位置:成果数据库 > 期刊 > 期刊详情页
基于贝叶斯网络的内部威胁预测研究
  • ISSN号:1001-3695
  • 期刊名称:计算机应用研究
  • 时间:2013.9.15
  • 页码:2767-2771
  • 分类:TP391[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]河南理工大学计算机科学与技术学院,河南焦作454000
  • 相关基金:国家自然科学基金资助项目(51174263);河南省教育厅自然科学基金资助项目(20118520015);河南理工大学博士基金资助项目(B2010-61);河南省社科联基金资助项目(SKL-2012-849)
  • 相关项目:基于Ethernet和WSN的矿井监控与应急通信技术研究
中文摘要:

在内部网络带给企业办公便利的同时,内部网络所带来的威胁也日渐突出,由于企业中内部威胁具有危害性大、难以检测等特点,内部威胁亟需解决。因此,提出了基于贝叶斯网络攻击图的内部威胁预测模型。以内部用户实际操作过程中的行为为研究对象,以内部用户攻击过程中所占有的资源状态和所进行的操作序列攻击证据为节点,构建贝叶斯网络攻击图;以.网络攻击图来描述攻击者在攻击过程中的不同攻击路径和攻击状态,并且利用贝叶斯网络推理算法计算内部威胁的危险概率。在贝叶斯网络攻击图中定义了元操作、原子攻击、攻击证据等概念,量化了节点变量、节点变量取值和条件概率分布。以改进的似然加权算法为基础,使贝叶斯网络的参数计算更加简便,内部威胁的预测更加精确。最后,通过仿真实验证明了该方法建模速度快、计算过程简单、计算结果精确,在预测内部威胁时的有效性和适用性。

英文摘要:

Internal network brings convenience for corporate office, but increasing threats are also brought into enterprises. Insider threat causes great harm to enterprises, and is difficult to detect, so it is urgently to be solved. This paper put forward a predictive model of insider threat based on Bayesian network attack graphs. It considered the behaviors in attacking process as research objects, and considered the resources and operation sequence as nodes, established Bayesian network attack graphs. It described the different attack paths and attack state in the process of attacking by Bayesian network attack graphs, and used Bayesian network inference algorithm to calculate the risk probability of insider threat. In Bayesian network attack graphs, the concepts of meta-operation, atomic attack and intrusion evidence were defined, and node variable, its value and conditional probability distribution were quantified. Based on the improved likelihood weighted algorithm, the calculation of Bayesian network parameters is easier, and the prediction of insider threat is more accurate. Ultimately, by simulation experi- ment, it is proved that the modeling speed is fast, the process of calculation is simple, the result is exact, and it is valid and applicative in predicting insider threat.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机应用研究》
  • 北大核心期刊(2011版)
  • 主管单位:四川省科学技术厅
  • 主办单位:四川省计算机研究院
  • 主编:刘营
  • 地址:成都市成科西路3号
  • 邮编:610041
  • 邮箱:arocmag@163.com
  • 电话:028-85210177 85249567
  • 国际标准刊号:ISSN:1001-3695
  • 国内统一刊号:ISSN:51-1196/TP
  • 邮发代号:62-68
  • 获奖情况:
  • 第二届国家期刊奖百种重点科技期刊,国内计算技术类重点核心期刊,国内外著名数据库收录期刊
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,波兰哥白尼索引,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:60049