[發(fā)明專利]基于輕量級領(lǐng)域本體的安全設(shè)備威脅情報共享方法有效
| 申請?zhí)枺?/td> | 201611217864.4 | 申請日: | 2016-12-26 |
| 公開(公告)號: | CN106777222B | 公開(公告)日: | 2020-05-08 |
| 發(fā)明(設(shè)計)人: | 陳劍鋒;徐銳;劉方;李明桂 | 申請(專利權(quán))人: | 中國電子科技集團(tuán)公司第三十研究所 |
| 主分類號: | G06F16/21 | 分類號: | G06F16/21;G06F16/953;G06F21/60 |
| 代理公司: | 成都九鼎天元知識產(chǎn)權(quán)代理有限公司 51214 | 代理人: | 袁春曉 |
| 地址: | 610000 *** | 國省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 輕量級 領(lǐng)域 本體 安全設(shè)備 威脅 情報 共享 方法 | ||
1.一種基于輕量級領(lǐng)域本體的安全設(shè)備威脅情報共享方法,其特征在于,包括以下過程:步驟1、采用輕量級本體作為設(shè)備間的信息溝通媒介,建立威脅情報通用領(lǐng)域本體;步驟2、情報生產(chǎn)者將威脅情報通用領(lǐng)域本體本地化,從網(wǎng)絡(luò)空間獲取原始威脅情報信息,將原始威脅情報信息轉(zhuǎn)化并映射為輕量級本體知識;步驟3、情報轉(zhuǎn)發(fā)者基于本體通信服務(wù)將輕量級本體知識轉(zhuǎn)發(fā)給情報使用者;步驟4、情報使用者將接收到的輕量級本體知識轉(zhuǎn)化并適配為本地專用策略描述并作用于網(wǎng)絡(luò)空間的運行;
所述步驟2的具體過程為:步驟21、采用Native XML的方式表示威脅情報通用領(lǐng)域本體,以XML文檔作為基本儲存單元;步驟22、建立本地數(shù)據(jù)庫內(nèi)部的數(shù)據(jù)模型,對本體進(jìn)行儲存、查詢和更新,將本體本地化;步驟23、將網(wǎng)絡(luò)環(huán)境中多類型安全設(shè)備產(chǎn)生的原始數(shù)據(jù)轉(zhuǎn)化為原始威脅情報信息,通過預(yù)處理、消重、歸并和分類的處理形成安全威脅數(shù)據(jù);步驟24、將安全威脅數(shù)據(jù)映射為輕量級威脅本體知識;
所述步驟3的具體過程為:步驟31、將輕量級本體知識序列化,使輕量級本體知識解析成資源描述框架三元組,獲得序列化本體;步驟32、訪問序列化本體的資源,識別接口,所述接口采用REST接口;步驟33、建立情報生產(chǎn)者和情報使用者之間的握手機制進(jìn)行握手過程;步驟34;將序列化本體的RDF信息發(fā)送至情報使用者。
2.如權(quán)利要求1所述的基于輕量級領(lǐng)域本體的安全設(shè)備威脅情報共享方法,其特征在于,所述步驟1的具體過程為:步驟11、對標(biāo)準(zhǔn)、規(guī)范以及業(yè)界報告進(jìn)行收集和整理,根據(jù)威脅情報目的和應(yīng)用范圍進(jìn)行本體分析,確定威脅情報領(lǐng)域知識;步驟12、通過概念化,將威脅情報領(lǐng)域知識轉(zhuǎn)換形成威脅情報領(lǐng)域的概念模型;步驟13、通過形式化語言處理威脅情報領(lǐng)域知識的概念模型獲得威脅情報通用領(lǐng)域本體;步驟14、根據(jù)清晰性、一致性、完整性、可擴展性以及最小承諾原則,評估本體是否達(dá)到應(yīng)用要求;步驟15、如果達(dá)到要求,編碼將本體以結(jié)構(gòu)化數(shù)據(jù)的方式存儲在數(shù)據(jù)庫中,獲得威脅情報知識庫。
3.如權(quán)利要求2所述的基于輕量級領(lǐng)域本體的安全設(shè)備威脅情報共享方法,其特征在于,所述步驟24的具體過程為:(1)識別不同層次和不同時間序列的待處理的安全威脅數(shù)據(jù),將所有的安全威脅數(shù)據(jù)提升至相同的標(biāo)識層級;(2)使用RDF消除語義的不一致性;(2)建立相似度量函數(shù),進(jìn)行原語間相似性匹配;(3)建立語義關(guān)系,建立安全威脅數(shù)據(jù)原語與輕量級威脅本體知識原語中的聯(lián)系。
4.如權(quán)利要求3所述的基于輕量級領(lǐng)域本體的安全設(shè)備威脅情報共享方法,其特征在于,所述REST構(gòu)架風(fēng)格包含了統(tǒng)一接口概念。
5.如權(quán)利要求4所述的基于輕量級領(lǐng)域本體的安全設(shè)備威脅情報共享方法,其特征在于,所述步驟4的具體過程為:步驟41、情報使用者將輕量級威脅本體本地化;步驟42、將本地化的輕量級威脅本體轉(zhuǎn)化為威脅情報結(jié)構(gòu)化數(shù)據(jù);步驟43、依據(jù)通用的威脅情報結(jié)構(gòu)化數(shù)據(jù)所指示的信息,將威脅情報結(jié)構(gòu)化數(shù)據(jù)轉(zhuǎn)化為專用策略描述。
6.如權(quán)利要求5所述的基于輕量級領(lǐng)域本體的安全設(shè)備威脅情報共享方法,其特征在于,所述專用策略描述的轉(zhuǎn)化過程為目標(biāo)查詢、功能匹配、參數(shù)調(diào)整和配置驗證的步驟。
7.如權(quán)利要求1或者6所述的基于輕量級領(lǐng)域本體的安全設(shè)備威脅情報共享方法,其特征在于,還包括以下過程:情報使用者將專用策略描述作用于網(wǎng)絡(luò)空間的運行情況通過本體通信服務(wù)反饋給情報生產(chǎn)者。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國電子科技集團(tuán)公司第三十研究所,未經(jīng)中國電子科技集團(tuán)公司第三十研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611217864.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 高速高帶寬AHB總線到低速低帶寬AHB總線的雙向轉(zhuǎn)換橋
- 可拆裝換鉤頭的1輕量級的鋁制手柄及十四枚鋼鉤針組合
- 一種輕量級節(jié)點的數(shù)據(jù)傳輸方法、裝置、設(shè)備和介質(zhì)
- 一種輕量級節(jié)點的數(shù)據(jù)傳輸方法、裝置、設(shè)備和介質(zhì)
- 輕量級請求的并發(fā)處理方法及相關(guān)設(shè)備
- 一種輕量級深度卷積神經(jīng)網(wǎng)絡(luò)的FPGA實現(xiàn)方法
- 一種小區(qū)選擇方法、輕量級終端及網(wǎng)絡(luò)設(shè)備
- 授權(quán)簽名生成方法、節(jié)點管理方法、裝置、設(shè)備和介質(zhì)
- 輕量級桌面機械臂底座及輕量級桌面機械臂
- 輕量級機械臂束線結(jié)構(gòu)、輕量級機械臂及機器人





