威胁情报提取与知识图谱构建技术研究

来源 :西安电子科技大学学报 | 被引量 : 0次 | 上传用户:define_misser
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,攻击者使用的基础设施能适应更多的目标环境,成功侵入目标后,使用合法的用户凭证取得信任,并通过不断学习利用新的漏洞达到攻击目的。为了对抗攻击、提高威胁情报的使用价值,提出通过以下四个过程:情报搜集、信息抽取、本体构建和知识推理构建威胁情报的知识图谱框架,该框架可实现情报中重要指标的搜索和相互关联;然后基于Bert+BiSLTM+CRF 的失陷指标(IOC)识别抽取方法,加以正则匹配机制进行输出限制,用于从文本信息中识别抽取IOC信息,并进行结构化威胁信息表达(STIX)标准格式转换。经过横向和纵向对比,该抽取模型在文本信息抽取中的精度和召回率较高;最后, 以APT1为例,构建出威胁情报实体关系图,结合对抗战术和技术知识库(ATT&CK)框架将攻击行为转换为结构化格式,建立了本体与原子本体知识图谱,通过知识图谱关联分析数据之间潜在关联,发现具有相似性和相关性的威胁情报潜在的关联信息和攻击主体,进行威胁情报的关联分析,为制定防御策略提供依据。
其他文献
目的 评价中医防治新型冠状病毒感染(COVID-19)临床实践指南(CPGs)的质量,为临床实践提供参考。方法 检索国内外中医防治COVID-19的CPGs。采用指南研究与评估工具(AGREE Ⅱ)评价CPGs方法学质量;系统梳理中医推荐意见是否基于证据。结果 纳入11项CPGs。AGREE Ⅱ各领域标准化平均得分率分别为66.29%(范围和目的)、44.07%(参与人员)、32.91%(严谨性)
期刊
<正>随着互网络技术的发展及广泛应用,信息化教学不仅成了一种新的教学形态,并且在高等教育领域被广泛运用。这种新型的教学模式是将网络和多媒体技术有效地运用于教学中,打破课堂时空界限灵活性强,使高校优质教学资源能够得以共享,为学生提供更优质的教育服务。在这样的时代背景下,网络教学与课堂教学相结合的混合教学模式成为时代主流,为课堂教学提供了新途径,这种融合了信息技术的新型教学模式不仅弥补了传统课堂教学的
期刊
高分辨率层析成像穆勒矩阵椭偏仪结合双旋转型穆勒矩阵椭偏仪与高分辨率显微成像技术,使用大数值孔径物镜,在拥有纳米级纵向膜厚分辨率的同时,还具有高横向分辨率,在纳米测量中有很大的应用潜力。实验室研制的原理样机已能投入使用,但是缺乏配套的系统软件,依赖于各硬件厂商提供的原始控制软件,存在使用成本高、硬件调试操作复杂、数据采集分析效率低下的问题。针对这些实际工程问题,本文设计并开发了与实际需求相匹配的椭偏
学位
随着网络技术的快速发展,网络世界攻防对垒愈发激烈,高级网络威胁行为层出不穷,但目前网安分析人员在实际运维中对多步攻击行为的过程描述仍存在一定差异,造成了巨大的语义沟通成本。为了解决在网络高级威胁检测中的这一痛点问题,采用ATT&CK网络对抗行为框架作为多步攻击行为的统一描述语言,设计实现了一套基于事件序列关联的网络高级威胁检测系统,通过事件序列关联模型可以实现对多步攻击行为的有效检测,并通过ATT
期刊
三次产业协同发展有助于构筑高质量发展的新优势。以阜阳市为例,在掌握阜阳市三次产业发展现状基础上,建立三次产业协同发展评价指标体系,利用耦合协调度模型定量分析三次产业协同发展程度,并提出阜阳市三次产业协同发展政策建议。
期刊
面对疫情防控特殊形势,学生先后经历了“停学不停课”“复学复课”“线上线下”等不同场景的学习,教学方式与教学平台的差异,导致学生的学习体验各有滋味。以“线上线下混合式教学”为研究背景,以课程“成本管理会计”为例,尝试进行对分与BOPPPS两种教学方式有机结合的实践,基于学生和教师的不同角度进行问卷调查与分析,开展教学范式研究。以教育信息化带动教育教学现代化,探索以学生为中心的教学改革,可为关注该领域
期刊
ATT&CK威胁框架是基于攻击者视角,从现实世界的网络威胁中提炼并归纳出各种技战术特点的知识库。本文对ATT&CK威胁框架的演进、价值作用、发展难点及应用现状等进行了研究,阐述了ATT&CK威胁框架在国内外网络安全企业的实践落地情况,以期为网络安全人员在防御体系设计、高级威胁分析、安全应急响应等方面提供借鉴。
期刊
俄乌冲突的网络对抗表明,具有高水平网络攻击能力的国家网络力量和黑客组织是网络攻击的主力,多手段、高强度的网络攻击对网络威胁猎杀提出了更高的要求。对手仿真是威胁猎杀过程中至关重要的一部分,通过仿真攻击者的战术、技术和过程,帮助组织完成攻击者行为分析和建模,目标是提高组织对于攻击者技术的弹性。以高级持续性威胁(Advance Persist Threat,APT)组织威胁猎杀为目标,研究了基于对抗战术
期刊
探讨了ATT&CK安全框架的用途和意义,针对某安全事件分析基于ATT&CK的攻防实践。
期刊
工业控制系统(Industrial Control Systems,ICSs)是关系国计民生的关键基础设施系统。针对工业控制系统的网络攻击可造成严重的经济损失和社会负面效应。随着工业互联网的发展,越来越多的工业控制系统接入互联网,在提高生产效率的同时,也使得工业控制系统面临着更加严峻的网络攻击威胁态势。由此,企业会部署各类安全措施,以期有效保护系统。然而,由于“攻防不对等”,防御者普遍缺乏对于攻击
期刊