已入深夜,您辛苦了!由于当前在线用户较少,发布求助请尽量完整的填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!祝你早点完成任务,早点休息,好梦!

Application Research on Two-Layer Threat Prediction Model Based on Event Graph

计算机科学 图形 预警系统 路径(计算) 图论 事件(粒子物理) 计算机安全 数据挖掘 理论计算机科学 计算机网络 数学 电信 组合数学 程序设计语言 物理 量子力学
作者
Shuqin Zhang,Xinyu Su,Yaling Han,Tianhui Du,Peng Shi
出处
期刊:Computers, materials & continua 卷期号:77 (3): 3993-4023
标识
DOI:10.32604/cmc.2023.044526
摘要

Advanced Persistent Threat (APT) is now the most common network assault. However, the existing threat analysis models cannot simultaneously predict the macro-development trend and micro-propagation path of APT attacks. They cannot provide rapid and accurate early warning and decision responses to the present system state because they are inadequate at deducing the risk evolution rules of network threats. To address the above problems, firstly, this paper constructs the multi-source threat element analysis ontology (MTEAO) by integrating multi-source network security knowledge bases. Subsequently, based on MTEAO, we propose a two-layer threat prediction model (TL-TPM) that combines the knowledge graph and the event graph. The macro-layer of TL-TPM is based on the knowledge graph to derive the propagation path of threats among devices and to correlate threat elements for threat warning and decision-making; The micro-layer ingeniously maps the attack graph onto the event graph and derives the evolution path of attack techniques based on the event graph to improve the explainability of the evolution of threat events. The experiment’s results demonstrate that TL-TPM can completely depict the threat development trend, and the early warning results are more precise and scientific, offering knowledge and guidance for active defense.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
远志发布了新的文献求助10
刚刚
Akim应助科研通管家采纳,获得10
1秒前
YifanWang应助科研通管家采纳,获得30
1秒前
打打应助科研通管家采纳,获得10
1秒前
YifanWang应助科研通管家采纳,获得30
1秒前
YifanWang应助科研通管家采纳,获得30
1秒前
自然秋双完成签到 ,获得积分10
1秒前
polaris发布了新的文献求助30
2秒前
2秒前
a.s完成签到 ,获得积分0
3秒前
一屋鱼完成签到 ,获得积分10
4秒前
4秒前
6秒前
自然秋双完成签到 ,获得积分10
8秒前
9秒前
2213sss完成签到,获得积分10
9秒前
9秒前
yss发布了新的文献求助10
10秒前
顾矜应助远志采纳,获得10
11秒前
11秒前
是小袁呀完成签到 ,获得积分10
11秒前
pywangsmmu92完成签到,获得积分10
13秒前
13秒前
polaris完成签到,获得积分10
14秒前
繁荣的青旋完成签到 ,获得积分10
14秒前
刘龙强发布了新的文献求助10
14秒前
十一发布了新的文献求助10
15秒前
李爱国应助Fin2046采纳,获得10
15秒前
小熊座a完成签到 ,获得积分10
16秒前
星空发布了新的文献求助10
19秒前
铜W完成签到,获得积分20
20秒前
李不斜发布了新的文献求助10
22秒前
22秒前
健康的鹤完成签到 ,获得积分10
23秒前
24秒前
刘龙强完成签到,获得积分10
25秒前
十一完成签到,获得积分10
26秒前
zfm发布了新的文献求助10
27秒前
星空完成签到 ,获得积分10
28秒前
搜集达人应助HKQ采纳,获得10
28秒前
高分求助中
Les Mantodea de Guyane Insecta, Polyneoptera 2500
Mobilization, center-periphery structures and nation-building 600
Introduction to Strong Mixing Conditions Volumes 1-3 500
Technologies supporting mass customization of apparel: A pilot project 450
China—Art—Modernity: A Critical Introduction to Chinese Visual Expression from the Beginning of the Twentieth Century to the Present Day 430
Multichannel rotary joints-How they work 400
A Field Guide to the Amphibians and Reptiles of Madagascar - Frank Glaw and Miguel Vences - 3rd Edition 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3795440
求助须知:如何正确求助?哪些是违规求助? 3340420
关于积分的说明 10300235
捐赠科研通 3056989
什么是DOI,文献DOI怎么找? 1677332
邀请新用户注册赠送积分活动 805385
科研通“疑难数据库(出版商)”最低求助积分说明 762491

今日热心研友

YifanWang
90
注:热心度 = 本日应助数 + 本日被采纳获取积分÷10