面向网络安全的知识图谱构建

来源 :赵立雯 | 被引量 : 0次 | 上传用户:beiduwill
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络和计算机应用的普及,信息化和智能化时代也随之到来。但是,国家、组织、个人在享受互联网带来便利的同时,也遭受着日益严重的网络攻击威胁。在此背景下,急需整合多源异构的网络安全数据,提高对网络安全知识的表达能力。知识图谱能将异构的知识结构化,构建知识间的关联,解决当前背景下网络安全面临的困境。因此,本文将重点研究网络安全知识图谱的构建。知识图谱的构建主要包括领域本体构建和领域知识构建。网络安全本体是构建网络安全知识图谱的基础,本文对现有网络安全领域本体、重要术语进行分析,利用STIX标准化语言,结合已有的网络安全知识库ATT&CK、CAPEC、CWE和CVE等内容,构建了一个具备较强兼容性和扩展性的网络安全领域本体(Cyber Security Ontology)。接着,在网络安全领域本体的基础上,对非结构化的网络安全数据进行知识抽取,命名实体识别和关系抽取是建立图谱中每条知识的基础。进行命名实体识别时采用词典和深度学习模型相结合的方法,针对软件类实体构建词典和规则,攻击方法和攻击后果构建词典,词典内容来源为ATT&CK和CAPEC知识库。在词典匹配的基础上,利用Bert-Bi LSTM-CRF模型对标注数据进行训练,最终得到命名实体识别的结果。对本文提出的命名实体识别方法进行对比实验,实验结果显示良好,证明了本文方法的有效性。最后,在本体和命名实体识别的基础上,对网络安全数据进行关系抽取。本文采用的关系抽取方法为依存句法分析与规则相结合,通过依存句法分析对非结构化数据中的网络关系进行抽取,之后利用规则对抽取出来的关系进行约束。实验证明,相较于仅使用依存句法分析,规则的添加能够提高关系抽取的F1值。
其他文献
随着智慧城市的建设,物联网终端设备也在高速发展,由此产生的物联网大数据对广域网造成了巨大的网络压力。为了缓解广域网拥塞情况,云边协同架构选择在接近边缘设备处设置有限的计算资源,边缘计算资源可以有效减轻云端计算压力并提高用户服务体验质量(Quality of Experience,Qo E)。尽管如此,云边协同架构高度依赖中间层的网络状况,同时面临着多种服务类型数据流融合的挑战。一方面,终端设备产生
学位
随着工业4.0时代的到来,大型工业基础设施开始配备信息物理系统(Cyber-Physical System,CPS)。在CPS相关技术中,无线通信技术因其低成本、高效的远程传输能力而逐渐取代有线传输成为智能电网的重要组成部分。然而,通信网络的使用给信息物理系统增加了更多的薄弱点,使其更容易受到多种类型攻击的威胁。与传统的IT攻击不同,针对CPS的攻击不仅会导致机密信息的泄露,威胁数据的安全性和可靠
学位
随着我国军事领域的快速发展,单兵班组中陆续搭配了无人作战平台,与单兵一起构成协同作战体系,在侦察、打击、态势感知、救援等任务中发挥着越来越重要的作用。其中,单兵与无人平台的可靠定位是高效执行任务必要条件之一,然而面对复杂陌生的战场环境以及日益进步的电磁干扰、欺骗等技术,卫星导航等固有导航定位基础设施将无法正常使用,而不依赖外界设施的高精度惯性导航系统存在体积大、成本高、有累计误差等问题,不利于大规
学位
流处理系统通常是部署在云端的,拥有丰富的物理资源,随着物联网的发展,越来越多的移动端设备产生大量的数据,在移动端上部署的目标检测、AR等智能应用,能够源源不断地产生流式数据,如图像等,这些数据距离边缘端比较近,将流处理系统从云端迁移到边缘端,在接近数据源的地方处理这些数据,可以降低数据在网络中的传输开销。移动端可以将繁重的计算任务交给多边缘处理,借助多边缘上的流计算系统,既能避免大距离的数据传输,
学位
随着信息技术的不断发展,信号种类愈发丰富,信号带宽也变得越来越大。针对射频信号的采集,若仍要按照奈奎斯特采样定理,则需要的采样速率会十分惊人。这对模数转换器的性能有更高的要求,逐渐成为采样系统设计的瓶颈。调制宽带转换器(Modulated Wideband Converter,MWC)是模拟信息转换技术中的一种,以压缩感知理论为基础,针对频域稀疏的多频带信号能够同时进行压缩和采样。但其硬件实现仍面
学位
近年来,随着脑科学和人工智能的发展,脑机接口技术在理论和应用方面都取得了突破性进展,被认为是二十一世纪最重要的前沿科技之一。混合脑机接口由于其更为可靠、稳定和多维度控制等特点,成为了比单一模式的脑机接口系统更加强大的人工智能系统,在医疗健康、智能家居、航空航天与军事领域都有着重要的研究意义和应用价值。然而,基于脑-肌电融合的混合脑机接口系统由于脑电信号的非平稳性、肌电信号的个体差异性极大地限制了该
学位
在通信系统中,信道编译码对提高通信系统的可靠性十分重要,是整个通信系统中不可或缺的一环。随着当今技术的发展,对深空探测的需求逐渐增多,深空通信中的通信距离较远,路径损耗严重,误码率远高于近地通信,因此选用性能良好的信道编译码技术十分重要。自从低密度奇偶校验码被Gallager提出至今,LDPC码已经在各类通信系统中有着广泛的应用,LDPC码具有稀疏性和接近香农限的优良特性,在众多的信道编码技术中脱
学位
日本政府针对私立幼儿园采取了一系列支持政策。管理上,通过完善的法律法规给予私立幼儿园与公立幼儿园一样的待遇,制订统一的办学标准,由教育行政管理部门监管,提高了私立幼儿园的办园质量。经费投入上,政府对私立幼儿园分项目、按比例补贴,对就读私立幼儿园的家庭进行入园补贴,缩小了公立、私立幼儿园的保教费差距。我们可借鉴日本经验,强化对民办幼儿园的管理责任,完善学前教育法律法规体系,保障民办幼儿园的教育质量,
期刊
物联网(Internet of Things,Io T)的主要愿景是为现实生活中的物理对象配备计算和通信能力,以便它们能够为了社会利益相互作用。作为物联网的关键成员之一,车联网(Internet of Vehicles,Io V)在通信技术方面取得了长足的进步。现在,车辆可以与其他车辆和路边基础设施轻松交换安全、效率、信息娱乐和舒适相关信息。在车联网信息交互过程中,路边设施大部分是各种类型的传感器
学位
近年来,随着技术的飞速进步和发展,在电磁领域对天线的副瓣电平提出了更高的要求,例如例如在雷达工作的过程中,来自地面的杂波和敌方的干扰会影响雷达接收主要信息,这时就需要接收天线的副瓣尽可能的小,以最大的效率接收指定方向的信号;导弹在发射后同样也需要不断的接收电磁信号以确定打击目标的具体位置,来自敌方的信号骚扰不可避免,这时较低的副瓣能够起到最大限度的减小干扰的影响,从而完成精准打击。为了实现天线的低
学位