透過您的圖書館登入
IP:3.133.116.221
  • 學位論文

以支援向量機技術偵測微軟作業系統中非授權使用之研究

Using SVM Technique to Detect Unauthorized Use Under Windows Operating Systems

指導教授 : 陳奕明
若您是本文的作者,可授權文章由華藝線上圖書館中協助推廣。

摘要


「非授權使用」的資安危害經常都在事後才被發現,而且造成將近三成企業一半的財務損失,而僅次於「電腦病毒」所造成的破壞。由於目前微軟作業系統是市佔率最高的作業系統,故在這樣的環境下,本研究針對在微軟作業系統上「異常行為偵測」的相關文獻做探討。在探討後,本研究提出其用來建立正常使用者行為的資料來源,皆有『過於龐大』、『含有過多系統資訊』的缺點,造成資安人員分析上的不便,並且使得建立微軟作業系統上的有效使用者行為模型十分困難。而後參考相關文獻中有關「視窗標題」的概念,提出一種『資料量較少』但也能夠『分辨原先使者與非原先使用者』的資料來源,最後在實驗中以支援向量機(優秀的分類器)來驗證其有效性,並且和不同的搜集資料方式比較,說明資安分析人員可以花費較少的時間精力在建立使用者模型上。

並列摘要


Security damage about “Unauthorized use” are usually be discovered after it happened. And it costs about 50% financial loss in 30% respondents in 2006, CSI/FBI. Because of the popularity of Microsoft Window operation system, we discuss the “anomaly user behavior” in recent papers. After that we propose a view about “too large”, “include too many system information” in dataset that used for building normal user behavior model. It brings information security analyzer a lot of inconvenient in Microsoft Window OS environment.Then, we reference the thought, “Window Title”, and recommend a kind of dataset. The proposed dataset takes advantage of “few dataset”, “distinguish anomaly user behavior”.Finally, we use “Support Vector Machine” to verify the effect, and give some experimental results to explain the cuts of the dataset in our proposed system.

參考文獻


[3]. 李冠儀。『以Windows Registry為基礎之使用者行為異常偵測方法』,中央大學資訊管理系,碩士論文。 (2006)
[10]. C. W. Hsu, C. C. Chang , C. J. Lin. “A practical guide to support vector classification” http://www.csie.ntu.edu.tw/~cjlin/papers/guide/guide.pdf.
[11]. David M. Hilbert, David F. Redmiles. “Extracting usability information from user interface events”, ACM Computing Surveys (CSUR) Volume 32, Issue 4(December 2000), Pages: 384-421, 2000. (2000)
[13]. Goldring Tom. “User Profiling for Intrusion Detection in Windows NT”, In Proceedings of the 35th Symposium on the Interface, 2003. (2003)
access on April 1, 2007.

被引用紀錄


陳婉宜(2008)。基於D-S證據理論之階層式網路安全情境察覺系統〔碩士論文,國立中央大學〕。華藝線上圖書館。https://www.airitilibrary.com/Article/Detail?DocID=U0031-0207200917355288
張哲愷(2009)。數位版權雙重保護機制—以文物圖片存取管理為例〔碩士論文,大同大學〕。華藝線上圖書館。https://www.airitilibrary.com/Article/Detail?DocID=U0081-3001201315104795

延伸閱讀