[發明專利]一種基于知識圖譜的網絡安全態勢預測方法及裝置在審
| 申請號: | 201910592837.2 | 申請日: | 2019-07-03 |
| 公開(公告)號: | CN110472226A | 公開(公告)日: | 2019-11-19 |
| 發明(設計)人: | 呂超賢;李千目;龍華秋;容振邦 | 申請(專利權)人: | 五邑大學 |
| 主分類號: | G06F17/27 | 分類號: | G06F17/27;G06F16/36;H04L12/24;H04L29/06 |
| 代理公司: | 44205 廣州嘉權專利商標事務所有限公司 | 代理人: | 陳均欽<國際申請>=<國際公布>=<進入 |
| 地址: | 529000 廣*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡安全 安全知識 知識庫 網絡安全態勢 知識加工 知識融合 圖譜 基礎知識庫 知識庫構建 風險預測 數據抽取 預測裝置 知識抽取 結構化 體系化 預測器 預測 準確率 構建 機場 聯合 安全 | ||
本發明公開了一種基于知識圖譜的網絡安全態勢預測方法,包括以下步驟:從網絡安全數據抽取安全知識構建基礎知識庫;對安全知識進行知識融合;對安全知識進行知識加工得到擴展知識庫;根據擴展知識庫構建馬爾科夫隨機場,對網絡安全風險態勢進行預測;以及網絡安全態勢預測裝置,包括知識抽取器、知識融合器、知識加工器和安全預測器。其結合知識圖譜提供了體系化、結構化的網絡安全知識庫,同時聯合馬爾科夫隨機場,使得網絡安全風險預測準確率更高,效率更高,為網絡安全提供進一步的保障。
技術領域
本發明涉及網絡安全技術領域,特別是一種基于知識圖譜的網絡安全態勢預測方法及裝置。
背景技術
隨著互聯網的普及和因特網技術的飛速發展,網絡用戶規模隨之擴大,在人們享受網絡帶來的便利時,網絡攻擊事件的數量也在逐年上升。以入侵檢測技術、防火墻為代表的傳統的保護方式已越來越難以滿足大型網絡的安全防護要求。對網絡安全態勢進行風險預測是維護網絡安全的關鍵。
知識圖譜是顯示知識發展進程與結構關系的一系列各種不同的圖形,用可視化技術描述知識資源及其載體,挖掘、分析、構建、繪制和顯示知識及知識間的相互聯系。構建網絡安全知識圖譜以預測網絡安全風險是網絡安全技術領域的一個重要課題。在通用的網絡安全風險預測方法中,主要存在以下兩個問題:一是沒有能夠建立結構化、體系化的預測模型;二是預測的結果單一化。
發明內容
本發明的目的在于至少解決現有技術中存在的技術問題之一,提供一種基于知識圖譜的網絡安全態勢預測方法及裝置。
本發明解決其問題所采用的技術方案是:
本發明的第一方面,提供了一種基于知識圖譜的網絡安全態勢預測方法,包括以下步驟:
從多模態的網絡安全數據抽取安全知識構建基礎知識庫,其中所述安全知識包括實體、實體間關系和實體屬性;
對安全知識進行知識融合;
對安全知識進行知識加工得到擴展知識庫;
根據擴展知識庫構建馬爾科夫隨機場,對網絡安全風險態勢進行預測。
根據本發明的第一方面,所述從多模態的網絡安全數據抽取安全知識包括以下步驟:
將多模態的網絡安全數據轉化為文本數據;
將文本數據進行分詞和詞性標注;
抽取實體;
抽取實體間關系;
抽取實體屬性。
根據本發明的第一方面,所述實體包含實體指稱項,所述對安全知識進行知識融合包括:
實體鏈接和知識合并;
所述實體鏈接包括以下步驟:
根據實體指稱項進行實體消歧;
根據實體指稱項進行共指消解;
將基礎知識庫中具有相同含義的不同實體鏈接起來;
所述知識合并包括以下步驟:
合并外部知識庫;
合并關系數據庫。
根據本發明的第一方面,所述對安全知識進行知識加工得到擴展知識庫包括以下步驟:
根據實體構建本體庫;
根據實體間關系重新推理建立新聯系;
根據由網絡安全業務需求定義的質量評估函數對實體的置信度量化并刪除置信度低的實體。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于五邑大學,未經五邑大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910592837.2/2.html,轉載請聲明來源鉆瓜專利網。





