《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 一種基于知識圖譜的工業互聯網安全漏洞研究方法
一種基于知識圖譜的工業互聯網安全漏洞研究方法
2020年信息技術與網絡安全第1期
陶耀東,賈新桐,吳云坤
(1.北京交通大學,北京 100044;2.工業控制系統安全國家地方聯合工程實驗室,北京 100015; 3.奇安信科技集團股份有限公司,北京 100015)
摘要:   工業互聯網安全問題日益突出,對工業互聯網安全漏洞知識庫的深入研究是解決問題的關鍵。為解決漏洞數據利用價值低、關聯分析手段欠缺、可視化程度不足等問題,以工業互聯網安全漏洞庫為基礎,提出了構建工業互聯網安全漏洞知識圖譜的方法,通過原始數據信息提取、關聯關系分析、數據存儲等手段,將知識圖譜導入到Neo4j圖數據庫,以實現高效存儲、查詢。從時間維度、空間維度、關聯關系維度進行知識圖譜的分析,將查詢結果進行了可視化展現。結果表明:提出的方法可以有效、直觀地展現工業互聯網安全漏洞數據的自身屬性與關聯關系,實現漏洞數據內在價值的深度挖掘。
中圖分類號:TP393
文獻標識碼:A
DOI: 10.19358/j.issn.2096-5133.2020.01.002
引用格式:陶耀東,賈新桐,吳云坤。一種基于知識圖譜的工業互聯網安全漏洞研究方法[J]。信息技術與網絡安全,2020,39(1):6-13,18.
A research method of industrial Internet security vulnerabilities based on knowledge graph
Tao Yaodong,Jia Xintong,Wu Yunkun
(1.Beijing Jiaotong University,Beijing 100044,China; 2.Industrial Control System Security National Local Joint Engineering Laboratory,Beijing 100015,China; 3.Qi An Xin Technology Group Co.,Ltd.,Beijing 100015,China)
Abstract:   The problem of industrial Internet security is becoming more and more prominent.The key to solve the problem is to deeply study the knowledge base of industrial internet security vulnerabilities.In order to solve the problems of low value of exploiting vulnerable data,insufficient means of association analysis and insufficient degree of visualization,based on the data of industrial Internet security vulnerability database,a method of constructing knowledge graph of industrial Internet security vulnerabilities is put forward.Knowledge graph is imported into Neo4j graph database by means of original data information extraction,association analysis and data storage,so as to achieve efficient storage and query.From the time dimension,spatial dimension and correlation dimension,the knowledge graph is analyzed,and the query results are visualized.The results show that the proposed method can effectively and intuitively show the attributes and relationship of vulnerability data in industrial Internet,and realize the deep mining of the intrinsic value of vulnerability data.
Key words : industrial Internet;vulnerability database;knowledge graph;correlation

0   引言

  隨著信息化與工業化深度融合,工業互聯網產業與相關技術獲得了快速發展。信息化技術逐漸成為促進傳統工業生產模式進行創新與發展的重要驅動力與技術保障。工業互聯網產業蓬勃發展的同時,也面臨著巨大的安全挑戰。

 一方面,工業互聯網安全漏洞數量急劇增加。根據公共漏洞和暴露(Common Vulnerabilities and Exposures,CVE)等權威漏洞數據庫的數據,本文提取出了各年披露的工業互聯網安全漏洞,結果表明:自1999年工業控制系統安全漏洞首次被披露以來,漏洞數量總體呈增長態勢,且2010年“震網事件”發生后,漏洞數量增速急劇增加。2010年全年披露的工業互聯網安全漏洞數量為77條,而2018年全年披露的工業互聯網安全漏洞數量多達637條。在信息技術(Information Technology,IT)與操作技術(Operational Technology,OT)日益結合的今天,原本相對封閉的工業環境打開了一個個缺口,降低了攻擊者的攻擊門檻。對于攻擊者來說,不僅學習成本和攻擊難度下降,而且其可利用的漏洞數量顯著增多,使工業互聯網安全面臨著嚴峻的挑戰。


本文詳細內容請下載:http://m.xxav2194.com/resource/share/2000003086



作者信息

陶耀東,賈新桐,吳云坤

(1.北京交通大學,北京 100044;2.工業控制系統安全國家地方聯合工程實驗室,北京 100015;3.奇安信科技集團股份有限公司,北京 100015)


此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 国产主播精品福利19禁vip| 天天天天做夜夜夜做| 亚洲午夜爱爱香蕉片| 精品国产福利第一区二区三区| 国产激情一区二区三区| sao虎新版高清视频在线网址| 日本韩国视频在线观看| 亚洲欧洲自拍拍偷午夜色| 精品福利一区二区三区免费视频| 国产欧美日韩精品a在线观看| a级片免费在线观看| 无码国内精品人妻少妇蜜桃视频| 亚洲国产精品综合一区在线| 精品一区二区久久| 国产乱子伦在线观看| 老司机成人精品视频lsj| 女人与大拘交在线播放| 久久久久久久久中文字幕 | 特级毛片a级毛片在线播放www| 国产一级特黄高清免费下载 | 欧美日韩不卡中文字幕在线| 免费精品视频在线| 色五月五月丁香亚洲综合网| 国产成人免费在线| 67pao强力打造67194在线午夜亚洲 | 最近中文字幕完整视频高清电影| 亚洲精品熟女国产| 精品国产免费观看久久久| 国产亚洲sss在线播放| 色婷婷激情综合| 国产网红在线观看| a成人毛片免费观看| 成人免费福利电影| 久久人人爽人人爽人人片AV超碰 | aaaaa级少妇高潮大片| 性高湖久久久久久久久| 久久久久黑人强伦姧人妻| 春暖花开亚洲性无区一区二区| 亚洲国产精彩中文乱码av| 热の无码热の有码热の综合| 又粗又猛又黄又爽无遮挡|