首页> 中文期刊>信息安全学报 >基于ATTCK的APT攻击语义规则构建

基于ATTCK的APT攻击语义规则构建

     

摘要

从自然语言描述文本中提取网络攻击知识存在语义鸿沟,导致TTPs威胁情报自动化利用低。为提高威胁情报自动分析效率,设计并实现了基于ATT&CK的APT攻击语义规则。首先,构建带标签的有向图语义规则模型,对自然语言文本描述的攻击技术进行知识化描述;其次,定义语义规则,阐释网络实体属性及其逻辑运算关系的形式化描述方法;最后,利用关键词组识别、知识抽取等自然语言处理技术,从攻击技术文本中抽取形成123个APT攻击语义规则,涵盖ATT&CK的115项技术和12种战术。利用模拟场景采集的APT攻击日志数据,对语义规则进行验证,实验结果表明,语义规则检出率达到93.1%,并具备一定的攻击上下文信息还原能力,可有效支撑威胁检测分析。

著录项

  • 来源
    《信息安全学报》|2021年第3期|P.77-90|共14页
  • 作者单位

    信息工程大学数学工程与先进计算国家重点实验室 郑州450001;

    信息工程大学数学工程与先进计算国家重点实验室 郑州450001国家数字交换系统工程技术研究中心 郑州450001;

    信息工程大学数学工程与先进计算国家重点实验室 郑州450001国家数字交换系统工程技术研究中心 郑州450001;

    信息工程大学数学工程与先进计算国家重点实验室 郑州450001国家数字交换系统工程技术研究中心 郑州450001;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 一般性问题;
  • 关键词

    语义规则; APT攻击; ATTCK; 威胁情报; 自然语言处理;

  • 入库时间 2023-07-26 02:15:17

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号