Invention Publication
- Patent Title: 一种基于文本型威胁情报的攻击链构建与攻击溯源方法和系统
-
Application No.: CN202310124597.XApplication Date: 2023-02-02
-
Publication No.: CN116232708APublication Date: 2023-06-06
- Inventor: 田润 , 连一峰 , 彭媛媛 , 张海霞 , 黄克振 , 张立武
- Applicant: 中国科学院软件研究所
- Applicant Address: 北京市海淀区中关村南四街4号
- Assignee: 中国科学院软件研究所
- Current Assignee: 中国科学院软件研究所
- Current Assignee Address: 北京市海淀区中关村南四街4号
- Agency: 北京君尚知识产权代理有限公司
- Agent 邱晓锋
- Main IPC: H04L9/40
- IPC: H04L9/40

Abstract:
本发明提出一种基于文本型威胁情报的攻击链构建与攻击溯源方法和系统。该方法包括:采集已知攻击组织的攻击事件的文本型威胁情报,对采集的数据进行数据预处理操作,使其符合后续分析需求;其次,利用采集的文本型威胁情报抽取网络安全实体与关系,构成网络安全事件描述三元组;然后,对于网络安全事件描述三元组,基于时间线与逻辑顺序,构建安全事件攻击链;最后,利用安全事件攻击链训练攻击组织特征模型,并基于该模型进行未知来源攻击事件的溯源预测。本发明从文本型威胁情报出发,从中抽取网络安全事件攻击链,并结合已知攻击来源,为攻击组织刻画攻击特征模型,能够有效服务于网络安全人员对未知来源的网络安全事件的溯源与追责工作。
Information query