基于本体的网络安全态势要素知识库模型研究

被引:13
作者
司成
张红旗
汪永伟
杨英杰
机构
[1] 解放军信息工程大学
[2] 河南省信息安全重点实验室
关键词
网络安全态势感知; 本体; 知识库; 态势场景;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
针对现有方法无法统一表达、共享和复用网络安全态势信息的问题,提出了一种基于本体的网络安全态势要素知识库模型的解决方案。首先,结合网络安全态势要素知识的多源异构特点,对其进行分类和提取;其次,按照本体构建原则,构建由领域本体、应用本体和原子本体组成的网络安全态势要素知识库本体模型;最后,通过态势场景分析,验证了模型能够有效获取网络安全态势知识。
引用
收藏
页码:173 / 177
页数:5
相关论文
共 5 条
[1]   基于本体的网络入侵知识库模型研究 [J].
吴林锦 ;
武东英 ;
刘胜利 ;
刘龙 .
计算机科学, 2013, 40 (09) :120-124+129
[2]   基于本体的网络攻击模型及其应用 [J].
王前 ;
冯亚军 ;
杨兆民 ;
姚磊 .
计算机科学, 2010, 37 (06) :114-117
[3]   An approach to the correlation of security events based on machine learning techniques [J].
Stroeh, Kleber ;
Roberto Mauro Madeira, Edmundo ;
Goldenstein, Siome Klein .
JOURNAL OF INTERNET SERVICES AND APPLICATIONS, 2013, 4 (01) :1-16
[4]   Alert correlation in collaborative intelligent intrusion detection systems-A survey [J].
Elshoush, Huwaida Tagelsir ;
Osman, Izzeldin Mohamed .
APPLIED SOFT COMPUTING, 2011, 11 (07) :4349-4365
[5]   A logic-based model to support alert correlation in intrusion detection [J].
Morin, Benjamin ;
Me, Ludovic ;
Debar, Herve ;
Ducasse, Mireille .
INFORMATION FUSION, 2009, 10 (04) :285-299