当前位置: 首页 > news >正文

2024期刊综述论文 Knowledge Graphs and Semantic Web Tools in Cyber Threat Intelligence

发表在期刊Journal of Cybersecurity and Privacy上,专门讲知识图谱技术和语义Web工具在网络威胁情报领域的作用,还把本体和知识图谱放在相同的地位上讨论。

此处可以明确一点:本体和知识图谱都可以用于网络威胁情报的应用,当然也算是网络安全态势感知的范畴。这是我之前考虑到的一个可以涉足的态势感知任务,但还没有想清楚具体的威胁情报任务是什么(因为看到太多把威胁情报用于文本分析的工作,算是NLP技术用在分析威胁情报上)。

从摘要来看本体在威胁情报的作用:1、以共同的模式表示信息,增强所谓SOC之间的互操作性;2、助力于发现先前未知的威胁情报。

第一点是很直观的作用,只要使用了本体,就是可以增强互操作性的。第二点则是可以考虑的点,但要搞清楚,这里的未知威胁情报具体对应到什么样的任务/实验上?类比到入侵检测领域,大家总想提一种方法,可以应对/发现未知攻击(不存在于预设知识库或规则库里的攻击),但实际上这是和直觉违背的。如果真的发现未知攻击了,是基于本体的什么样的能力发现的(是推理么,但本体的推理仍然是基于规则去推理的)?发现未知攻击之后,又是怎样界定的呢?是由人工来确定这到底算不算未知攻击?

文章引用的文献多数是和安全领域本体相关的,在做相关工作描述的时候可以多参考。文章主要还是尽量把沾边的文章都网罗了一番了,总结性的内容不多。

相关文章:

  • 2025.04.19【Spider】| 蜘蛛图绘制技巧精解
  • TDOA解算——牛顿迭代法|以4个基站的三维空间下TDOA定位为背景,使用牛顿迭代法解算。附完整代码,订阅专栏后可复制粘贴
  • XSS跨站脚本攻击漏洞
  • 哈希表简介
  • 1. 认识DartGoogle为Flutter选择了Dart语言已经是既
  • 行为审计软件:企业合规与内部监控的数字守门人
  • Spring AI 开发 - 快速入门
  • music21:伍佰 泪桥 MIDI 音乐分析
  • 计算机网络——常见的网络攻击手段
  • 【JDBC-54.5】JDBC批处理插入数据:大幅提升数据库操作性能
  • linux socket编程之udp(实现客户端和服务端消息的发送和接收)
  • Android 下拉栏中的禁用摄像头和麦克风隐藏
  • JavaWeb 课堂笔记 —— 14 Mybatis
  • 中国AIOps行业分析
  • Qt项目——Tcp网络调试助手服务端与客户端
  • python基础知识点(2)
  • Spring Boot常用注解全解析:从入门到实战
  • 17.RSS体系建设打造信息百川入海
  • accelerate并行计算:训练环境和训练参数的配置字典
  • 面试题--随机(一)
  • 体坛联播|巴萨三球逆转塞尔塔,CBA季后赛山西横扫广东
  • 韩国一战机飞行训练中掉落机炮吊舱和空油箱
  • 老总们带着产品直奔对接会,外贸拓内销找到更多“新路子”
  • 能源央企资产重组大提速,专业化整合掀起新热潮
  • 长沙岳麓警方通报“女子疑被性侵”:正在进一步侦办
  • 昆明盘龙区一火灾调查报告公布:老人火盆取暖引燃房屋致身亡