基于网络的连续用户认证技术解析
在当今数字化时代,网络安全愈发重要,连续用户认证成为保障系统安全的关键手段。本文将深入探讨基于网络的连续用户认证相关技术,包括数据处理、模型构建、分类方法以及评估标准等内容。
1. 数据处理与分类
- 用户分组 :网络日志中的条目按单个用户进行分组,每个交互都与一个用户 ID 相关联。为避免因同一 IP 地址可能被多个用户使用而导致的识别不准确,不采用 IP 地址来识别用户。用户 ID 捕获后,会根据其在系统中预定义的角色进行分类。
- 会话识别 :会话识别用于将用户访问划分为单个会话。在 AUE 网络日志中,用户会话是预定义的。检查每个用户的角色数据库后,会话按角色进行分组。
- 关键词生成 :对于每个相关的网络日志条目,提取一部分字符串作为关键词。将所有用户/角色的关键词加载到数据库中,以构建使用配置文件。
2. 工具支持
为实现连续用户认证,开发了工具 ID,它可以从日志文件中提取关键词、构建 n - 元语法模型,并根据观察到的行为对用户进行分类。使用定制的应用程序编程接口(APIs)来加载输入数据,并根据预定义的用户角色或单个用户对数据进行分割。
- 分类方法
- 多分类 :在实验的测试阶段,为事件序列分配概率。多分类根据多个用户模型之一对输入序列进行评分。对于第 m 个分类器,正例是类别 m 中的所有数据点,负例是不在类别 m 中的所有数据点。活
网络连续用户认证技术深度解析
超级会员免费看
订阅专栏 解锁全文
3306

被折叠的 条评论
为什么被折叠?



