A framework for threat intelligence extraction and fusion

计算机科学 关系(数据库) 追踪 计算机安全 可追溯性 构造(python库) 管道(软件) 关系抽取 对象(语法) 数据挖掘 人工智能 软件工程 操作系统 程序设计语言
作者
Yongyan Guo,Zhengyu Liu,Cheng Huang,Nannan Wang,Hai Min,Wenbo Guo,Jiayong Liu
出处
期刊:Computers & Security [Elsevier]
卷期号:132: 103371-103371 被引量:32
标识
DOI:10.1016/j.cose.2023.103371
摘要

Cyber-attacks, with various emerging attack techniques, are becoming increasingly sophisticated and difficult to deal with, posing great threats to companies and every individual. Therefore, analyzing attack incidents and tracing the attack groups behind them becomes extremely important. Threat intelligence provides a new technical solution for attack traceability by constructing Cybersecurity Knowledge Graph (CKG). In this paper, we propose a framework for threat intelligence extraction and fusion, which is able to extract, correlate and unify cybersecurity entity-relation triples from structured and unstructured data. However, the existing entity and relation extraction for cybersecurity concepts uses the traditional pipeline model that suffers from error propagation and ignores the connection between the two subtasks. To solve the above problem, we propose a joint entity and relation extraction model for cybersecurity concepts. We model the joint extraction problem as a multiple sequence labeling problem, generating separate label sequences for different relations, which contain information about the involved entities and the subject and object of that relation. Experimental results on Open Source Intelligence (OSINT) data show that the F1 value of the joint model is 81.37%, which is better than the previous pipeline model. For the knowledge fusion, we propose an improved Levenshtein distance to correlate the same entities extracted from different data sources to construct a preliminary CKG, which is demonstrated in the Experiments section.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
Halsey完成签到,获得积分10
3秒前
ncuwzq完成签到,获得积分10
3秒前
俏皮的孤丹完成签到 ,获得积分10
4秒前
辛勤的夏云完成签到 ,获得积分10
5秒前
煜琪发布了新的文献求助10
6秒前
7秒前
忍冬完成签到,获得积分10
8秒前
傅家庆完成签到 ,获得积分10
11秒前
健壮的芷容完成签到,获得积分10
12秒前
灵巧的青寒完成签到,获得积分10
16秒前
xt完成签到,获得积分10
16秒前
CandyJump完成签到,获得积分10
18秒前
上官若男应助wodetaiyangLLL采纳,获得10
20秒前
2025晨晨完成签到 ,获得积分10
21秒前
ROMANTIC完成签到 ,获得积分10
21秒前
22秒前
ttg990720发布了新的文献求助10
26秒前
kkk完成签到,获得积分10
28秒前
vvi完成签到 ,获得积分10
28秒前
bcsunny2022完成签到,获得积分10
29秒前
前期的袁本初完成签到,获得积分10
30秒前
123456777完成签到 ,获得积分10
31秒前
yyf完成签到,获得积分10
35秒前
阿曾完成签到 ,获得积分10
36秒前
蓝莓橘子酱应助shan采纳,获得10
36秒前
JamesPei应助F光采纳,获得10
38秒前
秀丽的莹完成签到 ,获得积分10
39秒前
俊逸吐司完成签到 ,获得积分10
39秒前
bcl完成签到,获得积分10
40秒前
ChemHu完成签到,获得积分10
40秒前
43秒前
44秒前
46秒前
jaydenma发布了新的文献求助10
48秒前
48秒前
axiao发布了新的文献求助10
49秒前
10000000000兰完成签到,获得积分20
49秒前
49秒前
51秒前
52秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Modern Epidemiology, Fourth Edition 5000
Handbook of pharmaceutical excipients, Ninth edition 5000
Digital Twins of Advanced Materials Processing 2000
Weaponeering, Fourth Edition – Two Volume SET 2000
Polymorphism and polytypism in crystals 1000
Social Cognition: Understanding People and Events 800
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 纳米技术 有机化学 物理 生物化学 化学工程 计算机科学 复合材料 内科学 催化作用 光电子学 物理化学 电极 冶金 遗传学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 6028542
求助须知:如何正确求助?哪些是违规求助? 7692557
关于积分的说明 16186885
捐赠科研通 5175758
什么是DOI,文献DOI怎么找? 2769707
邀请新用户注册赠送积分活动 1753106
关于科研通互助平台的介绍 1638886