【摘 要】
:
安全文本中蕴含着大量重要的信息,如果能够从中自动抽取出威胁情报相关信息并生成结构化威胁情报,对于安全态势感知具有重要意义。在众多的威胁情报表示标准中,STIX标准具有类型丰富,共享方便等特点,是目前使用最为广泛的威胁情报表达标准。因此,本文的研究目标是实现一个威胁情报抽取系统,将非结构化的安全报告自动转换为结构化的STIX格式威胁情报。本文的主要工作如下:(1)基于STIX 2.0标准制定了抽取目
论文部分内容阅读
安全文本中蕴含着大量重要的信息,如果能够从中自动抽取出威胁情报相关信息并生成结构化威胁情报,对于安全态势感知具有重要意义。在众多的威胁情报表示标准中,STIX标准具有类型丰富,共享方便等特点,是目前使用最为广泛的威胁情报表达标准。因此,本文的研究目标是实现一个威胁情报抽取系统,将非结构化的安全报告自动转换为结构化的STIX格式威胁情报。本文的主要工作如下:(1)基于STIX 2.0标准制定了抽取目标,并设计了针对PDF格式安全报告的文本预处理流程,包括格式转换,文本过滤,分句和分词等功能。(2)根据各类威胁情报对象的文本特征和数据集特点,提出了多模态的STIX威胁情报对象及其属性的抽取方法。本文使用基于正则表达式和规则的方法抽取威胁指标;对于安全实体和攻击模式,首先通过少量标注和字典匹配相结合的方法生成数据集,随后通过深度学习方法进行提取,并比较了不同模型间的抽取效果。对于部分数据集较小的威胁情报类型,本文使用伪标签方法对数据集进行了扩充;对于威胁情报的属性,则综合通过关键词匹配,机器学习分类以及相似度比较等多种方法获取。(3)提出了威胁情报对象间关系的抽取方法。本文将关系抽取问题转化为判断两个威胁情报对象间是否存在关系的分类问题,实现了不同类型威胁情报对象间关系的抽取。并通过远程监督方法扩充了标注数据集,提高了模型分类效果。(4)设计并实现了一个基于STIX标准的威胁情报抽取原型系统,以非结构化文本作为输入,实现STIX标准的对象和关系抽取,并实现了Web界面对这些信息进行分类展示和分析。本文通过综合使用自然语言处理领域的多种方法,实现了威胁情报相关信息的自动抽取。实验表明,本文的系统可以有效抽取出文本中的相关信息,并生成格式化的威胁情报,从而提高安全分析的效率,在安全研究中发挥重要作用。
其他文献
以“职业院校”“教师评价”为主题,对发表于2011-2021年的163篇高质量文献进行计量分析,采用关键词共现网络、聚类以及时间线等知识图谱方法,从基本分布、主题网络和前沿变迁分析了职业院校教师评价研究的现状特征;提炼了职业院校教师评价研究的焦点问题,包括“价值立场”“理论基础”“现实困境”“内容指标”“改进策略”;研判了职业院校教师评价研究的发展进路,即研究目的由“绩效管理”走向“组织效能与个体
随着遥感技术的发展,光学遥感图像的空间分辨率逐步提高,为广域范围内的地物提供了更加清晰的轮廓和纹理信息,遥感图像的应用不再局限于以往粗糙的遥感图像分类,遥感目标检测逐步成为遥感应用技术中重要的一环。光学遥感目标检测以工作在可见光波段范围的遥感平台传感器捕捉到的影像为研究对象,采用图像处理技术对影像中的感兴趣目标进行分类和定位。近年来,遥感图像目标检测广泛应用于国土资源调查、生态环境监测、灾害预防与
静电放电是电子设备产生电磁干扰的重要来源之一,会产生瞬时大电流和强电磁场,通过传导和辐射的方式对电子设备产生危害甚至损伤。空气静电放电的实验可重复性差,单纯的全波模拟或电路级仿真并不能准确地对其放电过程进行仿真,因此本文采用电磁场和电路协同仿真并结合实验测试辅助验证的方式对空气静电放电及它对电子设备的影响进行研究。本文将描述空气放电的Rompe-Weizel非线性电弧模型与静电放电全波模型结合建立
依赖于具有足够样本数量和标记完全正确的数据集,深度神经网络在图像分类任务上表现出色。由于手工制作数据集费时费力并且代价昂贵而涌现出的制作数据集的廉价替代方法又会不可避免地引入标签噪声。标签噪声的存在会对神经网络的学习产生负面影响,使模型在分类时表现不佳。因此,如何使模型在标签噪声下进行有效学习并保持性能是值得研究的课题。针对以上问题,本文从算法研究和数据集清洗两个层面出发,改进神经网络在标签噪声下
全球气候变化对世界各国提出了低碳发展的要求。2021年我国提出“双碳”的减排目标,碳排放问题的治本之策是转变能源发展方式,根本途径是加快推进电能替代和清洁替代,彻底摆脱中国化石能源依赖现状。交通运输行业是我国第二大碳排放行业,预计中国汽车行业的碳排放在2030年将达到215-300亿吨,传统燃油汽车向低碳汽车的转型刻不容缓。低碳汽车包含电动汽车、氢气汽车、混合动力汽车等,区别于传统石油汽车,其能源
近年来,电动自行车已逐渐成为城镇居民短途出行的主要交通工具,随之而来的问题是电动自行车充电引发的火灾事故数量也呈现出快速增长的趋势。为了有效治理电动自行车充电引发的火灾事故,公安部和多省市陆续出台相关法规,要求规范电动自行车停放充电,严厉查处电动自行车违规停放充电行为,及时消除安全隐患。然而人力巡查效率低、成效差,随着负荷监测技术的快速发展,非侵入式负荷识别为电动自行车违规停放充电监测问题提供了新
由原39231空军部队医院薛国荃院长研制的"千年活骨膏"让越来越多患者看到了康复希望。薛院长选择以"跳伞兵膝关节病"为课题,在古方《腰膝断续膏》的基础上,精选川续断(盐焗,续筋接骨)、鹿筋(醋泡,补骨生髓)等36味地道中药材,香油浸12时辰熬成手工黑膏。活骨膏上
如今,共享经济正改变着人们的生活方式,人们在消费过程中更加关注用户体验和服务。在未来,无人驾驶小型共享电动汽车在使用方式、交互方式和服务场景上与传统共享汽车有着很大不同,其不仅仅是简单的代步工具,更是人们出行的情感载体,伴随着人们对一次次出行的美好期盼,对方便快捷和平安归家的渴望。然而目前针对无人驾驶小型共享电动汽车的研究缺乏。本课题从共享经济下服务设计意识引入出发,对无人驾驶小型共享电动汽车展开
一百多年来,针对南极的科研活动一直开展得如火如荼。随着南极科考活动以及商业活动的数量不断增多、规模不断增大,用以支持这些活动的能源的需求也在逐步上升。传统化石能源的使用会对南极环境造成严重的破坏,已经在南极投入使用的清洁能源如太阳能、风力发电受气候因素影响较大,不能保证稳定的能量供应。射频能量作为一种新兴能源,优势主要在于:1.可随时随地收集;2.完全无污染。这两个优点使得射频能量适用于南极这种气
气象监测指导着工农业生产、交通运输、国防等各行各业,与我们每个人都息息相关。风速风向是气象监测中必不可少的关键信息,风速风向传感器的开发和研究对国民经济的发展具有重要的意义。与传统的机械式风速计如风杯、风向标等相比,MEMS热式风速风向传感器具有体积小、维护成本低、量程大、精度高等优点。本实验室自2000年来一直进行着MEMS热式风速计相关的研究,在设计、制造、封装、电路系统上积累了大量的成果与经