【摘 要】
:
面对与日俱增的新型网络攻击威胁,传统的网络安全防御手段疲于应对。战术级威胁情报描述了攻击者的攻击行为,利用战术级威胁情报进行针对性的布防,为防范新型网络攻击提供了全新有效的手段。战术级威胁情报通常隐藏在网络威胁报告中,目前主要依靠人工分析网络威胁报告的方式来获取。少数相关研究使用机器学习的方法来实现这一过程,主要存在三个问题,一是均采用有监督的机器学习算法,需要大量标签数据用于训练模型;二是均针对
论文部分内容阅读
面对与日俱增的新型网络攻击威胁,传统的网络安全防御手段疲于应对。战术级威胁情报描述了攻击者的攻击行为,利用战术级威胁情报进行针对性的布防,为防范新型网络攻击提供了全新有效的手段。战术级威胁情报通常隐藏在网络威胁报告中,目前主要依靠人工分析网络威胁报告的方式来获取。少数相关研究使用机器学习的方法来实现这一过程,主要存在三个问题,一是均采用有监督的机器学习算法,需要大量标签数据用于训练模型;二是均针对整篇网络威胁报告进行分析,无法定位描述攻击行为的语句;三是对于战术级威胁情报的描述没有统一的标准。针对上述问题,本文提出了一种战术级威胁情报获取方案,方案使用ATT&CK框架来对战术级威胁情报的描述进行统一,提出了基于专家知识的无监督机器学习模型,该模型对切分后的网络威胁报告文本进行分析,可以准确定位描述攻击行为的语句,通过计算文本在网络攻击潜在语义空间的表达来预测文本中包含的攻击行为。本文还通过关联知名安全数据库构造了用于测试的标签数据集,在对比实验中使用该数据集,将本方法和常用的有监督机器学习方法进行对比实验,在准确率等指标上,皆优于有监督机器学习方法。为了帮助网络安全研究人员分析网络威胁报告,获取战术级威胁情报,本文还设计并实现了网络威胁报告自动化分析系统。系统从需求的角度出发,设计了前端模块、模型模块、知识库模块和调度模块。系统基于B/S架构实现,在上述方案的基础上实现战术级威胁情报的获取,使用STIX表达式实现了情报的共享,基于知识图谱实现了网络攻击知识库,为分析攻击行为提供了有力的支撑。
其他文献
随着各类水面、水下无人运动平台的不断发展,基于无人平台的多波束探测技术在海洋测绘、海洋矿产开采、渔业调查、灾后救援和军事等领域,尤其是在恶劣危险的环境中呈现出愈发关键的独特优势,已成为目前海洋探测技术的重要发展方向。但是在无人平台中,由于硬件规模限制且无法人工实时监控波束情况和控制参数,地形结果的测量精度和野值等数据质量问题通常难以保证。同时无人平台多波束测深声呐系统的多样性探测任务,如管道跟踪监
随着现代船舶工业的发展和舰船减振降噪技术要求的不断提高,具有轻质、强度高、优良的减振降噪性能、可设计性强等优点的多层复合结构逐渐在水面舰船和水下航行器的设计中得到广泛应用,研究其水下振动和声辐射问题对于实现新型舰船和潜艇的声隐身设计具有重要意义。水下多层复合结构的声振特性与空气中有很大不同,主要因为水是重流体,流体加载效应对结构的声振特性影响较大,而且复合结构水下声振特性问题的研究涉及到声学、材料
水下目标的声散射回波是主动声呐的主要信息源。目标声散射特性受目标结构、尺寸、材质以及外部环境等多种因素影响,是水下目标探测识别的有效依据。水下小目标一般具有非中心对称的几何形状,因此在主动声呐探测条件下,目标声散射场具有高度的空间不均匀性,声散射特征随声波入射角度变化敏感且相互间存在混叠干扰。此外,目标常处于沉底或掩埋状态,在接收端目标回波还会伴随着强烈的混响干扰,影响对目标的探测性能。基于以上特
《死亡诗社》是一部优秀的教育题材影片,有着发人深省的文化内涵和似悲实喜的故事结尾。该片采用多线程推进的叙事结构来展现主题,批判死板教育制度禁锢思想的现象,具有动人的艺术感染力,启发人们思考传统教育的不足之处,鼓舞人们投身教育改革事业。
网络给用户带来便利的同时也带来了危险,用户在网络上安全传输信息变得越来越困难。随着用户对隐私数据的重视,越来越多的用户开始使用匿名通信系统。Tor(The Onion Router)凭借其良好的匿名性设计发展成为目前最成功的匿名通信系统,Tor通过加密通信链路和消息内容实现通信关系的匿名。Tor的匿名性设计对其网络性能产生了不利的影响,Tor的网络性能与普通网络相比有着非常大的差距,Tor的网络性
随着互联网的不断发展,计算机设备逐渐渗透到人们生活的方方面面。与此同时,针对计算机设备的网络攻击正在给个人、企业和社会带来巨大的危害。因此,构建一个主机入侵检测系统至关重要。最近基于溯源图的主机入侵检测方法逐渐成为主流,其通过建模主机中系统实体(例如进程、文件等)之间的交互检测入侵,取得了许多进展,但仍存在检测准确率低的问题。检测率低的原因在于现有研究大多基于专家经验来检测溯源图上的异常,但这无法