2019, 56(7): 1408-1419.
[12]李顺勇,张苗苗,曹付元. 基于分类型矩阵对象数据的MD fuzzy k-modes聚类算法[J]. 计算机研究与发展, 2019, 56(6): 1325-1337.
[13]李明月,罗向阳,柴理想,袁福祥,甘勇. 基于网络节点聚类的目标IP城市级定位方法[J]. 计算机研究与发展, 2019, 56(3): 467-479.
[14]杜瑞忠,李明月,田俊峰. 基于聚类索引的多关键字排序密文检索方案[J]. 计算机研究与发展, 2019, 56(3): 555-565.
[15]李赫,印莹,李源,赵宇海,王国仁. 基于多目标演化聚类的大规模动态网络社区检测[J]. 计算机研究与发展, 2019, 56(2): 281-292.





PDF全文下载地址:

https://crad.ict.ac.cn/CN/article/downloadArticleFile.do?attachType=PDF&id=4414
相关话题/计算机 中国科学院 数据 网络 北京

  • 领限时大额优惠券,享本站正版考研考试资料!
    大额优惠券
    优惠券领取后72小时内有效,10万种最新考研考试考证类电子打印资料任你选。涵盖全国500余所院校考研专业课、200多种职业资格考试、1100多种经典教材,产品类型包含电子书、题库、全套资料以及视频,无论您是考研复习、考证刷题,还是考前冲刺等,不同类型的产品可满足您学习上的不同需求。 ...
    本站小编 Free壹佰分学习网 2022-09-19
  • 隐私保护的基于图卷积神经网络的攻击溯源方法
    李腾1,乔伟2,张嘉伟1,高怿旸3,王申奥1,沈玉龙2,马建峰11(西安电子科技大学网络与信息安全学院西安710071);2(西安电子科技大学计算机科学与技术学院西安710071);3(西安电子科技大学人工智能学院西安710071)(litengxidian@gmail.com)出版日期:2021- ...
    本站小编 Free考研考试 2022-01-01
  • 基于区域卷积神经网络的图像秘密共享方案
    刘雁孝1,2,吴萍,孙钦东11(西安理工大学计算机科学与工程学院西安710048);2(广西可信软件重点实验室(桂林电子科技大学)广西桂林541004)(liuyanxiao@xaut.edu.cn)出版日期:2021-05-01基金资助:陕西省自然科学基础研究计划项目(2019JQ-736);陕西 ...
    本站小编 Free考研考试 2022-01-01
  • 一种面向图神经网络的图重构防御方法
    陈晋音1,2,黄国瀚2,张敦杰2,张旭鸿3,纪守领41(浙江工业大学网络空间安全研究院杭州310023);2(浙江工业大学信息工程学院杭州310023);3(浙江大学控制科学与工程学院杭州310007);4(浙江大学计算机科学与技术学院杭州310007)(chenjinyin@zjut.edu.cn ...
    本站小编 Free考研考试 2022-01-01
  • 命名数据网络中基于内容类型的隔跳概率缓存机制
    郭江1,2,王淼1,张玉军1,21(中国科学院计算技术研究所北京100190);2(中国科学院大学北京100049)(guojiang@ict.ac.cn)出版日期:2021-05-01基金资助:国家重点研发计划项目(2018YFB1800403,2016YFE0121500);网络计算创新研究院课 ...
    本站小编 Free考研考试 2022-01-01
  • 针对深度神经网络模型指纹检测的逃避算法
    钱亚冠1,2,何念念1,2,郭艳凯1,2,王滨2,李晖3,顾钊铨4,张旭鸿5,吴春明61(浙江科技学院大数据学院杭州310023);2(海康威视&浙江科技学院边缘智能安全联合实验室杭州310023);3(西安电子科技大学网络与信息安全学院西安710071);4(广州大学网络空间先进技术研究院广州51 ...
    本站小编 Free考研考试 2022-01-01
  • 一种基于条带的一致性散列数据放置算法
    魏征1,2,窦禹1,2,高艳珍1,2,马捷1,孙凝晖1,邢晶11(计算机体系结构国家重点实验室(中国科学院计算技术研究所)北京100190);2(中国科学院大学北京100190)(weizheng@ncic.ac.cn)出版日期:2021-04-01基金资助:国家重点发展计划项目(2018YFC08 ...
    本站小编 Free考研考试 2022-01-01
  • 基于Storm平台的数据恢复节能策略
    蒲勇霖1,于炯1,鲁亮2,李梓杨1,国冰磊1,廖彬31(新疆大学信息科学与工程学院乌鲁木齐830046);2(中国民航大学计算机科学与技术学院天津300300);3(新疆财经大学统计与数据科学学院乌鲁木齐830012)(puyonglin1991@foxmail.com)出版日期:2021-03-0 ...
    本站小编 Free考研考试 2022-01-01
  • 基于深度集成学习的类极度不均衡数据信用欺诈检测算法
    刘颖1,杨轲21(吉林财经大学管理科学与信息工程学院长春130117);2(吉林财经大学税务学院长春130117)(lyaihua1995@163.com)出版日期:2021-03-01基金资助:国家社会科学基金项目(20BTJ062)CreditFraudDetectionforExtremely ...
    本站小编 Free考研考试 2022-01-01
  • 一种联合检测命名数据网络中攻击的方法
    吴志军,张入丹,岳猛(中国民航大学电子信息与自动化学院天津300300)(zjwu@cauc.edu.cn)出版日期:2021-03-01基金资助:国家自然基金委员会与中国民航局联合基金项目(U1933108);天津市教委科研计划项目(2019KJ117);中央高校基本科研业务费专项资金(31220 ...
    本站小编 Free考研考试 2022-01-01
  • 基于维度分组降维的高维数据近似k近邻查询
    李松,胡晏铭,郝晓红,张丽平,郝忠孝(哈尔滨理工大学计算机科学与技术学院哈尔滨150080)(lisongbeifen@163.com)出版日期:2021-03-01基金资助:国家自然科学基金项目(61872105);黑龙江省自然科学基金项目(LH2020F047);黑龙江省留学归国人员科学基金项目 ...
    本站小编 Free考研考试 2022-01-01