基于语义网的威胁关联系统

来源 :东南大学 | 被引量 : 0次 | 上传用户:shenzhixian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网和计算机网络使用的增长,网络安全威胁变得更加频繁。无论从经济、信息安全还是国家安全的角度来看,网络安全已经成为一个全球性问题。严峻的网络安全态势,促使科研人员和网络安全公司研发了大量软件与解决方案。然而网络攻击手段的丰富与技术的发展,使得新兴的网络攻击很容易绕过传统的防御措施。而这些防御系统彼此独立工作且各自为战,在产生大量日志警报的同时并不能有效提炼威胁情报。为充分利用威胁情报,需对威胁情报进行关联以发掘其隐藏特征。本文设计并实现了一种基于语义网的威胁关联系统。系统引入图数据库Neo4j作为存储引擎,并利用基于语义网设计的威胁关联模型,对各数据的唯一性,结构性,关联性加以约束。系统数据导入、数据查询、关联计算三大模块。在数据导入模块中,本文实现了依照威胁关联模型设计的图数据库存储框架,并完成了对访问行为信息、域名信息、恶意代码情报信息和威胁情报报告信息等四类的威胁情报的导入任务。对于访问行为信息,本文通过场景重现与检测系统的方法实现了对访问行为信息隐含特征信息的提取;对于信息的导入,本文通过根据基于语义网的威胁关联模型,采用构造Cypher语句的方式实现信息的导入。在数据查询模块中,本文实现了关联查询和时序查询两种查询功能的封装函数。其中关联查询功能提供跨越多个节点的查询,时序查询以威胁主体、域名、IP地址和攻击活动四类节点为切入点,提供攻击行为时序信息、源IP地址分布信息、攻击行业分布信息和攻击方法分布信息的查询与可视化展示,帮助网络安全分析人员获得网络攻击的时序特征和统计特征。本文根据用户输入的查询信息,生成自定义的Cypher查询语句,实现对数据的查询;针对时序数据,本文采用图表的方式展示查询结果。在关联计算模块中,本文实现了对攻击活动的相似度计算和威胁主体画像两个功能。其中攻击活动相似度计算用于比较两个攻击活动的相似性。针对攻击活动相似度的计算,本文采用Jaccard系数和余弦系数作为攻击活动相关数据的计算方法,并采用层次分析法对中间结果进行加权。对于威胁主体画像,本文采用生成Cypher语句的方法进行数据的多级关联查询,再对查询结果进行筛选,实现对威胁主体的特征进行画像。
其他文献
药物检验的高效性、快捷性和准确性对于加快药物研发至关重要。溶出度测定仪(简称溶出仪)作为固体药物开发、生产中必不可少的关键仪器,广泛应用于制药企业的研发和生产中。本文以溶出仪为研究对象,针对药物研发部门的实际需求,开展基于溶出仪扩展功能的研究和实现,开发一套溶出仪p H动态控制系统。论文的主要工作和创新点如下:结合溶出仪功能和结构,全面分析药物研发部门对溶出仪p H自动调节功能的工艺需求。采用人体
本文研究了室温、中温轧制及Al-10Er中间合金(Er质量分数为10%)的微量添加对CoCrFeNi高熵合金组织和力学性能的影响。采用真空电弧熔炼方法制备CoCrFeNi(Al-10Er)x高熵合金(x=0、0.01、0.05、0.1)。对CoCrFeNi高熵合金(x=0)分别在室温、500℃、650℃和800℃下进行了轧制,下压变形量为10%、40%、70%;对CoCrFeNi(Al-10Er)
体外组织工程模型是医学发展中的重要研究手段,可应用于疾病机理的研究、药物开发、受损组织的再生修复等方面。如今,心血管疾病患病率高,如何开发具有天然心肌组织结构和功能的体外三维心肌组织模型是组织工程领域的研究热点。心肌具有独特的多层各向异性结构,与心脏泵血功能相适应。具体而言,心肌纤维是平行定向排列的,但是从心内膜到心外膜,纤维的方向逐渐偏转。目前已有许多技术可成功引导细胞排列,但少有能单独控制三维
目前,越来越严峻的环境污染问题促使人们将目光投向清洁能源及其有效转化和存储技术的研究。锂离子电池因其优异的性能而在移动设备和电动汽车等领域具有明显的优势地位。然而,锂元素的大规模低成本应用受到其储量并不丰富这一特点的限制。钠离子和锂离子的理化性质接近,且钠元素储量丰富,成本低,因此钠离子电池是人们关注的锂离子电池的补充选项之一。在目前应用的负极材料中,石墨最为常见,但是其存在生成SEI膜的问题,从
淮安地处“南船北马”交通要地,来往行人在此舍舟登陆,官商文人云集,南北文化碰撞交流,经济文化繁荣发展。尤其明清两代,随着漕运和盐运的兴起,淮安达到历史上封建经济的鼎盛时期,淮安传统园林建设进入成熟期。因淮安特殊的地理位置与政治经济环境,淮安园林呈现出南北融合的特征,既体现了高超的园林技艺水平,又蕴涵着淮安地区的历史文化特色,形成了独具特色的淮地风格,极具研究价值。本文旨在填补淮安传统园林系统研究上
折叠结构在生活、军事、航天航空等多个领域均具有广阔的研究和应用价值。本文把基于平面折纸的缠绕折叠结构引入到航天器太阳帆的结构设计中,缠绕折叠结构可减小航天器发射状态时的体积,从而降低航天器的能耗,因此基于平面折纸的缠绕折叠结构可作为未来高性能太阳帆系统的优选方案之一。本文对缠绕折叠结构的研究包括构型拓扑设计、自由度计算方法、展开过程仿真分析以及考虑厚度的缠绕折叠构型设计。本文基于Miura折纸单元
随着移动互联网的迅猛发展和智能手机的快速普及,通过手机接入互联网并使用互联网服务已成为人们的日常生活。应用商店作为用户获取手机应用软件(APP)最方便快捷的途径,是各手机厂商构建品牌生态的重要一环。用户下载和使用APP后产生的评论和反馈信息包含着大量的意见与情感信息,对于厂商和开发人员具有很大的分析挖掘价值。基于APP商店的结构特点,用户的评论主要可以分为APP评价和问题反馈两类。应用情感分析技术
随着智能终端的普及,可穿戴电子设备呈现出巨大的市场前景。传感器作为核心部件之一,将影响可穿戴设备的功能设计与未来发展。柔性应变传感器具有轻薄便携、电学性能优异和集成度高等特点,使其成为最受关注的电学传感器之一。但是柔性应变传感器在细微应变检测应用中表现不佳,原因是柔性衬底的泊松效应(Poisson’s effect)导致灵敏度低下。柔性应变传感器在拉伸时,柔性衬底在拉伸方向上拉伸而在与其垂直方向上
近年来随着经济社会以及城市化的发展,我国建筑业向绿色环保、提质增效的方向发展,建筑工业化成为未来发展的趋势。装配式混凝土结构能够减少现场湿作业和劳动力用量,提高建造效率,保障施工质量,成为建筑工业化的重点发展方向。目前常见的一种装配式框架结构的梁柱连接方式是梁端带U型槽式连接,在以往的研究中,此类节点在地震作用下梁端易产生混凝土破碎并造成钢筋弯曲,使得节点承载力迅速下降,并时常伴随着节点区大量裂缝
当今社会,X射线在医疗,工业探伤,以及航空航天等领域都有着重要应用,而探测和分辨X射线则是射线应用的重要一环,所以研制高性能、低噪声的X射线探测器是X射线应用的重中之重。一般来说,探测X射线的方法可以分为间接探测和直接探测两种。基于闪烁晶体的间接X射线探测方法是先将X射线转换为可见光,然后通过CMOS或者CCD图像传感器将可见光信号转换为电信号。由于闪烁晶体中生成的可见光会发生散射,而且需要将X射