Mining Software Component Interactions to Detect Security Threats at the Architectural Level

组分(热力学) 计算机科学 软件安全保证 软件 计算机安全 基于构件的软件工程 软件工程 软件开发 信息安全 操作系统 保安服务 热力学 物理
作者
Eric Yuan,Sam Malek
出处
期刊:IEEE/IFIP International Conference on Software Architecture 被引量:11
标识
DOI:10.1109/wicsa.2016.12
摘要

Conventional security mechanisms at network, host, and source code levels are no longer sufficient in detecting and responding to increasingly dynamic and sophisticated cyber threats today. Detecting anomalous behavior at the architectural level can help better explain the intent of the threat and strengthen overall system security posture. To that end, we present a framework that mines software component interactions from system execution history and applies a detection algorithm to identify anomalous behavior. The framework uses unsupervised learning at runtime, can perform fast anomaly detection on the fly, and can quickly adapt to system load fluctuations and user behavior shifts. Our evaluation of the approach against a real Emergency Deployment System has demonstrated very promising results, showing the framework can effectively detect covert attacks, including insider threats, that may be easily missed by traditional intrusion detection methods.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
JamesPei应助12采纳,获得10
刚刚
家若完成签到 ,获得积分10
1秒前
SHY1994完成签到,获得积分10
2秒前
2秒前
超级的夹心饼干完成签到,获得积分10
2秒前
YY完成签到,获得积分10
3秒前
橙子完成签到 ,获得积分10
3秒前
认真的慕儿完成签到 ,获得积分10
3秒前
3秒前
3秒前
轮子发布了新的文献求助10
3秒前
cindy完成签到 ,获得积分10
3秒前
所所应助kardson采纳,获得10
3秒前
DAYDAY完成签到 ,获得积分10
4秒前
隐形的紫菜完成签到,获得积分10
4秒前
4秒前
5秒前
开朗向真完成签到,获得积分10
5秒前
6秒前
7秒前
7秒前
暴躁的太阳完成签到,获得积分10
8秒前
8秒前
keplek发布了新的文献求助10
8秒前
clock完成签到 ,获得积分10
8秒前
傻傻的凌寒完成签到 ,获得积分10
9秒前
自然完成签到,获得积分10
9秒前
penguo应助keke采纳,获得10
10秒前
10秒前
10秒前
Orange应助罗博超采纳,获得10
11秒前
Kkkk完成签到,获得积分10
11秒前
11秒前
1806063938发布了新的文献求助10
11秒前
二号完成签到,获得积分10
13秒前
wentao发布了新的文献求助10
13秒前
13秒前
常常完成签到 ,获得积分0
13秒前
12完成签到,获得积分10
14秒前
健壮洋葱完成签到 ,获得积分10
14秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Modern Epidemiology, Fourth Edition 5000
Handbook of pharmaceutical excipients, Ninth edition 5000
Digital Twins of Advanced Materials Processing 2000
Weaponeering, Fourth Edition – Two Volume SET 2000
Polymorphism and polytypism in crystals 1000
Signals, Systems, and Signal Processing 610
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 纳米技术 有机化学 生物化学 化学工程 物理 计算机科学 复合材料 内科学 催化作用 物理化学 光电子学 电极 冶金 基因 遗传学
热门帖子
关注 科研通微信公众号,转发送积分 6022078
求助须知:如何正确求助?哪些是违规求助? 7639624
关于积分的说明 16168103
捐赠科研通 5170100
什么是DOI,文献DOI怎么找? 2766707
邀请新用户注册赠送积分活动 1749852
关于科研通互助平台的介绍 1636783