一种内部威胁实时检测与防护中间件模型 |
| |
作者单位: | ;1.西安思源学院电子信息工程学院;2.西安翻译学院工程技术学院;3.西安理工大学自动化与信息工程学院 |
| |
摘 要: | 针对企业信息系统中的内部威胁行为,特别是内部用户的资源滥用行为,提出了一种基于中间件的实时检测框架,并定义了安全功能和相应组件,通过比较用户身份权限和异常操作行为发现恶意内部威胁行为.将对象序列化技术与传统密码技术相结合实现用户实名登录,保证操作防抵赖性.从根本上防止了恶意内部人员获取非法数据并提供检测功能,提高了信息系统的安全性.
|
关 键 词: | 内部威胁 异常行为 中间件 模型 |
A Middleware Model for Real Time Detection and Protection of Insider Threat |
| |
Abstract: | |
| |
Keywords: | |
本文献已被 CNKI 等数据库收录! |
|