工控系统漏洞知识图谱构建方法研究

来源 :广州大学 | 被引量 : 0次 | 上传用户:sunyb_sky
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工业化和信息化的逐渐融合,使得工业控制系统(Industrial Control System,ICS;简称工控系统)内部控制网络逐渐与外部网络互联互通。不可避免的打破了工控系统原有软硬件的封闭性,容易遭受到更多的攻击。工业控制系统遍及石油、化工和电力等典型行业,是国家工业关键信息基础设施中的重要组成部分,不同于传统计算机网络,工控系统一旦遭受到攻击,造成的后果将直接影响到工业生产甚至是人身安全。因此,针对工控系统安全的研究变得十分迫切。本文把工控系统漏洞库与知识图谱结合起来对构建工控系统漏洞知识图谱展开研究。首先通过对工控系统漏洞及相关工控安全领域数据进行分析,构建工控系统漏洞知识图谱的本体模型;然后对工控系统漏洞数据进行抓取、分析、处理和存储,完成基本工控系统漏洞知识图谱的构建;最后为针对工控系统漏洞知识图谱后续漏洞利用链预测等应用需求,针对非结构化漏洞信息信息分析,挖掘漏洞利用的先决特权和后置特权。本文采用自顶向下的构建方式构建工控系统漏洞知识图谱。首先对工控系统漏洞知识图谱进行知识建模,根据现有工控漏洞及相关数据源结合构建工控系统漏洞知识图谱的应用目标进行分析,列出相关的本体及约束条件,再基于专家知识构建出工控系统漏洞知识图谱本体模型;第二步进行知识获取,根据本体模型中的本体、属性和关系对数据源进行选取,然后制定相关的规则利用网络爬虫的方式获取多源数据集;第三步进行知识融合,它包含了数据的拆分、去重和合并三方面,其中本文构建了包含供应商、设备型号和设备版本的字典,使用规则匹配的方法对相关数据进行拆分,同时为提高数据准确性,基于专家知识制定规则实现数据的去重与合并;为了便于对工控系统漏洞知识图谱更新与维护,本文使用基于图数据库的存储方式进行知识存储,根据制定关联规则,将实体映射到工控系统漏洞知识图谱的本体模型中,得到[实体,关系,实体]形式的三元组数据,最后将三元组数据存储到图数据库中,完成工控系统漏洞知识图谱的构建。为了工控系统漏洞知识图谱后续可应用于对潜在利用链进行预测,本文提出一种基于规则匹配的漏洞先决特权和后置特权生成方法。利用系统的专家知识首先对漏洞特权进行分类;然后归纳总结分别得到各漏洞特权类别的有效特征。生成的漏洞先决特权和后置特权作为漏洞的两个新属性添加到工控系统漏洞知识图谱中。本文最后设计并实现了一个构建工控系统漏洞知识图谱的系统。构建工控系统漏洞知识图谱有利于用户对漏洞起因、原理及造成的影响等信息进行深度的分析,同时有利于用户确认自身工控网络系统或设备潜在的安全威胁,及时采取防护措施,制定有效的防御策略,从而降低工控安全事件发生的可能性。
其他文献
当前,推荐技术已经被广泛应用于电子商务等领域来解决“信息过载”问题。同时,用户评论中的情感信息是进一步挖掘用户偏好、提高推荐质量的关键因素之一。目前,推荐领域普遍采用的情感量化方法忽略了新词对于分词的影响,从而导致情感值量化不准确,并且在数据稀疏环境下难以建立情感模型,严重影响了推荐结果的质量。本文结合用户的评论信息、社交信息等多源数据,构建基于用户情感分析与信任关系的推荐模型,进而将推荐系统的推
地处亚热带的粤港澳大湾区以其优越的地理环境以及繁荣的商业圈,磁吸着各地人才聚集,带动了办公建筑高质量、大数量的快速发展。办公建筑具有人员多、使用时间长等特性,尤其是在广州地区,由于日照时间长、温度高、湿度大等特点,办公建筑多处于封闭的空间状态,室内环境的调控严重依赖于空调系统的调控。室内人员的健康和舒适度很大程度上取决于空调系统对室内热状态和空气品质的控制效果。而高效的空调系统控制与室内环境的合理
当前,建筑能耗占全球最终能耗的40%,其中采暖、通风和空调(HVAC)系统占建筑总能耗的40%以上,尤其在非住宅建筑中,能耗比例可高达60%。随着城镇化快速发展与人民生活水平的不断提高,HVAC系统的能耗也日益增加,但传统HVAC系统运行方式并未根据室内环境动态、非均匀分布变化的实时特征进行调控,易造成舒适度不稳定和能源浪费。从室内环境动态需求和建筑节能的角度来看,传统HVAC系统控制方法似乎已经
排水沥青路面(OGFC)是一种具有大空隙特点的沥青路面,因其良好的排水性和降噪性而被广泛应用,但也因其大空隙的特点,其混合料必须使用高粘改性沥青作为其结合料。目前SBS和橡胶粉是应用比较广泛的改性剂,采用SBS和橡胶粉进行复合改性能改善沥青性能。但目前没有明确的高粘改性沥青性能指标能够评价排水沥青混合料的路用性能指标,这是一研究热点。本课题针对橡胶粉复合改性沥青及混合料的性能以及选择沥青的哪些性能
随着近年新课改以及教学改革的出现,原本以教师填鸭式教学为主的课堂氛围逐渐转变为以学生为核心的方式。但作业教学的改革却相对迟缓,中学生学习负担过重,教师随意布置未经精挑细选的作业导致作业量多。也有很多教师对于作业的数量和质量并不重视。因此在当前的物理作业分层设计方面依然存在不少问题。鉴于此,本文开展关于初中物理作业分层设计的实践研究。本研究旨在通过问卷调查对当前初中学生物理作业的现状进行分析,从而对
恶意软件的发展正趋向多变种、更新快、数量巨大,当前主流的基于机器学习或深度学习的恶意软件智能检测面临巨大挑战。其中,恶意软件特征抽取是恶意软件智能检测中的关键一环。因此,研究准确的特征抽取方法对于提高恶意软件自动化检测能力具有重要意义。本文致力于研究有效的恶意软件特征抽取方法,针对已有的恶意软件特征抽取技术难以获取恶意软件样本的深层语义关联特征的问题,围绕基于异构信息网络的恶意软件特征抽取方法进行
随着我国经济迅速发展和城市化进程的加深,城市居住需求量大大增加,促进了城市住宅的快速发展,同时现代社会中人的思维模式和对待事物的态度发生了变化,重建住户归属感、认同感和良好的住户交往关系,合理有效的规划建设城市住宅,创造出具有充分人际交往空间、有生活温度的住宅成为目前城市住宅建设的重要关注点。研究相关资料,从交往空间定义与作用的角度出发,研究国内外相关交往空间发展进程,总结归纳出当代住宅区景观设计
BGP协议是互联网中广泛应用的域间路由协议,根据CIDR(Conference on Innovative Data Systems Research)报告,全球BGP路由条目在2020年已经超过80万。近年来,路由安全问题变得越来越严重,针对域间路由协议的安全事件往往会导致更严重的后果,特别是恶意操纵路由违反路由策略的攻击更隐蔽,造成的危害更大。这类攻击的直接后果是造成网络流量重定向,引起路由黑
冬季降雪引发了很多冰雪灾害,不仅阻碍出行,而且导致了很多交通事故,于是融雪剂被大量用于融雪和降低冰点,提高冬季道路的安全性能,并且在今后的长时间内都会使用,但是有研究表明融雪剂对沥青路面的性能存在负面影响,因此本文主要研究融雪剂对沥青和沥青混合料的路用性能影响以及融雪剂对沥青损害的微观机理。本文选用氯化钠(NaCl)、氯化钙(CaCl2)和乙酸钾(CH3COOK)三种常用融雪剂分别在1%、2%、3
元启发式优化算法被广泛用于求解实际工程优化问题,具有重要的研究意义。飞蛾扑火优化算法(Moth-Flame optimization algorithm,MFO)作为一种新型的元启发式优化算法,具有结构简单、参数少、性能优越等特点,被广泛用于求解全局优化问题。尽管如此,原始的MFO算法仍存在不足之处。首先,在算法迭代过程中,由于缺乏高质量火焰种群或者飞蛾种群多样性不足,导致种群个体只能探索有限的区