计算机网络内部威胁模型研究
计算机网络内部威胁模型研究
摘 要: 网络安全的一个严峻考验是内部威胁, 如信息泄露, 其危害远远大于外部攻击。文
章概述了内部威胁的产生及特点, 介绍了内部威胁的相关检测技术在国内外研究的现状, 列举了
当前用于内部威胁的主流检测模型, 并从数据量、数据特征、攻击种类、公布时间、优缺点和
应用领域等六个方面, 简单对比了国内外专家在内部威胁检测领域所选用的数据集, 最后分别从
人工智能和云平台方面展望了内部威胁检测领域的研究方向。
关键词: 内部威胁; 检测模型; 信息泄露; 网络安全;
Abstract: A severe test of network security is insider threat, such as information leakage, its harm
is far greater than outsider attack. This paper summarizes the generation and characteristics of insider
threat, introduces the current research status of insider threat detection technology at home and abroad,
and makes a simple comparison between domestic and foreign experts in the field of insider threat
detection from six aspects of the amount of data, data characteristics, the types of attacks, timing,
advantages, disadvantages and application fields. Finally, puts forward the research directions in the
field of insider threat detection from the aspects of artificial intelligence and cloud platform
respectively.
Keyword: insider threat; detection model; information leakage; network security;
0 、 引言
随着大数据、云计算蓬勃发展, 计算机相关产品在我们生活中扮演着重要角色, 我们在享受的同
时, 信息安全成了不可忽视的安全隐患, 数据的非法获取成了互联网环境下的巨大威胁, 特别是
内部威胁, 具有一定的透明性, 发生在安全边界之内, 相对于外部攻击更隐蔽, 对整个网络安全环
境提出了严峻挑战。
美国防部海量数据库[1]监测、分析和识别单位雇员的行为是否给国防部带来危险;2013 年斯诺
登事件中内部人员通过私人渠道公开内部数据引起媒体广泛关注;2017 年3月, Dun&Bradstreet
(邓白氏) 的52GB 数据库遭到泄露, 这个数据库中包括了美国一些大型企业和政府组织 (包括
AT&T, 沃尔玛、Wells Fargo, 美国邮政甚至美国国防部) 的3300 多万员工的信息和联系方式
等;2014 年1月, 韩国信用局内部员工窃取了 2000 万银行和信用卡用户的个人数据, 造成韩国历
史上最严重的数据泄露事件, 但这只是内部威胁安全的冰山一角。SailPoint 的调查显示, 被调查
者中 20% 的人表示只要价钱合适会出卖自己的工作账号和密码。即时内部威胁检测系统(ITDS)
是一项昂贵而复杂的工程, 但是情报界, 国防部, 公司都在研究相关检测模型。
截止 2016 年4月公安部部署打击整治网络侵犯公民个人信息犯罪专项行动以来, 全国公安机关
网络安全保卫部门已经查破刑事案件1200 余起, 抓获犯罪嫌疑人3300 余人, 其中银行、教育、
电信、快递、证券、电商网站等行业内部人员 270 余人[2]。
国内外内部威胁事件不断发生, 内部威胁应对形式严峻, 需要社会各界的高度重视, 首要工作是
分析内部威胁的特征, 从而研究可能的应对方案。
1 、 内部威胁的产生
1.1 、 相关术语
内部威胁, 一般存在于某一个企业或组织的内部, 内部的人员与外界共同完成对团队信息的盗窃
和交易。
定义1 内部威胁攻击者一般是指企业或组织的员工 (在职或离职) 、承包商以及商业伙伴等, 其
应当具有组织的系统、网络以及数据的访问权。
内部人外延是指与企业或组织具有某种社会关系的个体, 如在职员工, 离职员工, 值得注意的是
承包商与商业伙伴扩展了内部人的范围, “ ”即合伙人也是潜在的内部攻击者;内涵则是具有系统
访问权。
定义2内部威胁是指内部威胁攻击者利用合法获得的访问权对组织信息系统中信息的机密性、
完整性以及可用性造成负面影响的行为。
内部威胁的结果是对数据安全造成了破坏, 如机密性(如数据窃取) 、完整性 (如数据篡改) 以及
可用性 (如系统攻击) 等。
企业或者组织信息化程度已经深入日常管理, 尽管企业或组织努力保护自身数据, 但身份盗窃、
数据库泄露和被盗密码问题仍然是企业组织面临的主要挑战。如今, 组织面临的最大挑战之一
是内部人士的系统滥用, 他们的行为深深植根于不遵守监管标准。已经确定, 信息安全防御中最
薄弱的环节是人, 这意味着最严重的威胁来自内部人员。
因此, 内部威胁产生, 主要有两方面原因: (1) 主体原因, 即攻击者有攻击的能力, 行为完成一次攻
击; (2) 客体原因, 一次攻击能成功都是因为被攻击对象存在漏洞或者缺乏监管。
1.2 、 内部威胁的分类
内部威胁[3]有三种主要的分类:偶然的、恶意的和非恶意的。
偶然的威胁通常是由错误引起的。例如, 由于粗心大意、对政策的漠视、缺乏培训和对正确的
事情的认识, 员工可能不会遵循操作流程。恶意的威胁是指故意破坏组织或使攻击者受益。例
如, 信息技术 (IT) 管理员因心怀不满而破坏 IT 系统, 使组织陷入停顿。在许多事件中, 当前和以
前的管理员都是因各种动机故意造成系统问题。非恶意的威胁是人们故意采取的行动, 而不打
算破坏组织。在非恶意威胁中, 其动机是提高生产力, 而错误的发生是由于缺乏培训或对政策、
程序和风险的认识。
1.3 、 内部威胁特征
⑴高危性内部威胁危害较外部威胁更大, 因为攻击者具有组织知识, 可以接触核心资产(如知识
产权等) , 从而对组织经济资产、业务运行及组织信誉进行破坏以造成巨大损失。如 2014 年的
美国 CERT 发布的网络安全调查显示仅占 28%的内部攻击却造成了 46%的损失。
⑵隐蔽性由于攻击者来自安全边界内部, 所以内部威胁具有极强的伪装性, 可以逃避现有安全机
制的检测。
⑶透明性攻击者来自安全边界内部, 因此攻击者可以躲避防火墙等外部安全设备的检测, 导致多
数内部攻击对于外部安全设备具有透明性.
⑷ 复杂性(1) 内外勾结:越来越多的内部威胁动机与外部对手关联, 并且得到外部的资金等帮助;
(3) 合伙人:商业合作伙伴引发的内部威胁事件日益增多, 监控对象群体扩大; (3) 企业兼并:当企
业发生兼并、重组时最容易发生内部威胁, 而此时内部检测难度较大; (4) 文化差异:不同行为人
的文化背景会影响其同类威胁时的行为特征。
2 、内部威胁模型
学界曾经对内部威胁提出过诸多的行为模型, 希望可以从中提取出行为模式, 这部分主要的工作
开始于早期提出的 SKRAM 模型与CMO 模型, 两个模型都从内部攻击者的角度入手, 分析攻击
者成功实施一次攻击所需要具备的要素, 其中的主观要素包括动机、职业角色具备的资源访问
权限以及技能素养, 客观要素则包括目标的内部缺陷的访问控制策略以及缺乏有效的安全监管
等。
根据内部威胁产生的原因, 内部威胁的模型也可分为两类:基于主体和基于客体。其中基于主体
模型主要代表有 CMO 模型和 SKRAM 模型, 这也是最早的内部威胁模型。
摘要:
展开>>
收起<<
计算机网络内部威胁模型研究 摘 要: 网络安全的一个严峻考验是内部威胁, 如信息泄露, 其危害远远大于外部攻击。文章概述了内部威胁的产生及特点, 介绍了内部威胁的相关检测技术在国内外研究的现状, 列举了当前用于内部威胁的主流检测模型, 并从数据量、数据特征、攻击种类、公布时间、优缺点和应用领域等六个方面, 简单对比了国内外专家在内部威胁检测领域所选用的数据集, 最后分别从人工智能和云平台方面展望了内部威胁检测领域的研究方向。 关键词: 内部威胁; 检测模型; 信息泄露; 网络安全;Abstract: A severe test of network security is insid...
相关推荐
-
2024年党建工作要点工作计划5篇供参考
2023-12-16 999+ -
2025年专题生活会对照带头严守政治纪律和政治规矩,维护党的团结统一等“四个带头方面”个人对照检查发言材料4110字文稿
2024-12-21 999+ -
2025年医保局局长、科技局领导干部专题“四个带头”方面对照检查材料2篇例文(附:反面典型案例剖析情况)
2025-02-09 453 -
2025年国有企业党委书记、市总工会党组书记民主生活会“四个带头”方面对照个人检查发言材料2篇文(附:典型案例、上年度整改+个人情况)
2025-02-09 504 -
2025年市委组织部部长、教育局党委书记生活会“四个带头”个人对照检查发言材料2篇文(典型案例+个人事项)
2025-02-09 622 -
2025年市财政局党组书记、局长、市检察院党组领导班子对照“四个带头”方面生活会个人对照检视发言材料2篇文(含以案为鉴反思、以案促改促治方面)
2025-02-09 505 -
市检察院党组、市财政局领导班子2025年生活会对照“四个带头”方面检视发言材料2份文【含以违纪行为为典型案例剖析】
2025-02-09 460 -
2025年市财政局领导对照“四个带头”生活会检视发言材料2篇例文【含以违纪行为为典型案例剖析】
2025-02-09 580 -
单位领导班子2025年聚焦“四个带头”生活会对照检查材料2篇文(含:典型案例剖析反思、落实意识形态责任制)
2025-02-09 753 -
2025年镇党委副书记、市科学技术局领导班子生活会对照“四个带头”检视材料2篇文【含违纪行为典型案例分析】
2025-02-09 254
作者:闻远设计
分类:其它行业资料
价格:免费
属性:6 页
大小:129.65KB
格式:DOCX
时间:2024-03-05

