BRITD: behavior rhythm insider threat detection with time awareness and user adaptation

内部威胁 计算机科学 知情人 特征(语言学) 适应(眼睛) 人工智能 特征提取 机器学习 数据挖掘 模式识别(心理学) 哲学 语言学 物理 光学 政治学 法学
作者
Shuang Song,Neng Gao,Yifei Zhang,Cunqing Ma
出处
期刊:Cybersecurity [Springer Nature]
卷期号:7 (1) 被引量:9
标识
DOI:10.1186/s42400-023-00190-9
摘要

Abstract Researchers usually detect insider threats by analyzing user behavior. The time information of user behavior is an important concern in internal threat detection. Existing works on insider threat detection fail to make full use of the time information, which leads to their poor detection performance. In this paper, we propose a novel behavioral feature extraction scheme: we implicitly encode absolute time information in the behavioral feature sequences and use a feature sequence construction method taking covariance into account to make our scheme adaptive to users. We select Stacked Bidirectional LSTM and Feedforward Neural Network to build a deep learning-based insider threat detection model: Behavior Rhythm Insider Threat Detection (BRITD). BRITD is universally applicable to various insider threat scenarios, and it has good insider threat detection performance: it achieves an AUC of 0.9730 and a precision of 0.8072 with the CMU CERT dataset, which exceeds all baselines. Graphical Abstract

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
张静枝完成签到 ,获得积分10
2秒前
tctgvfxdbhb完成签到,获得积分10
6秒前
7秒前
迷人面包完成签到,获得积分10
8秒前
Lotus完成签到,获得积分10
12秒前
冷傲的帽子完成签到 ,获得积分10
12秒前
深情安青应助科研通管家采纳,获得10
13秒前
wly发布了新的文献求助10
13秒前
飞飞完成签到,获得积分10
17秒前
17秒前
她的城完成签到,获得积分0
18秒前
轩辕白竹完成签到,获得积分10
19秒前
wly完成签到,获得积分20
20秒前
隔壁巷子里的劉完成签到 ,获得积分10
23秒前
张老师完成签到,获得积分10
23秒前
善学以致用应助wly采纳,获得10
25秒前
泡泡茶壶o完成签到 ,获得积分10
29秒前
傲娇的一笑完成签到 ,获得积分10
30秒前
Epiphany完成签到 ,获得积分10
36秒前
智智完成签到 ,获得积分10
40秒前
科研通AI2S应助RIPCCCP采纳,获得10
40秒前
煲煲煲仔饭完成签到 ,获得积分10
45秒前
47秒前
7788完成签到,获得积分10
53秒前
雪儿完成签到 ,获得积分10
56秒前
小荣布布完成签到 ,获得积分10
57秒前
我要读博士完成签到 ,获得积分10
59秒前
凌代萱完成签到 ,获得积分10
59秒前
1分钟前
sougardenist完成签到 ,获得积分10
1分钟前
养花低手完成签到 ,获得积分10
1分钟前
Zhao完成签到 ,获得积分10
1分钟前
威武谷南发布了新的文献求助10
1分钟前
liu完成签到 ,获得积分10
1分钟前
小丑岩发布了新的文献求助10
1分钟前
song完成签到 ,获得积分10
1分钟前
huafornol发布了新的文献求助10
1分钟前
飞翔完成签到,获得积分10
1分钟前
wxnice完成签到,获得积分10
1分钟前
1分钟前
高分求助中
Thinking Small and Large 500
Algorithmic Mathematics in Machine Learning 500
Getting Published in SSCI Journals: 200+ Questions and Answers for Absolute Beginners 300
The Monocyte-to-HDL ratio (MHR) as a prognostic and diagnostic biomarker in Acute Ischemic Stroke: A systematic review with meta-analysis (P9-14.010) 240
Interpretability and Explainability in AI Using Python 200
SPECIAL FEATURES OF THE EXCHANGE INTERACTIONS IN ORTHOFERRITE-ORTHOCHROMITES 200
Null Objects from a Cross-Linguistic and Developmental Perspective 200
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3833939
求助须知:如何正确求助?哪些是违规求助? 3376362
关于积分的说明 10492715
捐赠科研通 3095877
什么是DOI,文献DOI怎么找? 1704767
邀请新用户注册赠送积分活动 820104
科研通“疑难数据库(出版商)”最低求助积分说明 771859