[發(fā)明專利]車聯(lián)網(wǎng)威脅情報(bào)建模方法、裝置及可讀存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202010016074.X | 申請(qǐng)日: | 2020-01-07 |
| 公開(公告)號(hào): | CN111209750A | 公開(公告)日: | 2020-05-29 |
| 發(fā)明(設(shè)計(jì))人: | 萬振華;張海春 | 申請(qǐng)(專利權(quán))人: | 深圳開源互聯(lián)網(wǎng)安全技術(shù)有限公司;開源網(wǎng)安物聯(lián)網(wǎng)技術(shù)(武漢)有限公司 |
| 主分類號(hào): | G06F40/289 | 分類號(hào): | G06F40/289;G06F40/30;G06F40/247;G06K9/62;G06N7/02;H04L29/06 |
| 代理公司: | 廣州三環(huán)專利商標(biāo)代理有限公司 44202 | 代理人: | 張艷美;劉光明 |
| 地址: | 518000 廣東省深圳市龍華區(qū)龍華*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 聯(lián)網(wǎng) 威脅 情報(bào) 建模 方法 裝置 可讀 存儲(chǔ) 介質(zhì) | ||
本發(fā)明公開一種車聯(lián)網(wǎng)威脅情報(bào)建模方法,包括(1)獲取情報(bào)數(shù)據(jù);(2)依據(jù)情報(bào)數(shù)據(jù)的類型采取相應(yīng)的解析方法進(jìn)行預(yù)處理,并依據(jù)本體語義模型提取情報(bào)數(shù)據(jù)的屬性;(3)基于本體語義模型和屬性對(duì)情報(bào)數(shù)據(jù)建模;(4)利用OWL本體描述語言對(duì)建模后的情報(bào)數(shù)據(jù)進(jìn)行OWL形式化描述,形成最終的威脅情報(bào)。本發(fā)明將多源異構(gòu)的情報(bào)數(shù)據(jù)依據(jù)統(tǒng)一的形式進(jìn)行規(guī)范化描述,避免了由于情報(bào)數(shù)據(jù)的格式不規(guī)范、內(nèi)容框架不統(tǒng)一及傳輸協(xié)議不一致而導(dǎo)致的威脅情報(bào)無法有效表達(dá)和傳輸?shù)膯栴};且利用OWL對(duì)建模后的情報(bào)數(shù)據(jù)進(jìn)行統(tǒng)一的形式化描述,方便威脅情報(bào)的搜索、共享與分析。另外,本發(fā)明還公開一種車聯(lián)網(wǎng)威脅情報(bào)建模裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)。
技術(shù)領(lǐng)域
本發(fā)明涉及車聯(lián)網(wǎng)安全技術(shù)領(lǐng)域,尤其涉及一種車聯(lián)網(wǎng)威脅情報(bào)建模方法、裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)。
背景技術(shù)
網(wǎng)絡(luò)安全是一個(gè)復(fù)雜的、多層次的問題,隨著時(shí)間不斷發(fā)展,復(fù)雜技術(shù)的持續(xù)使用也使得威脅環(huán)境繼續(xù)以令人生畏的動(dòng)態(tài)方式增長(zhǎng)和進(jìn)化。傳統(tǒng)的網(wǎng)絡(luò)安全方法側(cè)重于內(nèi)部理解和解決漏洞、防護(hù)弱點(diǎn)和弱配置,無法防止日益增長(zhǎng)的安全威脅。針對(duì)日益復(fù)雜的網(wǎng)絡(luò)安全環(huán)境,利用威脅情報(bào)進(jìn)行針對(duì)性的預(yù)防是一個(gè)行之有效的安全防護(hù)措施。
威脅情報(bào)在安全分析中的優(yōu)勢(shì)在于其高度結(jié)構(gòu)化的數(shù)據(jù)框架和具有豐富關(guān)聯(lián)關(guān)系的數(shù)據(jù)內(nèi)容。但這些特性也使得現(xiàn)有數(shù)據(jù)表達(dá)規(guī)范和通信傳輸協(xié)議在威脅情報(bào)數(shù)據(jù)表達(dá)的有效性與完整性、傳輸?shù)臏?zhǔn)確性與安全性等方面存在問題,無法有效地進(jìn)行威脅情報(bào)的表達(dá)和傳輸。其主要存在以下三個(gè)問題:數(shù)據(jù)格式不統(tǒng)一,無法相互讀取;內(nèi)容框架不兼容,無法相互理解;傳輸協(xié)議不通用,無法相互傳輸。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種車聯(lián)網(wǎng)威脅情報(bào)建模方法、裝置及存儲(chǔ)介質(zhì),以實(shí)現(xiàn)威脅情報(bào)的有效表達(dá)和傳輸。
為實(shí)現(xiàn)上述目的,本發(fā)明提供了一種車聯(lián)網(wǎng)威脅情報(bào)建模方法,包括以下步驟:
(1)獲取情報(bào)數(shù)據(jù);
(2)依據(jù)所述情報(bào)數(shù)據(jù)的類型采取相應(yīng)的解析方法進(jìn)行預(yù)處理,并依據(jù)本體語義模型提取所述情報(bào)數(shù)據(jù)的屬性;
(3)基于本體語義模型和所述屬性對(duì)所述情報(bào)數(shù)據(jù)建模;
(4)利用OWL本體描述語言對(duì)建模后的所述情報(bào)數(shù)據(jù)進(jìn)行OWL形式化描述,形成最終的威脅情報(bào)。
較佳地,所述情報(bào)數(shù)據(jù)的類型包括日志數(shù)據(jù)、網(wǎng)絡(luò)流量數(shù)據(jù)、內(nèi)部總線數(shù)據(jù)、傳感器數(shù)據(jù)、web數(shù)據(jù)及視頻圖像數(shù)據(jù)之至少一者。
較佳地,步驟(2)具體為:針對(duì)所述日志數(shù)據(jù)采取日志格式解析,針對(duì)所述網(wǎng)絡(luò)流量數(shù)據(jù)和內(nèi)部總線數(shù)據(jù)采取協(xié)議解析,針對(duì)所述傳感器數(shù)據(jù)采取格式解析與協(xié)議解析,針對(duì)所述web數(shù)據(jù)采取自然語言解析,針對(duì)所述視頻圖像數(shù)據(jù)采取圖像處理算法解析。
較佳地,車聯(lián)網(wǎng)包括有若干組件,每一所述組件具有若干屬性;步驟(2)中的“依據(jù)本體語義模型提取所述情報(bào)數(shù)據(jù)的屬性”是基于相似度的模糊匹配算法,合并符合第一閾值的所述屬性并依據(jù)各所述屬性的分散度提取出最終用于描述所述情報(bào)數(shù)據(jù)的屬性。
較佳地,基于相似度的模糊匹配算法提取所述情報(bào)數(shù)據(jù)的屬性具體為:
S21,對(duì)所述組件對(duì)應(yīng)的若干所述屬性進(jìn)行同義詞、近義詞合并;
S22,依據(jù)分散度對(duì)合并后的所述屬性進(jìn)行排序;
S23,基于語義的短語模糊匹配,計(jì)算合并后的所述屬性的詞語相似度、概念相似度及義原相似度,并依據(jù)所述詞語相似度、概念相似度及義原相似度對(duì)合并后的所述屬性進(jìn)一步合并。
較佳地,所述車聯(lián)網(wǎng)威脅情報(bào)建模方法還利用LCS算法計(jì)算兩建模后的所述情報(bào)數(shù)據(jù)之間的相似度,若兩建模后的所述情報(bào)數(shù)據(jù)的相似度大于第二閾值,則將建模后的所述情報(bào)數(shù)據(jù)合并,并將所述分散度加和。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳開源互聯(lián)網(wǎng)安全技術(shù)有限公司;開源網(wǎng)安物聯(lián)網(wǎng)技術(shù)(武漢)有限公司,未經(jīng)深圳開源互聯(lián)網(wǎng)安全技術(shù)有限公司;開源網(wǎng)安物聯(lián)網(wǎng)技術(shù)(武漢)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010016074.X/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺(tái)
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)
- 威脅處理方法及系統(tǒng)、聯(lián)動(dòng)客戶端、安全設(shè)備及主機(jī)
- 一種安全威脅管理方法和系統(tǒng)
- 一種電力系統(tǒng)移動(dòng)終端安全威脅評(píng)估方法
- 一種云平臺(tái)下租戶安全威脅告警系統(tǒng)及其實(shí)現(xiàn)方法
- 一種基于決策樹的網(wǎng)絡(luò)威脅評(píng)估方法、裝置及存儲(chǔ)介質(zhì)
- 一種工控網(wǎng)絡(luò)威脅自動(dòng)隔離方法及系統(tǒng)
- 一種威脅情報(bào)防御方法和系統(tǒng)
- 基于態(tài)勢(shì)感知告警的威脅評(píng)估系統(tǒng)及方法
- 一種威脅處置方法、威脅處置工具和計(jì)算機(jī)可讀介質(zhì)
- 一種威脅情報(bào)的評(píng)價(jià)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于GIS的情報(bào)接入系統(tǒng)
- 一種情報(bào)數(shù)據(jù)源的質(zhì)量評(píng)估方法及裝置
- 情報(bào)信息查詢的方法、裝置、存儲(chǔ)介質(zhì)及終端設(shè)備
- 一種情報(bào)數(shù)據(jù)共享處理方法及裝置
- 一種網(wǎng)絡(luò)安全情報(bào)管理方法及裝置
- 一種情報(bào)質(zhì)量評(píng)估和情報(bào)融合方法及裝置
- 情報(bào)處理方法和情報(bào)處理系統(tǒng)
- 一種重復(fù)交通情報(bào)的識(shí)別處理方法和裝置
- 一種情報(bào)價(jià)值的評(píng)估方法、系統(tǒng)及相關(guān)裝置
- 情報(bào)處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種面向制造領(lǐng)域的MDA建模工具的實(shí)現(xiàn)方法
- 一種基于統(tǒng)一建模環(huán)境的建模方法
- 一種統(tǒng)一建模平臺(tái)
- 用于管理數(shù)據(jù)建模的系統(tǒng)及其方法
- 建模裝置、建模方法以及建模程序
- 一種提供思維導(dǎo)圖式的模型評(píng)價(jià)方法和系統(tǒng)
- 一種動(dòng)態(tài)交互建模工具的實(shí)現(xiàn)方法及裝置
- 電力設(shè)備建模方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種基于瀏覽器傳輸?shù)慕7椒把b置
- 數(shù)據(jù)建模方法、裝置、存儲(chǔ)介質(zhì)及處理器





