Mining Software Component Interactions to Detect Security Threats at the Architectural Level

组分(热力学) 计算机科学 软件安全保证 软件 计算机安全 基于构件的软件工程 软件工程 软件开发 信息安全 操作系统 保安服务 热力学 物理
作者
Eric Yuan,Sam Malek
出处
期刊:IEEE/IFIP International Conference on Software Architecture 被引量:11
标识
DOI:10.1109/wicsa.2016.12
摘要

Conventional security mechanisms at network, host, and source code levels are no longer sufficient in detecting and responding to increasingly dynamic and sophisticated cyber threats today. Detecting anomalous behavior at the architectural level can help better explain the intent of the threat and strengthen overall system security posture. To that end, we present a framework that mines software component interactions from system execution history and applies a detection algorithm to identify anomalous behavior. The framework uses unsupervised learning at runtime, can perform fast anomaly detection on the fly, and can quickly adapt to system load fluctuations and user behavior shifts. Our evaluation of the approach against a real Emergency Deployment System has demonstrated very promising results, showing the framework can effectively detect covert attacks, including insider threats, that may be easily missed by traditional intrusion detection methods.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
1秒前
1秒前
1秒前
科研通AI2S应助科研通管家采纳,获得10
1秒前
英姑应助科研通管家采纳,获得100
1秒前
QDU应助科研通管家采纳,获得20
1秒前
思源应助科研通管家采纳,获得10
1秒前
科目三应助科研通管家采纳,获得10
1秒前
1秒前
bkagyin应助科研通管家采纳,获得10
1秒前
研友_VZG7GZ应助科研通管家采纳,获得10
2秒前
小蘑菇应助科研通管家采纳,获得10
2秒前
华仔应助科研通管家采纳,获得10
2秒前
寒江雪应助科研通管家采纳,获得150
2秒前
活力安青应助科研通管家采纳,获得10
2秒前
2秒前
情怀应助科研通管家采纳,获得10
2秒前
2秒前
华仔应助科研通管家采纳,获得10
2秒前
领导范儿应助科研通管家采纳,获得10
3秒前
英姑应助科研通管家采纳,获得10
3秒前
我是老大应助科研通管家采纳,获得10
3秒前
英俊的铭应助科研通管家采纳,获得10
3秒前
大模型应助科研通管家采纳,获得10
3秒前
FashionBoy应助科研通管家采纳,获得10
3秒前
共享精神应助科研通管家采纳,获得20
3秒前
3秒前
852应助科研通管家采纳,获得10
3秒前
研友_VZG7GZ应助科研通管家采纳,获得10
3秒前
3秒前
我爱学习应助科研通管家采纳,获得10
3秒前
3秒前
3秒前
bkagyin应助鱼鱼鱼采纳,获得10
3秒前
4秒前
wy.he应助科研通管家采纳,获得10
4秒前
刘长绪发布了新的文献求助10
4秒前
大个应助稗子采纳,获得10
6秒前
黎檬完成签到,获得积分10
7秒前
Hello应助个性的千萍采纳,获得10
7秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Modern Epidemiology, Fourth Edition 5000
Handbook of pharmaceutical excipients, Ninth edition 5000
Kinesiophobia : a new view of chronic pain behavior 5000
Molecular Biology of Cancer: Mechanisms, Targets, and Therapeutics 3000
Digital Twins of Advanced Materials Processing 2000
Weaponeering, Fourth Edition – Two Volume SET 2000
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 纳米技术 化学工程 生物化学 物理 计算机科学 内科学 复合材料 催化作用 物理化学 光电子学 电极 冶金 细胞生物学 基因
热门帖子
关注 科研通微信公众号,转发送积分 6019406
求助须知:如何正确求助?哪些是违规求助? 7613477
关于积分的说明 16162128
捐赠科研通 5167222
什么是DOI,文献DOI怎么找? 2765608
邀请新用户注册赠送积分活动 1747394
关于科研通互助平台的介绍 1635606