【摘 要】
:
网络威胁评估是对网络恶意行为的危害和影响进行分析判断,需要从海量的网络数据中挖掘出与威胁相关的关联关系和攻击模式。网络安全数据多源异构、关系复杂和数据量大的特点使其难以分析与利用。本文针对此问题,通过构建互联网信息基础设施知识图谱将安全相关的多源异构数据进行统一建模利用。将不同的网络节点和关系进行融合表示,整合为一个包含丰富语义信息的图模型,进而基于知识图谱进行知识推理、态势感知和威胁评估。主要研
论文部分内容阅读
网络威胁评估是对网络恶意行为的危害和影响进行分析判断,需要从海量的网络数据中挖掘出与威胁相关的关联关系和攻击模式。网络安全数据多源异构、关系复杂和数据量大的特点使其难以分析与利用。本文针对此问题,通过构建互联网信息基础设施知识图谱将安全相关的多源异构数据进行统一建模利用。将不同的网络节点和关系进行融合表示,整合为一个包含丰富语义信息的图模型,进而基于知识图谱进行知识推理、态势感知和威胁评估。主要研究内容和贡献如下:(1)针对数据多源异构难以进行统一分析利用的问题,构建了互联网信息基础设施知识图谱。基于本体构建技术,将WEB服务、域名系统和网络地址等为互联网提供信息交换服务的基础设施,与漏洞、脆弱性和攻击模式相关信息结合,提出了一种面向威胁评估的层次化互联网信息基础设施本体模型。然后对Alexa排名前一百万域名进行数据获取,从结构化、半结构化的数据中抽取相应的知识,最终构建了千万级知识量的互联网信息基础设施知识图谱,其中包含16种共417万个实体节点和16种共1226万条关系。为基于知识图谱的知识推理和威胁评估提供了数据支撑。(2)针对开启内容分发网络(Content Delivery Network,CDN)服务的域名网络结构特殊且难以进行大规模识别的问题,提出了一种基于知识图谱的CDN域名推理技术。将域名是否开启CDN服务定义为知识图谱中子域名节点的一种属性,通过分析域名系统相关数据获取CDN服务特征,研究设计了基于知识图谱的CDN域名推理规则。基于实体、关系和属性的关联分析,在知识图谱内包含76万子域名中共识别出37600多个CDN域名,进一步为威胁评估提供了支撑。(3)针对网络节点间复杂关系产生的威胁传播难以评估的问题,提出了一种基于知识图谱的互联网信息基础设施威胁评估方法。基于互联网信息基础设施知识图谱内包含的网络节点和网络结构相关知识,首先对网络节点的脆弱性进行评估,然后根据网络环境和节点间的关系确定威胁传播对各网络节点脆弱性的影响,进而对网络节点面临的威胁进行量化评分并获取相应的威胁路径。最后,基于知识图谱研究了互联网信息基础设施之间存在的服务依赖关系,对可能导致的威胁进行了分析。
其他文献
随着物联网领域的发展,物联网技术的大范围普及改变了传统的工业与生产形态,物联网的迅速发展必将引领新一代的信息基础设施建设,并带领人类社会迈向“万物互联”的新时代。但物联网设备数量的增长也导致网络环境不断产生新的弱点和威胁,针对物联网的威胁活动已经成为网络攻击行为的新趋势。物联网领域的安全防御在威胁检测、告警响应、攻击模拟等维度已有相关研究,但面向整体安全防御技术的研究仍然处于起步阶段,难以满足用户
在新能源政策的支持下,电动公交车在城市公共交通中已经得到广泛的推广和应用。随着电动公交车数量的快速增长,其所带来的电力储能不足、补充电能时间过长等导致的运力浪费问题也日益突出。此外,在我国电力能源结构以煤电为主的背景下,提高电动公交的在营利用率并不意味着能提升电动公交车碳减排效益。如何在提高电动公交运力分配效率的同时减少碳排放,是当下需要解决的难题。针对上述问题,本文在传统公交组合调度基础上,提出
中国作为世界上的人口大国,老龄化已经愈发明显。随着老年人口数量不断增加,社会各界对老年人的关注度也在不断增加。由此带来的关于老年人健康话题热度不断攀升,引发人们的热议和关注。与此同时,居民在提升生活水平及质量的同时更加关注自身的健康水平,养生保健作为老年人追求健康的主要方式之一备受老年群体的追捧。在此背景之下,以老年人为主要目标消费群体的保健品市场逐渐扩大,保健品行业发展日益壮大,而老年人在进行保
股价同步性是指个股股价与大盘“同涨同跌”的现象,其背后反映了股东与管理者之间的代理冲突:管理层希冀维持现有报酬,秉持“宁可不做,避免做错”的心理态度,追求高的股价同步性以规避股东问责;然而按照投资组合理论的观点,股东能够通过构建投资组合分散风险,其对每一项权益投资都希望通过提高风险以获得超额收益,而不仅仅是市场平均回报,因此股东对于股价与大盘同涨同跌持厌恶态度。一直以来,国有企业中“所有制缺位”与
目前我国正处于经济转型阶段,面临人口老龄化进程不断推进,居民债务负担不断加深这两大棘手问题。学术界已有研究表明,人口老龄化作为一种伴随低生育率、低死亡率和高寿命出现的现象是经济社会发展的结果,但也会制约经济社会的发展。在宏观层面上,人口老龄化加剧会降低经济增长速度,冲击居民部门收入增长。在微观层面上,人口老龄化则会冲击居民资产负债表,降低金融稳定性。此外,中国人民银行和国家统计局数据表明,居民部门
搏克侧踢动作在摔跤运动中攻击威力大,使用的频率最多的动作。主要是下肢的每一个动作,均需要上身的协力才能完成。在稍纵即逝的比赛中,搏克手的反应速度和时间的长短会直接影响成绩。本论文测定十名运动员的反应能力,划分侧踢动作技术的动作阶段,分析不同动作阶段的时间,解析侧踢动作肩、肘、腕、髋、膝、踝的关节角度、关节点速度的变化、以及站姿、握姿、侧踢特征位置的身体参与角度,评价了十名搏克手侧踢动作的侧击效果,
公共卫生应急管理体系是保障国家安全、公民身体健康的重要保障制度。自上世纪80年代以来,随着劳动力要素、资本要素大量流出,我国农村存在医疗卫生公共品供给不足问题,公共卫生事件应急管理体系逐步形成了“重城市,轻农村”的城乡二元结构。新型冠状病毒疫情暴露出我国农村乡村建设、公共卫生管理体系薄弱的短板,这些问题都亟需完善。乡村公共卫生体系建设是实现共同富裕、健康中国战略、乡村振兴的基础和支撑条件。本研究基
随着电子设备的持续发展与广泛普及,诸如大型计算机服务器供电、动力电池组充电等场景对供电设备的要求越来越高,供电设备在低电压输出条件下不仅需要提供较大的输出电流,还应当满足较小纹波的要求。作为具备低纹波、低电压、大电流输出特性的交错并联Buck变换器,能够较好满足这些特定设备的需求。然而,由于交错并联Buck变换器相间寄生参数不一致,容易造成相间电流失衡、降低系统可靠性甚至减少变换器使用寿命等问题,
智慧农业是农业发展的重要方向,随着农业与大数据、物联网、人工智能等技术的不断融合,无人农场蓬勃发展,智慧农业的表现形式愈发丰富。本文以油菜无人化作业为研究对象,结合课题组前期研制的油菜种子流监测传感器、播种监测信号收发装置、无人导航履带式油菜播种机等装置,设计并研发了油菜无人播种测控管云平台。该平台可有效监测控制管理油菜生产装备,实现油菜播种过程的无人化、信息化、可视化,为油菜播种智慧云平台的构建
最近几年,随着云计算的兴起,Web服务因其便利性也飞速发展。Web服务具有跨平台特点,极大方便用户的应用需求。但是,随着业务的发展,单一的Web服务已经不能满足用户的需求。组合现有的Web服务就是一种高性价比的解决方案。组合Web服务不仅考虑服务的功能,还要考虑服务质量。高质量的Web服务组合可以为用户带来卓越的竞争力。因此,如何从现有服务中快速挑选Web服务并组合是一个需要解决的问题。本文主要研