童 瀛,周 宇, 姚焕章,梁 剑,薛 虎
(1.江苏省公安厅网安总队,江苏 南京 210024;2.南京航空航天大学 计算机科学与技术学院,江苏 南京 211106)
随着互联网技术的广泛应用,网络信息的安全问题日益受到社会各领域的关注和重视。网络异常行为监测是保证网络数据安全和网络运行环境健康的有效手段之一[1]。在网络存在异常行为时,网络信息中常常包含敏感信息[2],对网络敏感信息的自动监测及预警,对及时准确地监测网络异常行为、保障网络数据安全来说具有重要意义。
网络敏感信息预警是指运用多线程、数据库、信息检测与跟踪、区块链等技术及时发现网络中存在异常行为的信息,从而增强网络态势感知[3],这也是维护网络空间安全的一项重要工作。网络高敏感信息具有独特的编码特征,根据其编码转换形式构建多形式敏感信息语料库,可以在决策树等技术的基础上实现多形式敏感信息捕捉、预警及过滤[4]。
文献[5]针对多阶段动态博弈模型不符合实际网络攻防连续对抗、实时变化的问题,借鉴传染病动力学模型分析敏感信息传播过程,并基于定性微分博弈理论构建针对敏感信息的攻防博弈模型,引入多维欧氏距离度量不同敏感信息的威胁严重程度,进而设计预警算法。文献[6]结合局部敏感哈希的性质和图的随机游走来识别异常数据节点,即通过局部敏感哈希处理网络数据,然后利用数据之间距离获取其相似性,并将其转化为随机游走的转移概率。……