买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本发明提供一种基于安全知识图谱的网络安全威胁感知识别响应方法,涉及信息抽取与信息融合技术领域。本发明通过构建安全知识图谱,将各种网络安全威胁信息进行整合和关联,实现了对威胁情报的有效管理和利用;基于该知识图谱,采用先进的数据挖掘和机器学习算法,实现了对网络安全事件的实时监测和分析,从而能够及时识别出潜在的安全威胁;一旦发现安全威胁,系统将立即采取自动化的响应措施,包括阻止攻击流量、修复漏洞或隔离受感染的系统,以最小化安全事件的影响。本发明综合了安全知识管理、数据挖掘和自动化响应等多个领域的技术,能够提供全面的网络安全保护,为用户和企业打造一个安全可靠的数字化环境。
主权项:1.一种基于安全知识图谱的网络安全威胁感知识别响应方法,其特征在于:包括以下步骤:步骤1:采集数据与数据清洗;对网络流量和外部信息进行采集,经过数据清理、对齐和关联计算形成安全基础数据领域,从中提取网络安全知识;步骤2:知识抽取与信息融合;将抽取到的安全知识进行结构化建模,建立知识图谱的本体模型;将来自不同数据源的安全知识进行融合,消除冗余和矛盾,将预处理后的数据以图的形式进行表示,构建知识图谱的数据层;步骤3:实体识别;结合深度学习技术,应用于长文本的命名实体识别,并选择深度神经网络与传统网络相结合的方法;步骤4:划分子网与攻击子图;将网络划分为子网,并利用逻辑推理方法构建攻击子图,然后将攻击子图融合成整个网络的攻击图,覆盖ATTCK的12个战术;步骤5:进行威胁感知与识别;通过分析知识图谱中的安全知识,实时感知网络中的威胁行为;研究攻击路径生成的推理规则和威胁信息融合,以发现潜在攻击路径,基于知识图谱的本体模型,对网络中的威胁行为进行识别和分类,判断其威胁程度和危害性;步骤6:实施自动化威胁响应;对不同的策略和场景进行优化,建立未知攻击行为特征规则库,实现策略的优化与部署;根据知识图谱中的安全知识,制定相应的响应策略。
全文数据:
权利要求:
百度查询: 国网辽宁省电力有限公司信息通信分公司 一种基于安全知识图谱的网络安全威胁感知识别响应方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。