[发明专利]网络空间态势的智能感知和预测方法、装置和计算机设备有效
申请号: | 201911118612.X | 申请日: | 2019-11-15 |
公开(公告)号: | CN111538842B | 公开(公告)日: | 2023-10-03 |
发明(设计)人: | 卢媛;孙锡洲;范春磊;冷小洁;栾卫平;徐康;杨尉;穆芮;顾建伟;荣俊兴;王伟;李维娜;周子程;张睿;杨冉昕;赵慧群;杨禹太;孔亮;杜廷文 | 申请(专利权)人: | 国家电网有限公司;国网山东省电力公司威海供电公司 |
主分类号: | G06F16/36 | 分类号: | G06F16/36;G06F40/295 |
代理公司: | 北京动力号知识产权代理有限公司 11775 | 代理人: | 梁艳 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 空间 态势 智能 感知 预测 方法 装置 计算机 设备 | ||
本发明公开了一种网络空间态势的智能感知和预测方法、装置和计算机设备,涉及网络安全技术领域。该方法通过抽取并表达网络空间实体概念以及实体概念间关系和属性,构建网络空间实体概念集合,并将多源异构原始数据与网络空间实体概念集合进行关联和融合,构建网络空间态势知识图谱,最后根据所述网络空间态势知识图谱,进行多目标行为动态演化分析和预测。实现了对网络空间多源异构数据的深层次信息的挖掘,进而实现了对网络总体运行态势的全面深入的分析预测。
技术领域
本发明涉及网络安全技术领域,尤其涉及一种网络空间态势的智能感知和预测方法、装置和计算机设备。
背景技术
随着网络的飞速发展以及社会信息化程度的逐步提高,网络安全问题呈现出多元化、复杂化的趋势,攻击活动向大规模、协同化和多层次方向发展。人们不断地采用防火墙、入侵检测系统、漏洞扫描工具等各种安全设备来监控网络以抵御入侵。当然,这些产品分别在不同的侧面保护着网络系统。然而,各种安全设备相对独立的部署方式,产生了海量的事件报警,其中充斥着大量重复且不可靠的信息,甚至因此形成“报警洪泛”;同时,这些事件往往反映的是低级别的攻击行为,缺乏有效地融合与关联,使得管理员难以识别潜在的威胁,把握全局的安全状况。针对网络中多源异构安全设备的广泛应用及其产生的安全事件难以有效管理的现状,全方位全天候态势感知的概念被提出并成为网络安全管理领域备受关注的研究热点。态势感知是一种集多源数据采集、统一报警评估和事件相关性分析为一体的安全信息及事件管理技术。
目前,态势感知通常采用如下几个方法:
基于数学模型的方法是前期较为流行的技术,综合考察各项态势因子,构造明晰的数学函数来描述因子集合与态势的映射关系。这类方法的缺点主要是函数表达式的形式与参数的选择没有统一科学依据,往往需要依赖领域知识和专家经验,具有明显的主观性,而且态势评估通常使用自然语言来表述知识,难以转化为易于机器处理的形式。
基于知识推理的方法是2002年之后成为研究热点的技术,其基本思路是在已知经验知识、先验概率的前提下,根据实时监测的数据信息,通过一定的关系逐级推理得到对当前态势的判断。代表性的方法包括有模糊推理、贝叶斯网络、马尔可夫过程等,相比于数据模型方法,具有一定的智能性,但是需要建立维护大量的规则,且模型建立时仍然需要依赖主观经验。
基于模式匹配的方法在2005年之后兴起,其核心在于模式的建立过程。机器学习技术被引入使用,包括人工神经网络、聚类分析等,可以自动从历史数据中获得态势相关的知识。相比于前两种方法,摆脱了对主观性知识的依赖,相对科学、客观。
上述三类已有技术及方法仍然有一些不可忽视的缺陷,其中非常重要的一点就是对知识的表示不够全面,未能挖掘网络空间多源异构数据的深层次信息,所以无法对网络总体的运行态势进行全面深入的分析预测。
发明内容
本发明一方面提供了一种网络空间态势的智能感知和预测方法,包括如下步骤:
抽取并表达网络空间实体概念以及所述网络空间实体概念间关系和属性,构建网络空间实体概念集合;
获取网络空间多源异构原始数据;
依据所述网络空间实体概念集合,从所述网络空间多源异构原始数据中,抽取实体对象以及所述实体对象间关系和属性;
根据所述实体对象以及所述实体对象间关系和属性,构建网络空间态势知识图谱;
根据所述网络空间态势知识图谱,进行多目标行为动态演化分析和预测。
优选地,所述从所述网络空间多源异构原始数据中,抽取实体对象以及所述实体对象间关系和属性还包括步骤:
抽取所述实体对象时,获得所述实体对象的指称项;
根据所述实体对象的指称项,筛选出一组候选实体对象;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网有限公司;国网山东省电力公司威海供电公司,未经国家电网有限公司;国网山东省电力公司威海供电公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911118612.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:图像形成装置及显影剂容器
- 下一篇:兽用采血器