首页> 中国专利> 基于用户主客观数据融合的内部威胁检测方法及系统

基于用户主客观数据融合的内部威胁检测方法及系统

摘要

本发明公开了一种基于用户主客观数据融合的内部威胁检测方法及系统,在原先仅审计用户系统与网络行为数据的基础上,提出了反映用户工作态度、生活压力等个体特征的主观要素数据,再从用户的主客观要素数据出发,提出了融合模式、预示模式两类数据融合模式,通过融合反映用户攻击动机强度的主观要素数据与反映用户系统与网络行为的客观要素数据,全面分析、检测内部威胁,有效降低单纯异常检测的高误报与漏报问题,同时基于内部威胁攻击链特征提出了建立各个攻击环节异常的内部威胁特征方法,提高内部威胁检测系统的实时更新能力。

著录项

  • 公开/公告号CN107846389B

    专利类型发明专利

  • 公开/公告日2020-11-20

    原文格式PDF

  • 申请/专利权人 中国科学院信息工程研究所;

    申请/专利号CN201610839816.2

  • 申请日2016-09-21

  • 分类号H04L29/06(20060101);

  • 代理机构11200 北京君尚知识产权代理有限公司;

  • 代理人冯艺东

  • 地址 100093 北京市海淀区闵庄路甲89号

  • 入库时间 2022-08-23 11:22:03

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号