Data mining for security breach analysis

用于安全漏洞分析的数据挖掘

基本信息

  • 批准号:
    RGPIN-2018-06743
  • 负责人:
  • 金额:
    $ 4.08万
  • 依托单位:
  • 依托单位国家:
    加拿大
  • 项目类别:
    Discovery Grants Program - Individual
  • 财政年份:
    2022
  • 资助国家:
    加拿大
  • 起止时间:
    2022-01-01 至 2023-12-31
  • 项目状态:
    已结题

项目摘要

A data security breach occurs when there is a loss or theft of, or other unauthorized access to, sensitive information that could result in the potential compromise of the confidentiality or integrity of data. It is important to protect affected parties and to learn useful lessons from such incidents. The objective of this research is to apply grounded theory approach and text mining technology to extract meaningful evidence from security breach reports in order to identify the causes of security breach and to analyze the organizations' incident discovery and response behaviors.General (long-term) objectives:1. To develop innovative data mining approach for security breach analysis.2. To explore and identify various situations and factors that lead to security breaches and the ways to overcome security vulnerabilities.3. To analyze organizations' security breach investigation and response processes and identify the problems of security incident response management.Specific (short term) objectives:1. Build security breach analysis ontology. Using grounded theory approach (Birks, 2013) to identify what are the key aspects and dimensions related to security breach should be studied, such as the time, the type, the cause, the consequence, the detection, and the response of security breaches, and organize them as the ontology for information extraction.2. Apply and enhance ontology-based information extraction (OBIE) method (Wimalasuriya, 2010) to automatically extract information from security breach reports such as the nature of the breach, threat agents responsible for the breach, types of vulnerabilities exposed, means of investigation, and actions for post-breach remediations. The OBIE performance will be evaluated for further improvement.3. Explore and identify situations and known/unknown factors that lead to security breaches using data mining approach such as clustering, association, and classification. A causal security breach model to explain such as the chance and choice of security threat (Ransbotham ndel et al. 2014) and identify the factors that affect the efficiencies and effectiveness of incident response management.This study is expected to enhance our ability to use text mining technology to dynamically discover important, especially previously unknown, situations and causes of security breaches in a rapidly changing cyber security environment. It addresses the research gap in security incident response and develops new threat intelligence and response theories based on knowledge discovery from real data. The project will provide research training opportunities for high-quality personnel in the fields of data analytics and cyber security.
当敏感信息丢失或被盗或以其他方式未经授权访问可能导致数据机密性或完整性受到潜在损害时,即发生数据安全漏洞。必须保护受影响各方,并从此类事件中吸取有益的教训。 本研究的目的是应用扎根理论方法和文本挖掘技术从安全漏洞报告中提取有意义的证据,以识别安全漏洞的原因,并分析组织的事件发现和响应行为。开发创新的数据挖掘方法用于安全漏洞分析.探讨和识别导致安全漏洞的各种情况和因素,以及克服安全漏洞的方法。分析机构的保安事故调查及应变程序,找出保安事故应变管理的问题。具体(短期)目标:1。构建安全漏洞分析本体。利用扎根理论方法(Birks,2013)识别出与安全漏洞相关的需要研究的关键方面和维度,如安全漏洞的时间、类型、原因、后果、检测和响应,并将其组织为本体进行信息提取.应用并增强基于本体的信息提取(OBIE)方法(Wimalasuriya,2010),以自动从安全漏洞报告中提取信息,例如漏洞的性质、对漏洞负责的威胁代理、暴露的漏洞类型、调查手段以及违规后补救措施。 OBIE的绩效将被评估以进一步改进。使用数据挖掘方法(如聚类、关联和分类)探索和识别导致安全漏洞的情况和已知/未知因素。一个因果安全漏洞模型来解释诸如安全威胁的机会和选择(Ransbotham ndel et al.2014),并确定影响事件响应管理效率和有效性的因素,这项研究有望增强我们使用文本挖掘技术动态发现重要的,尤其是以前未知的在快速变化的网络安全环境中,安全漏洞的情况和原因。它解决了安全事件响应方面的研究空白,并基于从真实的数据中发现知识,开发了新的威胁情报和响应理论。该项目将为数据分析和网络安全领域的高素质人员提供研究培训机会。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Yuan, Yufei其他文献

A facile fabrication of functionalized rGO crosslinked chemically stable polysulfone-based anion exchange membranes with enhanced performance
轻松制备具有增强性能的功能化 rGO 交联化学稳定聚砜阴离子交换膜
E-waste information security protection motivation: the role of optimism bias
  • DOI:
    10.1108/itp-09-2019-0458
  • 发表时间:
    2021-02-18
  • 期刊:
  • 影响因子:
    4.4
  • 作者:
    Chen, Hao;Turel, Ofir;Yuan, Yufei
  • 通讯作者:
    Yuan, Yufei
Downregulation of the long non-coding RNA MALAT1 in tenofovir-treated pregnant women with hepatitis B virus infection promotes immune recovery of natural killer cells via the has-miR-155-5p/HIF-1α axis
  • DOI:
    10.1016/j.intimp.2022.108701
  • 发表时间:
    2022-03-17
  • 期刊:
  • 影响因子:
    5.6
  • 作者:
    Guo, Fanfan;Yuan, Yufei;Bai, Guiqin
  • 通讯作者:
    Bai, Guiqin
The impact of context and incentives on mobile service adoption
背景和激励措施对移动服务采用的影响
A new nomogram for predicting lung metastasis in newly diagnosed endometrial carcinoma patients: A study based on SEER.
用于预测新诊断的子宫内膜癌患者肺转移的新列图:基于SEER的研究。
  • DOI:
    10.3389/fsurg.2022.855314
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    1.8
  • 作者:
    Yuan, Yufei;Wang, Ruoran;Zhang, Yidan;Yang, Yang;Zhao, Jing
  • 通讯作者:
    Zhao, Jing

Yuan, Yufei的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Yuan, Yufei', 18)}}的其他基金

Data mining for security breach analysis
用于安全漏洞分析的数据挖掘
  • 批准号:
    RGPIN-2018-06743
  • 财政年份:
    2021
  • 资助金额:
    $ 4.08万
  • 项目类别:
    Discovery Grants Program - Individual
Data mining for security breach analysis
用于安全漏洞分析的数据挖掘
  • 批准号:
    RGPIN-2018-06743
  • 财政年份:
    2020
  • 资助金额:
    $ 4.08万
  • 项目类别:
    Discovery Grants Program - Individual
Data mining for security breach analysis
用于安全漏洞分析的数据挖掘
  • 批准号:
    RGPIN-2018-06743
  • 财政年份:
    2019
  • 资助金额:
    $ 4.08万
  • 项目类别:
    Discovery Grants Program - Individual
Data mining for security breach analysis
用于安全漏洞分析的数据挖掘
  • 批准号:
    RGPIN-2018-06743
  • 财政年份:
    2018
  • 资助金额:
    $ 4.08万
  • 项目类别:
    Discovery Grants Program - Individual
Context-aware multiparty coordination system for emergency response
情境感知的应急响应多方协调系统
  • 批准号:
    4108-2013
  • 财政年份:
    2017
  • 资助金额:
    $ 4.08万
  • 项目类别:
    Discovery Grants Program - Individual
Context-aware multiparty coordination system for emergency response
情境感知的应急响应多方协调系统
  • 批准号:
    4108-2013
  • 财政年份:
    2016
  • 资助金额:
    $ 4.08万
  • 项目类别:
    Discovery Grants Program - Individual
Context-aware multiparty coordination system for emergency response
情境感知的应急响应多方协调系统
  • 批准号:
    4108-2013
  • 财政年份:
    2015
  • 资助金额:
    $ 4.08万
  • 项目类别:
    Discovery Grants Program - Individual
Context-aware multiparty coordination system for emergency response
情境感知的应急响应多方协调系统
  • 批准号:
    4108-2013
  • 财政年份:
    2014
  • 资助金额:
    $ 4.08万
  • 项目类别:
    Discovery Grants Program - Individual
Context-aware multiparty coordination system for emergency response
情境感知的应急响应多方协调系统
  • 批准号:
    4108-2013
  • 财政年份:
    2013
  • 资助金额:
    $ 4.08万
  • 项目类别:
    Discovery Grants Program - Individual
Context-aware mobile work support systems
情境感知移动工作支持系统
  • 批准号:
    4108-2006
  • 财政年份:
    2012
  • 资助金额:
    $ 4.08万
  • 项目类别:
    Discovery Grants Program - Individual

相似国自然基金

基于Genome mining技术研究抑制表皮葡萄球菌生物膜形成的次级代谢产物
  • 批准号:
    21242003
  • 批准年份:
    2012
  • 资助金额:
    10.0 万元
  • 项目类别:
    专项基金项目
在我们的门前发掘化石——利用中国即将开展的巡天来研究银河系的演化
  • 批准号:
    11043005
  • 批准年份:
    2010
  • 资助金额:
    10.0 万元
  • 项目类别:
    专项基金项目
高维稀疏数据聚类研究
  • 批准号:
    70771007
  • 批准年份:
    2007
  • 资助金额:
    16.0 万元
  • 项目类别:
    面上项目
林火行为的动态模拟信息系统
  • 批准号:
    30371171
  • 批准年份:
    2003
  • 资助金额:
    17.0 万元
  • 项目类别:
    面上项目

相似海外基金

Data Management and Analysis Core
数据管理与分析核心
  • 批准号:
    10707926
  • 财政年份:
    2022
  • 资助金额:
    $ 4.08万
  • 项目类别:
Data Management and Analysis Core
数据管理与分析核心
  • 批准号:
    10354275
  • 财政年份:
    2022
  • 资助金额:
    $ 4.08万
  • 项目类别:
Tools to Address the Challenges of Preserving Privacy in Sharing and Analysis of Biomedical Data
应对生物医学数据共享和分析中保护隐私挑战的工具
  • 批准号:
    10708820
  • 财政年份:
    2022
  • 资助金额:
    $ 4.08万
  • 项目类别:
Data Management and Statistics Core
数据管理和统计核心
  • 批准号:
    10675656
  • 财政年份:
    2021
  • 资助金额:
    $ 4.08万
  • 项目类别:
Mentoring and Patient Oriented Research in Cardiovascular Health and Digital Data Science
心血管健康和数字数据科学领域的指导和以患者为导向的研究
  • 批准号:
    10188779
  • 财政年份:
    2021
  • 资助金额:
    $ 4.08万
  • 项目类别:
Data Management and Statistics Core
数据管理和统计核心
  • 批准号:
    10474597
  • 财政年份:
    2021
  • 资助金额:
    $ 4.08万
  • 项目类别:
Mentoring and Patient Oriented Research in Cardiovascular Health and Digital Data Science
心血管健康和数字数据科学领域的指导和以患者为导向的研究
  • 批准号:
    10678632
  • 财政年份:
    2021
  • 资助金额:
    $ 4.08万
  • 项目类别:
Data Management and Statistics Core
数据管理和统计核心
  • 批准号:
    10263711
  • 财政年份:
    2021
  • 资助金额:
    $ 4.08万
  • 项目类别:
Mentoring and Patient Oriented Research in Cardiovascular Health and Digital Data Science
心血管健康和数字数据科学领域的指导和以患者为导向的研究
  • 批准号:
    10433940
  • 财政年份:
    2021
  • 资助金额:
    $ 4.08万
  • 项目类别:
Data mining for security breach analysis
用于安全漏洞分析的数据挖掘
  • 批准号:
    RGPIN-2018-06743
  • 财政年份:
    2021
  • 资助金额:
    $ 4.08万
  • 项目类别:
    Discovery Grants Program - Individual
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了