《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 一種基于知識圖譜的工業(yè)互聯(lián)網(wǎng)安全漏洞研究方法
一種基于知識圖譜的工業(yè)互聯(lián)網(wǎng)安全漏洞研究方法
2020年信息技術(shù)與網(wǎng)絡(luò)安全第1期
陶耀東,賈新桐,吳云坤
(1.北京交通大學(xué),北京 100044;2.工業(yè)控制系統(tǒng)安全國家地方聯(lián)合工程實驗室,北京 100015; 3.奇安信科技集團股份有限公司,北京 100015)
摘要:   工業(yè)互聯(lián)網(wǎng)安全問題日益突出,對工業(yè)互聯(lián)網(wǎng)安全漏洞知識庫的深入研究是解決問題的關(guān)鍵。為解決漏洞數(shù)據(jù)利用價值低、關(guān)聯(lián)分析手段欠缺、可視化程度不足等問題,以工業(yè)互聯(lián)網(wǎng)安全漏洞庫為基礎(chǔ),提出了構(gòu)建工業(yè)互聯(lián)網(wǎng)安全漏洞知識圖譜的方法,通過原始數(shù)據(jù)信息提取、關(guān)聯(lián)關(guān)系分析、數(shù)據(jù)存儲等手段,將知識圖譜導(dǎo)入到Neo4j圖數(shù)據(jù)庫,以實現(xiàn)高效存儲、查詢。從時間維度、空間維度、關(guān)聯(lián)關(guān)系維度進行知識圖譜的分析,將查詢結(jié)果進行了可視化展現(xiàn)。結(jié)果表明:提出的方法可以有效、直觀地展現(xiàn)工業(yè)互聯(lián)網(wǎng)安全漏洞數(shù)據(jù)的自身屬性與關(guān)聯(lián)關(guān)系,實現(xiàn)漏洞數(shù)據(jù)內(nèi)在價值的深度挖掘。
中圖分類號:TP393
文獻標(biāo)識碼:A
DOI: 10.19358/j.issn.2096-5133.2020.01.002
引用格式:陶耀東,賈新桐,吳云坤。一種基于知識圖譜的工業(yè)互聯(lián)網(wǎng)安全漏洞研究方法[J]。信息技術(shù)與網(wǎng)絡(luò)安全,2020,39(1):6-13,18.
A research method of industrial Internet security vulnerabilities based on knowledge graph
Tao Yaodong,Jia Xintong,Wu Yunkun
(1.Beijing Jiaotong University,Beijing 100044,China; 2.Industrial Control System Security National Local Joint Engineering Laboratory,Beijing 100015,China; 3.Qi An Xin Technology Group Co.,Ltd.,Beijing 100015,China)
Abstract:   The problem of industrial Internet security is becoming more and more prominent.The key to solve the problem is to deeply study the knowledge base of industrial internet security vulnerabilities.In order to solve the problems of low value of exploiting vulnerable data,insufficient means of association analysis and insufficient degree of visualization,based on the data of industrial Internet security vulnerability database,a method of constructing knowledge graph of industrial Internet security vulnerabilities is put forward.Knowledge graph is imported into Neo4j graph database by means of original data information extraction,association analysis and data storage,so as to achieve efficient storage and query.From the time dimension,spatial dimension and correlation dimension,the knowledge graph is analyzed,and the query results are visualized.The results show that the proposed method can effectively and intuitively show the attributes and relationship of vulnerability data in industrial Internet,and realize the deep mining of the intrinsic value of vulnerability data.
Key words : industrial Internet;vulnerability database;knowledge graph;correlation

0   引言

  隨著信息化與工業(yè)化深度融合,工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)與相關(guān)技術(shù)獲得了快速發(fā)展。信息化技術(shù)逐漸成為促進傳統(tǒng)工業(yè)生產(chǎn)模式進行創(chuàng)新與發(fā)展的重要驅(qū)動力與技術(shù)保障。工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)蓬勃發(fā)展的同時,也面臨著巨大的安全挑戰(zhàn)。

 一方面,工業(yè)互聯(lián)網(wǎng)安全漏洞數(shù)量急劇增加。根據(jù)公共漏洞和暴露(Common Vulnerabilities and Exposures,CVE)等權(quán)威漏洞數(shù)據(jù)庫的數(shù)據(jù),本文提取出了各年披露的工業(yè)互聯(lián)網(wǎng)安全漏洞,結(jié)果表明:自1999年工業(yè)控制系統(tǒng)安全漏洞首次被披露以來,漏洞數(shù)量總體呈增長態(tài)勢,且2010年“震網(wǎng)事件”發(fā)生后,漏洞數(shù)量增速急劇增加。2010年全年披露的工業(yè)互聯(lián)網(wǎng)安全漏洞數(shù)量為77條,而2018年全年披露的工業(yè)互聯(lián)網(wǎng)安全漏洞數(shù)量多達(dá)637條。在信息技術(shù)(Information Technology,IT)與操作技術(shù)(Operational Technology,OT)日益結(jié)合的今天,原本相對封閉的工業(yè)環(huán)境打開了一個個缺口,降低了攻擊者的攻擊門檻。對于攻擊者來說,不僅學(xué)習(xí)成本和攻擊難度下降,而且其可利用的漏洞數(shù)量顯著增多,使工業(yè)互聯(lián)網(wǎng)安全面臨著嚴(yán)峻的挑戰(zhàn)。


本文詳細(xì)內(nèi)容請下載:http://www.viuna.cn/resource/share/2000003086



作者信息

陶耀東,賈新桐,吳云坤

(1.北京交通大學(xué),北京 100044;2.工業(yè)控制系統(tǒng)安全國家地方聯(lián)合工程實驗室,北京 100015;3.奇安信科技集團股份有限公司,北京 100015)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 国产一精品一aⅴ一免费 | 成人羞羞视频在线观看免费 | 色五丁香 | 精品国产欧美 | 色噜噜狠狠色综合日日 | 8x成人永久在线观看视频 | 又黄又爽又色的视频在线看 | 一级特黄特黄的大片免费 | 国产午夜精品久久理论片小说 | 一本到视频在线观看 | 国产2021久久精品 | 97狠狠干 | 亚洲深夜福利视频 | 国产伦一区二区三区免费 | 亚洲激情成人网 | 二区三区不卡不卡视频 | 国内精品九一在线播放 | 日批视频网址免费观看 | 5566成人免费视频观看 | 欧美亚洲福利 | 国产成人精品曰本亚洲77美色 | 精品视频一区二区三区在线播放 | 人人人人凹人人爽人人澡 | 91精品一区二区三区在线播放 | 星空影院免费观看韩国三集 | 小妖精抬起臀嗯啊h军人小说 | 日韩高清影视 | 亚洲视频精品 | 免费一级a毛片在线播出 | 2022日韩理论片在线观看 | av av在线| 色片免费在线观看 | 一本大道香蕉大在线最新 | 精品亚洲一区二区 | 曰批免费视频 | 麻豆啪啪| 蕾丝视频永久在线入口香蕉 | 免费观看又黄又刺激的视频网站 | 久久免费精品高清麻豆 | 无码中文av有码中文av | 免费观看a黄一级视频 |