位置:成果数据库 > 期刊 > 期刊详情页
互联网+环境下内部威胁实时检测与防护中间件模型
  • ISSN号:1001-4160
  • 期刊名称:《计算机与应用化学》
  • 时间:0
  • 分类:TP309.2[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]西安思源学院电子信息学院,陕西西安710038, [2]西安翻译学院工程技术学院,陕西,西安710105, [3]西安理工大学自动化与信息工程学院,陕西西安710048
  • 相关基金:国家自然科学基金资助项目(61405157),陕西省教育厅科研计划项目(12JK1055)
中文摘要:

内部威胁已成为企业数据泄露的主要渠道,如何检测和预防内部威胁成为互联网+环境下的一个重要课题。按照“事前预防、事中控制、事后治理”的安全策略,使用系统动态学梳理攻击过程,对由访问控制系统、异常行为分析系统和审计追踪技术构成的三层安全体系结构进行了分析,提出了基于中间件技术的内部威胁实时检测模型,在对三层安全体系结构的核心优化技术处理的基础上,提出了基于主体和客体混合分层模型的预防和检测策略。研究表明,使用基于中间件的混合分层模型比单一模型提高了内部威胁的检测准确率、降低了误报率。

英文摘要:

Insider threat has become the main way of enterprise data leakage, how to detect and prevent insider threat has become an important issue in web+ environment. According to "advanced prevention, things in control and afterwards audit" of security policy, using system dynamics to comb the attack process, three layer security architecture composed of access control system, abnormal be- havior analysis system and audit tracking system are analyzed, put forward insider threat detection model based on middleware tech- nology, on the basis of the core of the three layer security architecture optimization technology for the treatment of proposed based on subject and object hierarchical mixture model of strategies for prevention and detection. The results show that using the hybrid hierar- chical model improves the insider threat detection accuracy and reduce the rate of false positives than that of the single model.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机与应用化学》
  • 北大核心期刊(2011版)
  • 主管单位:中国科学院
  • 主办单位:中国科学院过程工程研究所
  • 主编:王基铭
  • 地址:北京中关村北二街1号
  • 邮编:100080
  • 邮箱:jshx@home.ipe.ac.cn
  • 电话:010-62558482
  • 国际标准刊号:ISSN:1001-4160
  • 国内统一刊号:ISSN:11-3763/TP
  • 邮发代号:82-500
  • 获奖情况:
  • 1991年中国科学院优秀期刊三等奖,2000年中国科学院优秀期刊三等奖,1998年中国科技期刊影响因子工程类第二名,中国期刊方阵“双效”期刊
  • 国内外数据库收录:
  • 美国化学文摘(网络版),日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2000版)
  • 被引量:9060