一种基于知识图谱的工业互联网安全漏洞研究方法

被引:6
作者
陶耀东 [1 ,2 ]
贾新桐 [2 ,3 ]
吴云坤 [3 ]
机构
[1] 北京交通大学
[2] 工业控制系统安全国家地方联合工程实验室
[3] 奇安信科技集团股份有限公司
关键词
工业互联网; 漏洞库; 知识图谱; 关联关系;
D O I
10.19358/j.issn.2096-5133.2020.01.002
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
工业互联网安全问题日益突出,对工业互联网安全漏洞知识库的深入研究是解决问题的关键。为解决漏洞数据利用价值低、关联分析手段欠缺、可视化程度不足等问题,以工业互联网安全漏洞库为基础,提出了构建工业互联网安全漏洞知识图谱的方法,通过原始数据信息提取、关联关系分析、数据存储等手段,将知识图谱导入到Neo4j图数据库,以实现高效存储、查询。从时间维度、空间维度、关联关系维度进行知识图谱的分析,将查询结果进行了可视化展现。结果表明:提出的方法可以有效、直观地展现工业互联网安全漏洞数据的自身属性与关联关系,实现漏洞数据内在价值的深度挖掘。
引用
收藏
页码:6 / 13+18 +18
页数:9
相关论文
共 5 条
[1]   基于信息熵和模糊集的网络安全知识图谱选择技术 [J].
齐斌 ;
王宇 ;
邹红霞 ;
李冀兴 .
小型微型计算机系统, 2018, 39 (11) :2398-2402
[2]  
一种构建网络安全知识图谱的实用方法[J]. 贾焰,亓玉璐,尚怀军,江荣,李爱平. Engineering. 2018(01)
[3]   工业控制系统入侵检测技术的研究及发展综述 [J].
尚文利 ;
安攀峰 ;
万明 ;
赵剑明 ;
曾鹏 .
计算机应用研究, 2017, 34 (02) :328-333+342
[4]   A Practical Approach to Constructing a Knowledge Graph for Cybersecurity [J].
Jia, Yan ;
Qi, Yulu ;
Shang, Huaijun ;
Jiang, Rong ;
Li, Aiping .
ENGINEERING, 2018, 4 (01) :53-60
[5]   Expanding topological vulnerability analysis to intrusion detection through the incident response intelligence system [J].
Patsos D. ;
Mitropoulos S. ;
Douligeris C. .
Information Management and Computer Security, 2010, 18 (04) :291-309