非结构化数据中威胁本体构建、实体识别与关系抽取方法研究

基本信息
批准号:61902265
项目类别:青年科学基金项目
资助金额:25.00
负责人:黄诚
学科分类:
依托单位:四川大学
批准年份:2019
结题年份:2022
起止时间:2020-01-01 - 2022-12-31
项目状态: 已结题
项目参与者:
关键词:
网络安全态势感知态势要素安全事件知识图谱威胁情报
结项摘要

Aiming at extracting massive threat intelligence from unstructured data, the work studies the method of constructing threat intelligence knowledge graph as the main research direction, and solves the key issues in threat ontology construction, entity recognition and relation extraction. Firstly, representation analysis and abstract method are proposed for threat ontology in different types of data. The threat ontology construction method supporting the scalable knowledge base is studied, and the differential feature analysis and fusion problem of the cross-knowledge database in the threat ontology construction process is solved. Secondly, the threat entity type is investigated. The work proposes a threat entity recognition method based on fine-grained entity type features to solve threat entity recognition problem in the field of threat intelligence, considering the features of knowledge of threat intelligence, the characteristics of threat entity types, and the knowledge of general filed recognition theory. Finally, in order to solve the incomplete coverage and low accuracy of existing threat entity type extraction methods, the work studies the mechanism and extraction method of threat entity relations, and demonstrates a threat entity relation extraction model based on graph neural network algorithm. The research can provide more effective theoretical knowledge and support for threat intelligence mining, attack investigation, threat actor profiling.

项目以非结构化数据中海量威胁情报信息抽取为出发点,将威胁情报知识图谱构建方法作为主要方向,研究其中威胁本体构建、实体识别与关系抽取中尚未解决的关键理论问题,首先以不同类型数据中威胁本体表现形式分析与抽象方法为目标,研究支持可扩展知识库的威胁本体构建方法,解决威胁本体构建过程中跨知识库的差异性特征分析与融合问题;然后研究威胁实体类型分析与识别方法,在结合威胁情报领域知识、威胁实体类型特征、通用领域实体识别的理论知识上,提出基于细粒度实体类型特征的威胁实体识别方法,解决通用领域实体识别方法在威胁情报领域的适应性与优化问题;最后针对已有威胁实体类型提取方法存在关系涵盖不全、准确率低等问题,研究威胁实体间复杂关系的产生机理与抽取方法,提出基于图神经网络的威胁实体间关系抽取方法,从而构建完善的威胁实体间关系抽取模型。项目研究成果可以为情报挖掘、攻击溯源、团队画像等提供更有效的理论知识和技术支持。

项目摘要

威胁情报驱动的信息安全防御已成为业界公认的信息安全未来发展方向,其面向非结构化数据的威胁情报知识库构建及应用意义重大。项目以海量威胁情报信息抽取为出发点,将威胁情报知识图谱构建方法作为主要方向,研究了威胁本体构建、实体识别与关系抽取中尚未解决的关键理论问题,首先以不同类型数据中威胁本体表现形式分析与抽象方法为目标,提出了支持可扩展知识库的威胁本体构建方法,解决威胁本体构建过程中跨知识库的差异性特征分析与融合问题;然后在结合威胁情报领域知识、威胁实体类型特征、通用领域实体识别的理论知识上,提出基于细粒度实体类型特征的威胁实体识别方法,解决了通用领域实体识别方法在威胁情报领域的适应性与优化问题;最后针对已有威胁实体类型提取方法存在关系涵盖不全、准确率低等问题,提出基于图神经网络的威胁实体间关系抽取方法,从而构建完善的威胁实体间关系抽取模型。研究中将项目成果在特定场景中进行了应用,其构建的知识库为情报挖掘、攻击溯源、团队画像等提供更有效的技术支持。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

论大数据环境对情报学发展的影响

论大数据环境对情报学发展的影响

DOI:
发表时间:2017
2

黄河流域水资源利用时空演变特征及驱动要素

黄河流域水资源利用时空演变特征及驱动要素

DOI:10.18402/resci.2020.12.01
发表时间:2020
3

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
4

基于 Kronecker 压缩感知的宽带 MIMO 雷达高分辨三维成像

基于 Kronecker 压缩感知的宽带 MIMO 雷达高分辨三维成像

DOI:10.11999/JEIT150995
发表时间:2016
5

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018

黄诚的其他基金

批准号:81873058
批准年份:2018
资助金额:57.00
项目类别:面上项目
批准号:31160213
批准年份:2011
资助金额:50.00
项目类别:地区科学基金项目
批准号:81902203
批准年份:2019
资助金额:21.00
项目类别:青年科学基金项目
批准号:39500190
批准年份:1995
资助金额:9.00
项目类别:青年科学基金项目
批准号:11504302
批准年份:2015
资助金额:20.00
项目类别:青年科学基金项目
批准号:51008298
批准年份:2010
资助金额:20.00
项目类别:青年科学基金项目
批准号:81173141
批准年份:2011
资助金额:45.00
项目类别:面上项目
批准号:30560145
批准年份:2005
资助金额:24.00
项目类别:地区科学基金项目
批准号:31060144
批准年份:2010
资助金额:25.00
项目类别:地区科学基金项目

相似国自然基金

1

面向科技监测的实体识别与关系抽取研究

批准号:71403257
批准年份:2014
负责人:石崇德
学科分类:G0403
资助金额:22.00
项目类别:青年科学基金项目
2

藏文实体语义关系抽取理论与方法研究

批准号:61262054
批准年份:2012
负责人:于洪志
学科分类:F0211
资助金额:43.00
项目类别:地区科学基金项目
3

融合语义控制实体识别和结构化要素识别的生物医学事件抽取

批准号:61672126
批准年份:2016
负责人:李丽双
学科分类:F0211
资助金额:63.00
项目类别:面上项目
4

面向专利文本中实体关系抽取的远程监督方法研究

批准号:71704169
批准年份:2017
负责人:陈亮
学科分类:G0414
资助金额:19.00
项目类别:青年科学基金项目