首页 期刊 电子科技大学学报 基于LSTM的内部用户安全行为评估方法 【正文】

基于LSTM的内部用户安全行为评估方法

作者:陶晓玲; 孔凯传; 赵峰; 赵培超 桂林电子科技大学广西高校云计算与复杂系统重点实验室; 广西桂林541004; 西安电子科技大学综合业务网理论及关键技术国家重点实验室; 西安710071; 桂林电子科技大学信息与通信学院; 广西桂林541004
双峰阈值   数据划分   内部用户安全行为评估   lstm  

摘要:内部用户安全行为评估方法由于较少考虑用户操作行为的前后关联性,导致用户操作行为评估的准确率受到影响。针对该情况,结合长短期记忆网络(LSTM)适合处理时间序列问题的特性,提出了一种基于LSTM的内部用户安全行为评估方法。该方法首先对数据作向量化处理;然后按照Nvs1方案进行数据划分,利用LSTM算法对已知用户操作行为习惯进行统一建模;最后使用双峰阈值(bimodal threshold)机制来确定判决阈值,并对用户操作行为进行评估。实验结果表明,该方法的数据划分方案提升了其检测未知用户操作异常的能力,而且通过引入双峰阈值机制,提高了其检测未知用户异常操作的查准率与查全率。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅