• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于用戶行為日志的內(nèi)部威脅檢測(cè)綜述

    2020-10-09 11:17:11張有王開云張春瑞鄧妙然
    計(jì)算機(jī)時(shí)代 2020年9期
    關(guān)鍵詞:異常檢測(cè)信息安全

    張有 王開云 張春瑞 鄧妙然

    摘要:內(nèi)部人員威脅會(huì)對(duì)企業(yè)和組織造成重大損失,內(nèi)部威脅檢測(cè)對(duì)于維護(hù)企業(yè)信息安全是必要的。概述了基于用戶行為日志的內(nèi)部威脅檢測(cè)的一般思路和難點(diǎn),介紹了常見的用戶行為日志數(shù)據(jù)集和預(yù)處理方法,分析了內(nèi)部威脅檢測(cè)機(jī)制的評(píng)估指標(biāo)和常見的內(nèi)部威脅檢測(cè)技術(shù),最后給出未來的內(nèi)部威脅檢測(cè)研究的發(fā)展方向。

    關(guān)鍵詞:內(nèi)部威脅檢測(cè);行為日志;信息安全;異常檢測(cè)

    中圖分類號(hào):TP309.2

    文獻(xiàn)標(biāo)識(shí)碼:A

    文章編號(hào):1006-8228(2020)09-45-05

    A survey of insider threat detection based on user behavior log

    Zhang You, Wang Kaiyun, Zhang Chunrun, Deng Miaoran

    (Institude of Computer Application, Chinese Academy of Engineering Physics, Mianyang, Sichuan 621900. China )

    Abstract: Insider threat will cause great losses to enterprises and organizations, and the detection of insider threat is necessary tomaintain the information security of enterprises. This paper summarizes the general ideas and difficulties of insider threat detectionbased on user behavior log, introduces the common data sets and preprocessing methods of user behavior log, analyzes theevaluation indicators of insider threat detection mechanism and common insider threat detection technologies, and finally gives thefuture development direction of internal threat detection research.

    Key words: insider threat detection; behavior log; information security; anomaly detection

    0引言

    對(duì)于許多的公司和政府機(jī)構(gòu)來說,內(nèi)部威脅是一個(gè)重大問題[1]。內(nèi)部威脅包括內(nèi)部用戶故意的惡意活動(dòng),例如信息系統(tǒng)破壞、知識(shí)產(chǎn)權(quán)盜竊、欺詐和國(guó)家安全犯罪,以及由于不小心使用計(jì)算資源而導(dǎo)致的無意威脅等[2]。相比外部攻擊,內(nèi)部人員更容易對(duì)組織造成重大損失,因?yàn)閮?nèi)部人員有使用組織資源的權(quán)限,且了解組織的結(jié)構(gòu)和安全程序。

    惡意的內(nèi)部人員會(huì)利用特權(quán)謀取私利,并可能損害組織的完整性[3]。根據(jù)2017年網(wǎng)絡(luò)安全觀察的調(diào)查,雖然在針對(duì)美國(guó)組織的網(wǎng)絡(luò)犯罪中內(nèi)部威脅只占13%,但其中29%是代價(jià)最高的事件[4]。我國(guó)某涉密科研單位職員黃某在10年間將多項(xiàng)國(guó)家機(jī)密出賣給境外間諜,嚴(yán)重威脅國(guó)家安全,最終因間諜罪被判處死刑。內(nèi)部人員威脅會(huì)對(duì)企業(yè)和組織造成重大損失,內(nèi)部威脅檢測(cè)對(duì)于維護(hù)企業(yè)信息安全是十分必要的。

    1概述

    1.1內(nèi)部威脅檢測(cè)的一般思路

    內(nèi)部威脅檢測(cè)可以通過對(duì)內(nèi)部用戶行為進(jìn)行異常檢測(cè)實(shí)現(xiàn)。內(nèi)部威脅用戶通常不是一開始就做出危害企業(yè)或組織的事,他們會(huì)有相對(duì)穩(wěn)定的行為習(xí)慣,如加班頻率、使用可移動(dòng)設(shè)備的頻率等,之后由于一些原因,如不滿上司、被裁員,這些用戶就會(huì)做出損害企業(yè)利益的行為,而這些行為相比于他們以往的行為會(huì)有明顯異常。企業(yè)通過持續(xù)采集用戶的各種行為記錄,生成大規(guī)模異構(gòu)日志數(shù)據(jù),從這些日志數(shù)據(jù)里可以挖掘出用戶的行為模式以及行為模式的改變,檢測(cè)到用戶異于以往的行為特征,從而達(dá)到內(nèi)部威脅檢測(cè)的目的。

    1.2內(nèi)部威脅檢測(cè)的難點(diǎn)

    (1)多種用戶行為日志的協(xié)同處理。企業(yè)通常會(huì)將所有用戶的行為按照行為類別分別記錄在不同的日志文件中,每個(gè)日志文件都針對(duì)所記錄的行為定義多個(gè)字段,這樣內(nèi)部威脅檢測(cè)工作面臨的就是幾個(gè)規(guī)模龐大的異構(gòu)日志文件,如何從這些日志文件中提取出既能準(zhǔn)確刻畫用戶行為、又能便于使用威脅檢測(cè)算法的特征是一項(xiàng)值得研究的工作。

    (2)內(nèi)部威脅行為可能是單個(gè)危害性極大的惡意行為,也可能由復(fù)雜的上下文組合而成。前者較容易檢測(cè)出來,比如某惡意用戶將公司重要文件上傳至文件共享網(wǎng)站;后者由一系列不同種類、不同時(shí)段的行為構(gòu)成,比如某惡意用戶前期盜取部門領(lǐng)導(dǎo)的客戶端登錄密碼,后期利用密碼偽裝成領(lǐng)導(dǎo)群發(fā)惡意郵件,這就加大了內(nèi)部威脅檢測(cè)的難度。

    (3)內(nèi)部威脅行為一般異于該用戶的正常行為特征,但是異常的行為不一定就是內(nèi)部威脅行為,用戶的行為會(huì)隨著時(shí)間變化。比如某用戶突然加大了可移動(dòng)設(shè)備的使用頻率,他可能是在頻繁竊取公司數(shù)據(jù),也可能是新加入了一個(gè)項(xiàng)目的工作所需,這時(shí)需要結(jié)合用戶的其他行為和背景數(shù)據(jù)判斷該用戶是否為內(nèi)部威脅用戶。

    (4)正常、威脅用戶比例極其不平衡。在真實(shí)的企業(yè)環(huán)境中,內(nèi)部威脅用戶和威脅行為只占正常情況的很小一部分;在Senator等[5]的內(nèi)部威脅檢測(cè)實(shí)驗(yàn)環(huán)境下,威脅用戶只占到用戶比例的0.2%。由于內(nèi)部威脅行為的高危害性,我們不想錯(cuò)過任何一例內(nèi)部威脅,這就往往會(huì)導(dǎo)致內(nèi)部威脅檢測(cè)結(jié)果有較高的誤報(bào)率。

    2用戶行為日志數(shù)據(jù)集及預(yù)處理

    2.1常見的用戶行為日志數(shù)據(jù)集

    Cert數(shù)據(jù)集是典型的用戶行為日志數(shù)據(jù)集。Cert數(shù)據(jù)集來源于卡耐基梅隆大學(xué)的CERT內(nèi)部威脅中心,模擬大型企業(yè)或政府組織中分布在4400臺(tái)計(jì)算機(jī)上的基于主機(jī)的傳感器在500天左右收集的日志[6]。Cert數(shù)據(jù)集提供了用戶全面的行為觀測(cè)數(shù)據(jù)以刻畫用戶行為模型,涉及多個(gè)維度的用戶行為數(shù)據(jù),包括文件訪問、郵件收發(fā)、設(shè)備使用、HTTP訪問以及登錄系統(tǒng)。同時(shí),Cert數(shù)據(jù)集模擬了惡意參與者的行為數(shù)據(jù)以及背景數(shù)據(jù),模擬了系統(tǒng)破壞、知識(shí)產(chǎn)權(quán)竊取、欺詐等主要內(nèi)部威脅類型,從關(guān)系圖模型、資產(chǎn)圖模型、行為模型、通訊模型、話題模型、心理學(xué)模型、誘餌模型以及威脅場(chǎng)景來關(guān)聯(lián)構(gòu)造攻擊數(shù)據(jù),以達(dá)到最佳的真實(shí)度[7]。

    2.2用戶行為日志的預(yù)處理

    企業(yè)的日志通常根據(jù)不同行為儲(chǔ)存在不同的日志文件中,每個(gè)日志文件按時(shí)間順序記錄所有用戶的該類行為日志。這種形式不能直接用來對(duì)單個(gè)用戶進(jìn)行行為特征建模,這就需要對(duì)單個(gè)用戶進(jìn)行行為日志的預(yù)處理,即將該用戶單位時(shí)間內(nèi)的所有行為處理成便于進(jìn)行內(nèi)部威脅檢測(cè)的形式。

    用戶行為特征定義是用戶行為日志預(yù)處理很重要的一步。用戶行為特征定義時(shí)需要考慮威脅場(chǎng)景中用戶的威脅行為,再對(duì)用戶行為進(jìn)行適當(dāng)粒度的劃分,例如,記錄登錄行為的日志文件會(huì)采集用戶在任意時(shí)段的登錄行為,很明顯,“在非上班時(shí)間登錄其他用戶的客戶端”比“上班時(shí)間登錄本人的客戶端”的威脅性更高,所以將登錄行為按時(shí)間、是否是本人的客戶端定義更細(xì)粒度的行為是合理的。

    用戶行為日志的預(yù)處理方法受內(nèi)部威脅檢測(cè)方法的限制,用戶行為日志可以被預(yù)處理為數(shù)值型數(shù)據(jù)、序列數(shù)據(jù)和關(guān)系圖。

    2.2.1數(shù)值型數(shù)據(jù)

    將不同日志中用戶的行為按單位時(shí)間統(tǒng)計(jì)為數(shù)值型數(shù)據(jù)是最常見的用戶行為日志的預(yù)處理方法,經(jīng)預(yù)處理得到的數(shù)值型數(shù)據(jù)可以用于基于高斯混合模型、神經(jīng)網(wǎng)絡(luò)等異常檢測(cè)方法。

    Tuor等[8]的特征提取系統(tǒng)將系統(tǒng)日志行轉(zhuǎn)換為適合輸入神經(jīng)網(wǎng)絡(luò)的數(shù)字特征。特征提取系統(tǒng)為每個(gè)用戶每天累積了408個(gè)在某個(gè)固定時(shí)間窗口內(nèi)執(zhí)行的“活動(dòng)”的計(jì)數(shù),比如從l2:OOp.m.到6:OOp.m.之間的可移動(dòng)媒體中不常見的非誘餌文件拷貝的數(shù)量。圖1直觀地列舉了計(jì)數(shù)特征集:只需沿著從右到左的路徑,沿途在每組中選擇一個(gè)項(xiàng),所有這些遍歷的集合就是計(jì)數(shù)特征的集合。

    Senator等[5]除了對(duì)郵件、文件、打印等日志進(jìn)行用戶行為特征計(jì)數(shù)產(chǎn)生共83個(gè)數(shù)值型特征外,還定義了28個(gè)比率特征,如可移動(dòng)驅(qū)動(dòng)器上的文件事件與所有文件事件的比率、URL上傳與URL下載的比率等。

    2.2.2序列數(shù)據(jù)

    雖然數(shù)值型數(shù)據(jù)在機(jī)器學(xué)習(xí)中應(yīng)用更加廣泛,但具有排序結(jié)構(gòu)的序列數(shù)據(jù)也許能揭示更有價(jià)值的信息,因?yàn)樾蛄袛?shù)據(jù)考慮了用戶在相關(guān)上下文中的行為[1]。序列數(shù)據(jù)可以用于基于隱馬爾可夫模型的異常檢測(cè)方法。

    Rashid等[9]考慮了兩個(gè)基于Cert數(shù)據(jù)集的特征集:簡(jiǎn)單特征集和綜合特征集。簡(jiǎn)單特征集有7個(gè)用戶行為特征,包括登錄、注銷、文件(將文件復(fù)制到USB設(shè)備)、郵件、網(wǎng)站、連接USB、斷開USB;綜合特征集有16個(gè)用戶行為特征,是兩簡(jiǎn)單特征集的細(xì)分。每項(xiàng)行為特征被指定為一個(gè)數(shù)字序號(hào)。對(duì)于每一個(gè)用戶,將所有日志中該用戶的行為寫成數(shù)字序號(hào)并按時(shí)間戳排序,可以得到該用戶的操作序列及時(shí)間;再將這些操作以周為單位分組,這樣就得到了每個(gè)用戶每周內(nèi)執(zhí)行的一系列操作序列。

    2.2.3關(guān)系圖

    企業(yè)的用戶之間、用戶與設(shè)備之間有繁雜的關(guān)系,這些關(guān)系可以映射生成多種關(guān)系圖,以輔助內(nèi)部威脅檢測(cè)。關(guān)系圖可以用于基于圖聚類等異常檢測(cè)方法。

    Gamachchi等[10]以屬性圖的形式表現(xiàn)企業(yè)組織層次結(jié)構(gòu)和用戶間電子郵件通信關(guān)系,用戶及行為的相關(guān)信息作為對(duì)應(yīng)頂點(diǎn)和邊的屬性存儲(chǔ),這種方法同時(shí)考慮了圖的拓?fù)浣Y(jié)構(gòu)和圖的屬性。用戶關(guān)系被映射到一個(gè)無向無加權(quán)的圖g(v,e,a)中,其中v是頂點(diǎn)集,每個(gè)頂點(diǎn)代表一個(gè)用戶;e是邊集,包括用戶間“主管一下屬”關(guān)系和郵件收發(fā)行為;a是屬性集,每個(gè)頂點(diǎn)有一個(gè)125維的數(shù)值型用戶行為特征向量。Senator等[5]從用戶的計(jì)算機(jī)使用記錄中導(dǎo)出關(guān)系圖,包括用戶間的電子郵件網(wǎng)絡(luò)、電子郵件地址、計(jì)算機(jī)和消息圖,用戶、計(jì)算機(jī)、域和單個(gè)URL之間的web網(wǎng)絡(luò)圖等。

    3內(nèi)部威脅檢測(cè)

    3.1內(nèi)部威脅檢測(cè)機(jī)制的評(píng)估

    在內(nèi)部威脅檢測(cè)時(shí),正常、威脅用戶和日志的比例懸殊,此時(shí)檢測(cè)的準(zhǔn)確率指標(biāo)意義不大,因?yàn)榫退銓⑷繕颖緳z測(cè)為正常,得到的準(zhǔn)確率也很高。內(nèi)部威脅的危害性極大,所以在內(nèi)部威脅檢測(cè)問題中,希望盡可能將內(nèi)部威脅行為全部檢測(cè)出來,可以容許有少量正常行為被誤檢為威脅行為。常用的內(nèi)部威脅檢測(cè)指標(biāo)包括召回率、誤報(bào)率、F1分?jǐn)?shù)、ROC(接收器工作特性,receiver operating characteristic)曲線和AUC(ROC曲線下的面積,area under the roc curve)。

    3.2內(nèi)部威脅檢測(cè)方法

    本文將調(diào)研到的內(nèi)部威脅檢測(cè)方法分為以下幾類:基于統(tǒng)計(jì)模型的方法,基于圖聚類的方法,基于機(jī)器學(xué)習(xí)的方法和其他方法。

    3.2.1基于統(tǒng)計(jì)模型的方法

    HMM(隱馬爾可夫模型,hidden markov model)提供了從一組觀測(cè)序列中學(xué)習(xí)參數(shù)以及預(yù)測(cè)給定觀測(cè)序列的概率的算法。Rashid等[9]用隱馬爾可夫模型分別模擬每個(gè)用戶每周的正常行為,然后用它們來檢測(cè)異常行為與正常行為的顯著偏差。在訓(xùn)練階段,假設(shè)所有用戶前五周的行為都是正常行為,采用BaumWelch算法最大化用戶觀測(cè)序列的可能性,求得該用戶正常行為的HMM的參數(shù)(轉(zhuǎn)移矩陣、發(fā)射矩陣和啟動(dòng)狀態(tài)概率等)。在測(cè)試階段,用戶觀測(cè)序列先被該用戶的HMM預(yù)測(cè)計(jì)算出該序列的可能性,再與閾值進(jìn)行比較,進(jìn)而判別序列是否異常。Le等[1]也使用HMM對(duì)Cert數(shù)據(jù)集進(jìn)行內(nèi)部威脅檢測(cè),使用最近兩周的用戶數(shù)據(jù)來訓(xùn)練新的HMM,這似乎足以模擬用戶的行為,并且能更好地適應(yīng)用戶行為隨時(shí)間的變化和漂移。

    GMM(高斯混合模型,gaussian mixture model)提供了對(duì)復(fù)雜概率分布的數(shù)據(jù)集建模的能力。在基于用戶行為日志的威脅檢測(cè)中,由于用戶的行為隨時(shí)間變化,并且每個(gè)用戶都有一個(gè)典型的正常行為,因此可以使用概率分布的混合來模擬每個(gè)用戶的行為[11,12]。Happa等[13]在訓(xùn)練階段使用EM算法為每個(gè)用戶第一個(gè)月的行為洲練一個(gè)GMM以模擬該用戶的正常行為;在測(cè)試階段,利用訓(xùn)練好的GMM計(jì)算輸入觀測(cè)的似然性表示該輸入的可能性大小。如果似然性小于閾值,則將該觀測(cè)檢測(cè)為異常。

    3.2.2基于圖聚類的方法

    Gamachchi等[10]應(yīng)用了基于子空間和子圖聚類的屬性圖異常檢測(cè)方法進(jìn)行內(nèi)部威脅檢測(cè)。論文將Cert數(shù)據(jù)集高維異構(gòu)的日志數(shù)據(jù)處理成無向無加權(quán)的屬性圖g后,采用“edcar”和“gamer”算法對(duì)圖g進(jìn)行子空間聚類,產(chǎn)生一組子圖和子空間,再利用“GOutRank”方法的評(píng)分函數(shù)在子空間中進(jìn)行異常值計(jì)算,得分較高的用戶被視為正常用戶,因?yàn)樗麄儗?duì)應(yīng)于一組屬性的密集連通子圖;而得分較低的用戶被認(rèn)為是可疑用戶,他們與大多數(shù)用戶存在偏差。Senator等[5]也對(duì)用戶關(guān)系圖使用社區(qū)發(fā)現(xiàn)、靜態(tài)社區(qū)發(fā)現(xiàn)等技術(shù)輔助內(nèi)部威脅檢測(cè)。

    3.2.3基于機(jī)器學(xué)習(xí)的方法

    Tuor等[9]提出了一個(gè)在線無監(jiān)督深度學(xué)習(xí)系統(tǒng)來過濾系統(tǒng)日志數(shù)據(jù),以供分析人員審查。全連接神經(jīng)網(wǎng)絡(luò)和遞歸神經(jīng)網(wǎng)絡(luò)的新變體LSTM(長(zhǎng)短期記憶網(wǎng)絡(luò),long short-term memory)被訓(xùn)練來識(shí)別網(wǎng)絡(luò)中每個(gè)用戶的行為,并同時(shí)實(shí)時(shí)評(píng)估用戶行為是正常還是異常。

    神經(jīng)網(wǎng)絡(luò)模型將給定用戶的一系列特征向量映射到用戶序列中下一個(gè)向量的概率分布,計(jì)算概率值的負(fù)對(duì)數(shù)為異常分?jǐn)?shù),并將每日異常得分最高的k個(gè)用戶特征向量提供給人工分析師,由他們判斷異常行為是否表示內(nèi)部威脅。

    Legg等[14]采用PCA(主成分分析,principal com-ponent analysis)來識(shí)別在衍生特征集合中表現(xiàn)出不規(guī)則方差的用戶。Jeong等[15]在可視化分析儀表板中引入了交互式PCA,這項(xiàng)技術(shù)允許分析員清楚地了解每個(gè)特征對(duì)PCA度量輸出的貢獻(xiàn)。Le等[1]分別采用SOM(自組織映射,self organizmg map)和DT(決策樹,decision tree)對(duì)數(shù)值型行為特征進(jìn)行學(xué)習(xí)和建模。

    3.2.4其他方法

    除了上述幾種方法,Senator等[5]的PRODIGAL項(xiàng)目綜合應(yīng)用了關(guān)系偽異常檢測(cè)、關(guān)系密度估計(jì)、高斯混合模型等十余種異常檢測(cè)算法進(jìn)行內(nèi)部威脅檢測(cè),并開發(fā)了一種可視化語言來綜合使用這些檢測(cè)方法。

    部分方法性能對(duì)比如表1。

    由表1可以看到,基于統(tǒng)計(jì)模型的方法和基于神經(jīng)網(wǎng)絡(luò)的方法誤報(bào)率偏高,PRODIGAL[5]的性能很好,但是應(yīng)用起來很復(fù)雜,其他方法的召回率偏低,這些方法在總體性能上尚未達(dá)到理想的效果,未來可以研究如何在保證內(nèi)部威脅檢測(cè)方法召回率的同時(shí)降低誤報(bào)率。

    4結(jié)束語

    內(nèi)部人員威脅會(huì)對(duì)企業(yè)和組織造成重大損失,內(nèi)部威脅檢測(cè)對(duì)于維護(hù)企業(yè)信息安全是十分必要的。企業(yè)通過持續(xù)采集用戶的各種行為記錄,生成大規(guī)模異構(gòu)日志數(shù)據(jù),從這些日志數(shù)據(jù)里可以挖掘出用戶的行為模式以及行為模式的改變,檢測(cè)到用戶異于以往的行為特征,以達(dá)到內(nèi)部威脅檢測(cè)的目的。

    總體來說,目前基于用戶行為日志的內(nèi)部威脅檢測(cè)可以有以下發(fā)展方向。

    (1)內(nèi)部威脅檢測(cè)方法尚存在誤報(bào)率過高的問題,整體的威脅檢測(cè)性能還有提高的空間和需求。除此以外,檢測(cè)結(jié)果一般只能給出內(nèi)部威脅用戶有異常行為的日期,不能給出判斷該用戶該天異常的原因,這不利于人工分析師審核結(jié)果。因此,研究人員可以考慮將檢測(cè)結(jié)果的可解釋性作為未來發(fā)展方向。

    (2)公開可用的用戶行為日志數(shù)據(jù)集較少,涉及的內(nèi)部威脅場(chǎng)景種類不全面,這不利于內(nèi)部威脅檢測(cè)方法的研究。未來研究人員可以根據(jù)與時(shí)俱進(jìn)的企業(yè)用戶行為和內(nèi)部威脅場(chǎng)景,生成更符合現(xiàn)代企業(yè)特征的日志數(shù)據(jù)集。

    (3)近年來機(jī)器學(xué)習(xí)領(lǐng)域的高速發(fā)展為研究人員探索許多未經(jīng)試驗(yàn)的機(jī)器學(xué)習(xí)算法留出了空間,如Brown等[16]將帶注意機(jī)制的神經(jīng)語言模型用于系統(tǒng)日志異常檢測(cè),取得了很好的效果,研究人員可以嘗試將新興的機(jī)器學(xué)習(xí)技術(shù)擴(kuò)展應(yīng)用于內(nèi)部威脅檢測(cè)。

    參考文獻(xiàn)(References):

    [1]Le D C, Zincir-Heywood A N. Evaluating insider threatdetection workflow using supervised and unsupervisedlearning[C]//2018 IEEE Security and Privacy Workshops(SPW).IEEE,2018:270-275

    [2]Bettadapura V, Schindler G, Plotz T, et al. Augmentingbag-of-words: Data-driven discovey of temporal andstructural information for activity recognition[C]//Proceedings of the IEEE Conference on ComputerVision and Pattern Recognition,2013: 2619-2626

    [3]Ko L L , Divakaran D M , Liau Y S , et al. Insider threatdetection and its future directions[J]. InternationalJournal of Security and Networks, 2017.12(3):168

    [4]CSO, U.S. Secret Service. CERT Division of SRI-CMU,F(xiàn)orcePoint. "The 2017 U. S. State of CybercrimeSurvey," IDG, Tech. Rep.,2017.

    [5]Senator T E, Goldberg H G, Memory A, et al. Detectinginsider threats in a real corporate database ofcomputer usage activity[C]//Proceedings of the 19thACM SIGKDD international conference on Knowledgediscovery and data mining,2013: 1393-1401

    [6]Glasser J, Lindauer B. Bridging the gap: A pragmaticapproach to generating insider threat data[C]//2013IEEE Security and Privacy Workshops.IEEE,2013:98-104

    [7]楊光,馬建剛,于愛民等.內(nèi)部威脅檢測(cè)研究[J].信息安全學(xué)報(bào), 2016.1(3): 21-36

    [8]Tuor A, Kaplan S, Hutchinson B, et al. Deep learning forunsupervised insider threat detection in structuredcybersecurity data streams[C]//Workshops at theThirty-First AAAI Conference on Artificial Intelligence,2017.

    [9]Rashid T, Agrafiotis I. Nurse J R C. A new take ondetecting insider threats: exploring the use of hiddenmarkov models[C]//Proceedings of the 8th ACM CCSInternational workshop on managing insider securitythreats,2016:47-56

    [10]Gamachchi A, Boztas S. Insider threat detection throughattributed graph clustering[C]//2017 IEEE Trustcom/BigDataSE/ICESS.IEEE,2017:112-119

    [11]Legg P A, Moffat N, Nurse J R C, et al. Towards aconceptual model and reasoning structure for insiderthreat detection[J]. Journal of Wireless MobileNetworks, Ubiquitous Computing, and DependableApplications, 2013.4:20-37

    [12]Legg P A, Buckley O, Goldsmith M, et al. Automatedinsider threat detection system using user and role-based profile assessment[J]. IEEE Systems Journal.2015.11(2):503-512

    [13] Happa J. Insider-threat detection using gaussian mixturemodels and sensitivity profiles[J]. Computers &Security,2018.77:838-859

    [14]Legg P A. Visualizing the insider threat: challenges andtools for identifying malicious user activity[C]//2015IEEE Symposium on Visualization for Cyber Security(VizSec). IEEE,2015:1-7

    [15]Jeong D H, Ziemkiewicz C, Fisher B, et al. ipca: Aninteractive system for pca-based visual anallrtics[C]//Computer Graphics Forum. Oxford, UK: BlackwellPublishing Ltd,2009.28(3):767-774

    [16]Brown A, Tuor A, Hutchinson B. et al. Recurrent NeuralNetwork Attention Mechanisms for InterpretableSystem Log Anomaly Detection[J].2018.

    收稿日期:2020-04-27

    作者簡(jiǎn)介:張有(1997-),女,山西省祁縣人,碩士研究生在讀,主要研究方向:網(wǎng)絡(luò)與信息安全。

    通訊作者:王開云(1964-),男,甘肅張掖人,研究員,主要研究方向:網(wǎng)絡(luò)與信息安全。

    猜你喜歡
    異常檢測(cè)信息安全
    《信息安全與通信保密》征稿函
    信息安全專業(yè)人才培養(yǎng)探索與實(shí)踐
    保護(hù)信息安全要滴水不漏
    高校信息安全防護(hù)
    基于LMD模糊熵的遙測(cè)振動(dòng)信號(hào)異常檢測(cè)方法
    基于度分布的流量異常在線檢測(cè)方法研究
    無線Mesh網(wǎng)絡(luò)安全性研究
    無線Mesh網(wǎng)絡(luò)基礎(chǔ)知識(shí)
    淺談燃?xì)廨啓C(jī)排氣溫度異常檢測(cè)及診斷
    保護(hù)個(gè)人信息安全刻不容緩
    老汉色∧v一级毛片| 久久6这里有精品| 免费看a级黄色片| 日日摸夜夜添夜夜添小说| 午夜老司机福利剧场| 一级a爱片免费观看的视频| 一区二区三区国产精品乱码| 国产亚洲av嫩草精品影院| 国产蜜桃级精品一区二区三区| 亚洲最大成人中文| 性欧美人与动物交配| 免费人成视频x8x8入口观看| 国产精品av视频在线免费观看| 又紧又爽又黄一区二区| 黑人欧美特级aaaaaa片| 熟女人妻精品中文字幕| 偷拍熟女少妇极品色| 一a级毛片在线观看| 在线观看免费视频日本深夜| 淫妇啪啪啪对白视频| 亚洲人与动物交配视频| 18禁在线播放成人免费| 男女下面进入的视频免费午夜| 在线天堂最新版资源| 淫妇啪啪啪对白视频| 精品无人区乱码1区二区| 少妇裸体淫交视频免费看高清| 午夜福利欧美成人| 夜夜看夜夜爽夜夜摸| a级一级毛片免费在线观看| xxxwww97欧美| 69av精品久久久久久| 国产私拍福利视频在线观看| 动漫黄色视频在线观看| 人人妻人人看人人澡| 色综合欧美亚洲国产小说| 中国美女看黄片| 亚洲精品国产精品久久久不卡| 2021天堂中文幕一二区在线观| 老司机在亚洲福利影院| 精品久久久久久久久久免费视频| 久99久视频精品免费| 亚洲av一区综合| 国产精品久久久久久精品电影| 国产高潮美女av| 成人高潮视频无遮挡免费网站| 日本一本二区三区精品| x7x7x7水蜜桃| 免费搜索国产男女视频| 国产高清视频在线观看网站| 国产男靠女视频免费网站| 99久久九九国产精品国产免费| 两个人看的免费小视频| 免费在线观看成人毛片| 久久精品91无色码中文字幕| 亚洲熟妇熟女久久| 一级a爱片免费观看的视频| 国产99白浆流出| 香蕉久久夜色| 观看免费一级毛片| 成年免费大片在线观看| 一边摸一边抽搐一进一小说| 国产一区二区激情短视频| 欧美+亚洲+日韩+国产| 国产精品99久久99久久久不卡| 国产主播在线观看一区二区| 国内精品久久久久久久电影| 母亲3免费完整高清在线观看| 国产一区二区在线av高清观看| 在线观看一区二区三区| 一区二区三区高清视频在线| 两性午夜刺激爽爽歪歪视频在线观看| 精品日产1卡2卡| 好男人在线观看高清免费视频| 观看美女的网站| 欧美午夜高清在线| 精品人妻1区二区| 国产精品亚洲一级av第二区| 欧美高清成人免费视频www| 国产高清videossex| 国产麻豆成人av免费视频| 欧美在线一区亚洲| 丰满乱子伦码专区| 亚洲激情在线av| 亚洲国产精品999在线| 国产一区二区三区视频了| 色老头精品视频在线观看| 日日夜夜操网爽| 亚洲不卡免费看| 国内精品久久久久久久电影| 亚洲五月婷婷丁香| 午夜亚洲福利在线播放| 老汉色av国产亚洲站长工具| eeuss影院久久| 久久亚洲精品不卡| 亚洲国产精品999在线| 99久久久亚洲精品蜜臀av| 亚洲色图av天堂| 欧美高清成人免费视频www| 男女那种视频在线观看| 亚洲av不卡在线观看| 三级毛片av免费| 免费观看的影片在线观看| 两个人视频免费观看高清| 琪琪午夜伦伦电影理论片6080| 九九久久精品国产亚洲av麻豆| 99国产极品粉嫩在线观看| 国产午夜福利久久久久久| 老司机在亚洲福利影院| 国产伦一二天堂av在线观看| 啦啦啦韩国在线观看视频| 色尼玛亚洲综合影院| 97超级碰碰碰精品色视频在线观看| 男人和女人高潮做爰伦理| 久久亚洲真实| 免费看美女性在线毛片视频| 免费高清视频大片| 色综合亚洲欧美另类图片| 欧美av亚洲av综合av国产av| 久久精品人妻少妇| 我的老师免费观看完整版| 波野结衣二区三区在线 | 国产伦在线观看视频一区| 免费在线观看日本一区| 级片在线观看| 蜜桃久久精品国产亚洲av| 国产精品亚洲av一区麻豆| 美女 人体艺术 gogo| 亚洲最大成人手机在线| 天天躁日日操中文字幕| 极品教师在线免费播放| 久久久久久国产a免费观看| 精品乱码久久久久久99久播| 国产主播在线观看一区二区| 村上凉子中文字幕在线| 午夜福利在线在线| 中文字幕人成人乱码亚洲影| 精品福利观看| 一本综合久久免费| 久久久久久久久中文| 久久久久久久亚洲中文字幕 | 51国产日韩欧美| 午夜精品在线福利| 一边摸一边抽搐一进一小说| 免费搜索国产男女视频| 亚洲七黄色美女视频| 免费看美女性在线毛片视频| 亚洲狠狠婷婷综合久久图片| 色综合站精品国产| 久久香蕉国产精品| 国产av不卡久久| 国产成年人精品一区二区| 精品国产美女av久久久久小说| www日本黄色视频网| 国产真实伦视频高清在线观看 | 欧美黑人欧美精品刺激| 一a级毛片在线观看| 五月伊人婷婷丁香| 国产男靠女视频免费网站| 国产精品影院久久| 日韩精品青青久久久久久| 一区二区三区高清视频在线| 麻豆久久精品国产亚洲av| 精品国产超薄肉色丝袜足j| 国产视频一区二区在线看| 国产乱人伦免费视频| 老司机在亚洲福利影院| 少妇高潮的动态图| 精品福利观看| 婷婷精品国产亚洲av| 国产黄片美女视频| 国产精品99久久99久久久不卡| 国产精品国产高清国产av| 少妇熟女aⅴ在线视频| 757午夜福利合集在线观看| 亚洲最大成人中文| 日韩精品中文字幕看吧| 亚洲色图av天堂| 一级黄色大片毛片| 久久国产精品影院| 久久香蕉精品热| 精品一区二区三区视频在线观看免费| 全区人妻精品视频| 日韩中文字幕欧美一区二区| 在线天堂最新版资源| 国产极品精品免费视频能看的| 三级国产精品欧美在线观看| 免费在线观看影片大全网站| 三级国产精品欧美在线观看| ponron亚洲| 大型黄色视频在线免费观看| 日韩欧美国产一区二区入口| 欧美日本亚洲视频在线播放| 一级a爱片免费观看的视频| 男人舔女人下体高潮全视频| 国产高清激情床上av| 亚洲激情在线av| 岛国视频午夜一区免费看| www.999成人在线观看| 久久香蕉国产精品| 嫩草影院精品99| 少妇裸体淫交视频免费看高清| av视频在线观看入口| 一个人观看的视频www高清免费观看| 免费搜索国产男女视频| 18禁裸乳无遮挡免费网站照片| 男人和女人高潮做爰伦理| 操出白浆在线播放| 色视频www国产| 欧美成人免费av一区二区三区| 国产久久久一区二区三区| 国产精品野战在线观看| 夜夜看夜夜爽夜夜摸| 岛国在线观看网站| h日本视频在线播放| 国产精品久久久久久久电影 | 欧美成人性av电影在线观看| 69人妻影院| 久久天躁狠狠躁夜夜2o2o| 给我免费播放毛片高清在线观看| 精品熟女少妇八av免费久了| xxxwww97欧美| 亚洲男人的天堂狠狠| 黑人欧美特级aaaaaa片| 真人做人爱边吃奶动态| 91在线观看av| 老熟妇乱子伦视频在线观看| 999久久久精品免费观看国产| 每晚都被弄得嗷嗷叫到高潮| 日本五十路高清| 欧美av亚洲av综合av国产av| 男女做爰动态图高潮gif福利片| 欧美黑人欧美精品刺激| 露出奶头的视频| 51午夜福利影视在线观看| 欧美xxxx黑人xx丫x性爽| 国产欧美日韩一区二区精品| 美女 人体艺术 gogo| 午夜福利成人在线免费观看| 制服人妻中文乱码| 丁香六月欧美| 国产探花极品一区二区| 欧美日韩综合久久久久久 | 色吧在线观看| 久久久久久国产a免费观看| 亚洲av第一区精品v没综合| 日韩欧美精品免费久久 | 亚洲成av人片免费观看| 国产视频内射| 尤物成人国产欧美一区二区三区| 精品国内亚洲2022精品成人| 无限看片的www在线观看| 熟女电影av网| 午夜免费成人在线视频| 日本 av在线| 长腿黑丝高跟| 我的老师免费观看完整版| 无遮挡黄片免费观看| 国产蜜桃级精品一区二区三区| 久久精品影院6| 亚洲欧美一区二区三区黑人| 免费观看的影片在线观看| 桃色一区二区三区在线观看| 在线播放国产精品三级| 99久久精品一区二区三区| 757午夜福利合集在线观看| 国产一级毛片七仙女欲春2| 色在线成人网| 五月玫瑰六月丁香| 深爱激情五月婷婷| 桃红色精品国产亚洲av| e午夜精品久久久久久久| 色尼玛亚洲综合影院| 少妇的逼水好多| 欧美最新免费一区二区三区 | 精品久久久久久久久久免费视频| 搡老熟女国产l中国老女人| 全区人妻精品视频| 午夜影院日韩av| 亚洲,欧美精品.| 一个人免费在线观看电影| 毛片女人毛片| 欧美一级毛片孕妇| 欧美最黄视频在线播放免费| 欧美精品啪啪一区二区三区| 国产高清视频在线播放一区| 午夜a级毛片| a级毛片a级免费在线| 中国美女看黄片| 成年免费大片在线观看| 国产在线精品亚洲第一网站| 欧美绝顶高潮抽搐喷水| 我的老师免费观看完整版| 国产黄a三级三级三级人| 免费搜索国产男女视频| 国产亚洲精品久久久com| 成年女人毛片免费观看观看9| 一级毛片女人18水好多| 老熟妇乱子伦视频在线观看| 97碰自拍视频| 99热只有精品国产| 国产高清有码在线观看视频| 在线观看日韩欧美| 久久久久精品国产欧美久久久| 免费av观看视频| 国产午夜福利久久久久久| 欧美bdsm另类| 久久久精品欧美日韩精品| 毛片女人毛片| 欧洲精品卡2卡3卡4卡5卡区| 亚洲中文日韩欧美视频| 国产精品久久久久久久电影 | x7x7x7水蜜桃| 亚洲av成人精品一区久久| 日韩精品中文字幕看吧| 欧美又色又爽又黄视频| 中文字幕人妻丝袜一区二区| 欧美成人a在线观看| 首页视频小说图片口味搜索| 国产欧美日韩精品一区二区| 国产老妇女一区| 中文字幕人成人乱码亚洲影| 噜噜噜噜噜久久久久久91| 久久午夜亚洲精品久久| 蜜桃久久精品国产亚洲av| 国产午夜精品论理片| 精品电影一区二区在线| 99热只有精品国产| 欧美成人a在线观看| 免费看日本二区| 亚洲成av人片在线播放无| 每晚都被弄得嗷嗷叫到高潮| 久久精品国产清高在天天线| 欧美zozozo另类| 欧美中文日本在线观看视频| 波多野结衣巨乳人妻| 国产一区二区三区视频了| 国产精品久久久久久精品电影| 成人午夜高清在线视频| 国产日本99.免费观看| 网址你懂的国产日韩在线| 久久久久久国产a免费观看| 午夜福利视频1000在线观看| svipshipincom国产片| 757午夜福利合集在线观看| 国产野战对白在线观看| 九九热线精品视视频播放| 国产淫片久久久久久久久 | 色播亚洲综合网| 99久国产av精品| 久久精品亚洲精品国产色婷小说| 日韩欧美国产一区二区入口| 有码 亚洲区| 成年人黄色毛片网站| 中文在线观看免费www的网站| 婷婷精品国产亚洲av| 欧美bdsm另类| 国产高清有码在线观看视频| 成人鲁丝片一二三区免费| 9191精品国产免费久久| 国产精品综合久久久久久久免费| 亚洲精品色激情综合| 嫁个100分男人电影在线观看| www.熟女人妻精品国产| 白带黄色成豆腐渣| 男人舔女人下体高潮全视频| а√天堂www在线а√下载| 在线看三级毛片| 韩国av一区二区三区四区| 波多野结衣高清无吗| 亚洲av日韩精品久久久久久密| 久久午夜亚洲精品久久| 国产精品一区二区免费欧美| 国产亚洲精品久久久久久毛片| 免费av毛片视频| 亚洲av成人av| 欧美xxxx黑人xx丫x性爽| 久久伊人香网站| 婷婷精品国产亚洲av| 男女做爰动态图高潮gif福利片| 母亲3免费完整高清在线观看| 人妻久久中文字幕网| 岛国在线观看网站| 亚洲精品成人久久久久久| 性色av乱码一区二区三区2| 久久久国产成人精品二区| 内射极品少妇av片p| 日韩欧美精品v在线| 一个人免费在线观看电影| 成年女人毛片免费观看观看9| 亚洲欧美日韩东京热| 少妇丰满av| 可以在线观看的亚洲视频| 亚洲电影在线观看av| 狠狠狠狠99中文字幕| 色尼玛亚洲综合影院| 亚洲人成网站在线播放欧美日韩| 国产精品久久久久久精品电影| 日韩高清综合在线| xxx96com| 一进一出抽搐gif免费好疼| 国产亚洲欧美在线一区二区| 可以在线观看的亚洲视频| 少妇的逼水好多| 最好的美女福利视频网| 久久久精品欧美日韩精品| 国产69精品久久久久777片| 又黄又粗又硬又大视频| 欧美bdsm另类| 一区二区三区免费毛片| 男女那种视频在线观看| 1000部很黄的大片| 欧美性猛交黑人性爽| 夜夜夜夜夜久久久久| 又黄又粗又硬又大视频| 一a级毛片在线观看| 18美女黄网站色大片免费观看| 真实男女啪啪啪动态图| 99久久久亚洲精品蜜臀av| 一区二区三区免费毛片| 国产在线精品亚洲第一网站| 国产高潮美女av| 噜噜噜噜噜久久久久久91| 免费看日本二区| 国语自产精品视频在线第100页| 久久精品国产清高在天天线| tocl精华| 亚洲成av人片在线播放无| 国产成人系列免费观看| 母亲3免费完整高清在线观看| 中文字幕人妻熟人妻熟丝袜美 | 久久天躁狠狠躁夜夜2o2o| 国产精品电影一区二区三区| 婷婷精品国产亚洲av在线| 国产高清有码在线观看视频| 黄色丝袜av网址大全| 身体一侧抽搐| 极品教师在线免费播放| 亚洲国产欧美网| 亚洲美女黄片视频| 男女视频在线观看网站免费| 国产亚洲精品av在线| 国产精品香港三级国产av潘金莲| 久久久久国内视频| 免费人成在线观看视频色| 男女午夜视频在线观看| 母亲3免费完整高清在线观看| 国产在线精品亚洲第一网站| 又粗又爽又猛毛片免费看| 亚洲欧美一区二区三区黑人| 精品人妻一区二区三区麻豆 | 国产探花在线观看一区二区| 亚洲精品一区av在线观看| 国产精品久久久久久人妻精品电影| 男女那种视频在线观看| 亚洲精品在线观看二区| 国产精品久久久久久人妻精品电影| 日本一本二区三区精品| 99国产极品粉嫩在线观看| 99久久无色码亚洲精品果冻| 高潮久久久久久久久久久不卡| 免费看a级黄色片| 精品久久久久久久末码| 美女被艹到高潮喷水动态| 久久国产乱子伦精品免费另类| 亚洲精华国产精华精| av专区在线播放| 少妇丰满av| 精品一区二区三区视频在线 | 琪琪午夜伦伦电影理论片6080| 蜜桃亚洲精品一区二区三区| 在线天堂最新版资源| 乱人视频在线观看| 国产在视频线在精品| 日韩人妻高清精品专区| 丝袜美腿在线中文| 欧美最黄视频在线播放免费| 美女大奶头视频| 亚洲最大成人手机在线| 国产精品99久久久久久久久| 丰满人妻一区二区三区视频av | 99热精品在线国产| www日本黄色视频网| 国产淫片久久久久久久久 | 国产97色在线日韩免费| 在线观看免费视频日本深夜| 久久久精品欧美日韩精品| 天堂影院成人在线观看| 欧美又色又爽又黄视频| 亚洲精品久久国产高清桃花| 欧美日韩国产亚洲二区| 一二三四社区在线视频社区8| 亚洲第一电影网av| 日韩成人在线观看一区二区三区| 久久性视频一级片| 国产免费男女视频| 天堂√8在线中文| 校园春色视频在线观看| 日本免费一区二区三区高清不卡| 亚洲aⅴ乱码一区二区在线播放| av专区在线播放| 草草在线视频免费看| 很黄的视频免费| 国产精品久久久久久久电影 | 成人鲁丝片一二三区免费| 夜夜看夜夜爽夜夜摸| а√天堂www在线а√下载| 99热精品在线国产| 国产精品av视频在线免费观看| 精品无人区乱码1区二区| 国产老妇女一区| 搡老妇女老女人老熟妇| 成人一区二区视频在线观看| 搡女人真爽免费视频火全软件 | 天天添夜夜摸| 99热这里只有是精品50| 国产真人三级小视频在线观看| 成人av在线播放网站| 久久国产精品影院| 国产伦人伦偷精品视频| 99精品在免费线老司机午夜| 婷婷六月久久综合丁香| av片东京热男人的天堂| 精品一区二区三区人妻视频| 男女视频在线观看网站免费| 无限看片的www在线观看| 国产伦人伦偷精品视频| 色综合婷婷激情| 国产高清视频在线观看网站| 法律面前人人平等表现在哪些方面| 国产精品久久久久久亚洲av鲁大| 国产精华一区二区三区| 少妇高潮的动态图| 偷拍熟女少妇极品色| 国产欧美日韩精品一区二区| 91麻豆精品激情在线观看国产| 欧美成人免费av一区二区三区| 大型黄色视频在线免费观看| 美女cb高潮喷水在线观看| 色老头精品视频在线观看| 嫩草影院精品99| 可以在线观看毛片的网站| 国产91精品成人一区二区三区| 亚洲av电影不卡..在线观看| 男女午夜视频在线观看| 一级作爱视频免费观看| 中文亚洲av片在线观看爽| 99久久无色码亚洲精品果冻| 国产精品99久久久久久久久| 久久久久久国产a免费观看| 国产成人a区在线观看| 国内揄拍国产精品人妻在线| 女人被狂操c到高潮| 亚洲精品亚洲一区二区| 精品欧美国产一区二区三| 女同久久另类99精品国产91| 色播亚洲综合网| 天天一区二区日本电影三级| 乱人视频在线观看| 波多野结衣巨乳人妻| 久久精品影院6| 亚洲av成人精品一区久久| 久久久成人免费电影| 精品久久久久久成人av| 丁香欧美五月| 国产成人欧美在线观看| 91av网一区二区| 国产精品亚洲av一区麻豆| 久久久久亚洲av毛片大全| 成人性生交大片免费视频hd| 亚洲中文字幕一区二区三区有码在线看| 久久精品91无色码中文字幕| 白带黄色成豆腐渣| 亚洲av熟女| 亚洲欧美日韩东京热| 一夜夜www| 伊人久久精品亚洲午夜| 日本免费a在线| 国产成+人综合+亚洲专区| 欧美性猛交╳xxx乱大交人| 日韩欧美在线乱码| 亚洲无线在线观看| 小蜜桃在线观看免费完整版高清| 亚洲国产欧美人成| 丁香六月欧美| 久久久久久久午夜电影| 真人做人爱边吃奶动态| 久久精品综合一区二区三区| 国产伦精品一区二区三区四那| 哪里可以看免费的av片| 啦啦啦观看免费观看视频高清| 十八禁网站免费在线| 怎么达到女性高潮| АⅤ资源中文在线天堂| 99热精品在线国产| 有码 亚洲区| 小蜜桃在线观看免费完整版高清| 久久久久久国产a免费观看| 国产伦精品一区二区三区四那| 久久香蕉国产精品| 成人精品一区二区免费| 一个人免费在线观看的高清视频| 18+在线观看网站| av在线天堂中文字幕| 国产伦一二天堂av在线观看| 我要搜黄色片| 一个人看视频在线观看www免费 | 看片在线看免费视频| 国产精品爽爽va在线观看网站| 看黄色毛片网站| 噜噜噜噜噜久久久久久91| 中文资源天堂在线| 午夜亚洲福利在线播放| www日本在线高清视频| 亚洲黑人精品在线|