[發明專利]知識圖譜構建的方法、裝置、電子設備及可讀存儲介質有效
| 申請號: | 202210704887.7 | 申請日: | 2022-06-21 |
| 公開(公告)號: | CN115048533B | 公開(公告)日: | 2023-06-27 |
| 發明(設計)人: | 孫基栩;蔡挺;司紅星 | 申請(專利權)人: | 四維創智(北京)科技發展有限公司 |
| 主分類號: | G06F16/36 | 分類號: | G06F16/36;G06F16/18 |
| 代理公司: | 北京維正專利代理有限公司 11508 | 代理人: | 董凱特 |
| 地址: | 100089 北京市海*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 知識 圖譜 構建 方法 裝置 電子設備 可讀 存儲 介質 | ||
本申請涉及一種知識圖譜構建的方法、裝置、電子設備及可讀存儲介質,涉及網絡安全技術領域。該方法包括:獲取Web日志,基于Web日志,實例化生成待構建的圖譜中的第一實體集合以及第二實體集合,第一實體集合包括:IP實體、URI實體以及Web日志實體,第二實體集合包括:行為實體和攻擊事件實體,基于Web日志、第一實體集合以及第二實體集合,實例化生成各實體之間的關系,基于第一實體集合、第二實體集合和各實體之間的關系構建知識圖譜。本申請提供的知識圖譜構建的方法、裝置、電子設備及可讀存儲介質可以節省通過攻擊事件查找與攻擊事件相關聯的各實體的時間,以提高對Web日志檢索的效率。
技術領域
本申請涉及網絡安全技術領域,尤其是涉及一種知識圖譜構建的方法、裝置、電子設備及可讀存儲介質。
背景技術
目前隨著信息技術的發展,人們對網絡安全的要求越來越高。Web日志詳細的記錄了服務器運行期間客戶端對Web應用的訪問請求和服務器的運行狀態,同樣,攻擊者對網站的入侵行為也會被記錄到Web日志中,因此,在網站日常運營和安全應急響應過程中,可以通過分析Web日志來跟蹤攻擊者,目前許多企業在處理Web日志用于網絡攻擊發現時,將日志解析為表格型數據,該數據包括Web日志的字段內容,通過Web日志的字段內容發現網絡攻擊。
發明人在研究過程中發現:僅將Web日志解析為表格型數據,難以清晰地揭示Web日志中的復雜關系,從而導致了在發現網絡攻擊時不容易分析攻擊溯源,進而導致分析Web日志的效率降低。
發明內容
本申請目的是提供一種知識圖譜構建的方法、裝置、電子設備及可讀存儲介質,用于解決以上至少一項技術問題。
本申請的上述發明目的是通過以下技術方案得以實現的:
第一方面,提供了一種知識圖譜構建的方法,該方法包括:
獲取Web日志;
基于所述Web日志,實例化生成待構建的圖譜中的第一實體集合以及第二實體集合,所述第一實體集合包括:IP實體、URI實體以及Web日志實體,所述第二實體集合包括:行為實體和攻擊事件實體;
基于所述Web日志、所述第一實體集合以及所述第二實體集合,實例化生成各實體之間的關系,所述各實體之間的關系包括:第一實體集合中各實體之間的關系、第二實體集合中各實體之間的關系以及第一實體集合與第二實體集合之間的關系;
基于所述第一實體集合、第二實體集合和所述各實體之間的關系構建知識圖譜。
在一種可能的實現方式中,所述基于所述Web日志,實例化生成待構建的圖譜中的第一實體集合以及第二實體集合,包括:
基于所述Web日志,實例化生成待構建的圖譜中的第一實體集合,以及基于所述Web日志,實例化生成待構建的圖譜中的第二實體集合;或者,
基于所述Web日志,實例化生成待構建的圖譜中的第一實體集合,以及,獲取告警日志,并基于所述告警日志,實例化生成待構建的圖譜中的第二實體集合。
在另一種可能的實現方式中,所述基于所述Web日志、所述第一實體集合以及所述第二實體集合,實例化生成各實體之間的關系,包括:
基于所述Web日志以及所述第一實體集合,實例化生成第一實體集合中各實體之間的關系;
基于所述Web日志以及所述第二實體集合,生實例化成第二實體集合中各實體之間的關系;
基于所述Web日志、所述第一實體集合以及所述第二實體集合,實例化生成所述第一實體集合與所述第二實體集合之間的關系。
在另一種可能的實現方式中,基于所述Web日志,實例化生成待構建的圖譜中的第二實體集合,具體用于:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于四維創智(北京)科技發展有限公司,未經四維創智(北京)科技發展有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210704887.7/2.html,轉載請聲明來源鉆瓜專利網。





