期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于谱聚类算法的信息资产行为异常检测方法 被引量:4
1
作者 孟庆杰 尧海昌 《南京理工大学学报》 EI CAS CSCD 北大核心 2021年第2期205-213,共9页
在信息安全领域中,对信息资产的异常行为检测是相对困难的问题,特别是在无标记的数据集中定位某些未知的异常行为,这要求能充分找出历史数据中可以作为信息资产行为基线之内容,从而形成可靠的参照基准,并基于此对数据进行归纳和比对,分... 在信息安全领域中,对信息资产的异常行为检测是相对困难的问题,特别是在无标记的数据集中定位某些未知的异常行为,这要求能充分找出历史数据中可以作为信息资产行为基线之内容,从而形成可靠的参照基准,并基于此对数据进行归纳和比对,分析可能存在的未知威胁。该文利用机器学习中的谱聚类算法分析相关信息资产的历史网络通信数据,基于相似性方法提取特征,建立行为基线。将待检测数据与基线进行比对,当出现一定程度的偏离则认为存在行为异常。该文所提方法可对广泛存在于网络空间中的未知威胁进行识别,以弥补传统基于签名方式的检测方法的缺失。 展开更多
关键词 谱聚类算法 信息资产 行为异常检测 未知威胁
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部