计算机科学 ›› 2007, Vol. 34 ›› Issue (9): 277-281.

• 软件工程与数据库技术 • 上一篇    下一篇

基于行为树的内部用户行为监管

  

  • 出版日期:2018-11-16 发布日期:2018-11-16
  • 基金资助:
    国家863宽带VPN项目863-104-03-01课题资助;2003年度四川省科技攻关项目03GG007-007支持.

  • Online:2018-11-16 Published:2018-11-16

摘要: 操作系统中用户行为并不可信,因为传统的访问控制理论表现为一种“关口控制”,不让不符合条件者进去,但是一旦取得进入的资格和权利,在授权范围内的行为就没人监管了。首先分析了操作系统中用户行为的特征及其描述方法,提出了一种基于用户行为树的用户行为监管模型,依据操作系统行为树来分析用户在操作系统中可能存在的“开域授权”行为踪迹,然后根据用户行为的层次性来实现对用户行为的监管。该模型采用了基于行为树的不良行为过滤算法,可以有效防止合法用户的“开域授权”行为,保证用户行为的可信性,是传统访问控制理论的有益补充。

关键词: 用户行为 内部威胁 开域授权 OS行为树 用产行为械 行为踪迹 行为监管

Abstract: The insider behaviors in the traditional Operating System are distrustful, because the access control theories in the traditional Operating System is a kind of "gate control", which don't permit someone who has no the right identity to come in, but once t

Key words: User behavior, Insider threat, Open authorization, Behavior tree, OS behavior tree, User behavior tree, Behavior trace, Behavior monitoring

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!