[发明专利]威胁情报信息处理方法、装置和存储介质在审
| 申请号: | 202010375845.4 | 申请日: | 2020-05-07 |
| 公开(公告)号: | CN113627698A | 公开(公告)日: | 2021-11-09 |
| 发明(设计)人: | 侯云晓;张鉴;薄明霞;刘文韬;田翠翠 | 申请(专利权)人: | 中国电信股份有限公司 |
| 主分类号: | G06Q10/06 | 分类号: | G06Q10/06;G06F16/2455 |
| 代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 曹蓓 |
| 地址: | 100033 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 威胁 情报 信息处理 方法 装置 存储 介质 | ||
本公开提出一种威胁情报信息处理方法、装置和存储介质,涉及信息安全技术领域。本公开的一种威胁情报信息处理方法,包括:获取威胁情报数据,和威胁情报数据对应的证据数据;确定威胁情报数据的准确度评估值、全面性评估值和时效性评估值;根据准确度评估值,和情报数据库中已有情报的准确度确定待存入数据库的威胁情报数据;根据待存入数据库的威胁情报数据的准确度评估值、全面性评估值和时效性评估值,更新情报数据库。通过这样的方法,从而提高情报数据库中情报的准确性、全面性和实时性,进而提高基于情报数据库的威胁防御的及时性和准确度。
技术领域
本公开涉及信息安全技术领域,特别是一种威胁情报信息处理方法、装置和存储介质。
背景技术
随着信息技术的发展,网络安全形势日益严峻。为快速有效的了解内、外部威胁信息,以便尽早做好安全防范、更快进行攻击检测与响应、更高效地进行事后攻击溯源,需建立威胁情报库,为企业提供威胁情报信息。威胁情报库中除了收集了企业自有情报数据外,还需获取互联网公开情报源及第三方合作伙伴的情报数据。
威胁情报是一种基于证据来描述威胁的知识信息,包括威胁相关的上下文信息、威胁所使用的方法机制、威胁相关指标攻击影响以及应对行动建议等。在新的威胁形势下,威胁情报将过去以漏洞为中心的被动防御思路进化为基于威胁的主动防御思路,利用威胁情报以空间换时间,与传统的安全防御相比可以大幅提高威胁检测和应急响应的效率。
发明内容
本公开的一个目的在于提高威胁防御的及时性和准确度。
根据本公开的一些实施例的一个方面,提出一种威胁情报信息处理方法,包括:获取威胁情报数据,和威胁情报数据对应的证据数据;确定威胁情报数据的准确度评估值、全面性评估值和时效性评估值;根据准确度评估值,和情报数据库中已有情报的准确度确定待存入数据库的威胁情报数据;根据待存入数据库的威胁情报数据的准确度评估值、全面性评估值和时效性评估值,更新情报数据库。
在一些实施例中,威胁情报信息处理方法还包括:对威胁情报数据和证据数据做标准化处理,获取标准化情报;确定威胁情报数据的准确度评估值、全面性评估值和时效性评估值为:处理标准化情报数据,确定标准化情报数据中威胁情报数据的准确度评估值、全面性评估值和时效性评估值。
在一些实施例中,对威胁情报数据和证据数据做标准化处理,获取标准化情报包括:基于语法分析和语义分析进行威胁情报数据的初筛选和分类;确定筛选出的每条威胁情报数据的证据链;对筛选出的每条威胁情报数据和对应的证据链进行格式标准化处理,获取标准化情报。
在一些实施例中,确定威胁情报数据的准确度评估值包括:根据情报源置信度、证据准确度和历史情报确定威胁情报数据的准确度评估值。
在一些实施例中,威胁情报信息处理方法还包括在确定威胁情报数据的准确度评估值后,根据威胁情报数据的准确度评估值更新情报源置信度。
在一些实施例中,威胁情报信息处理方法还包括在确定威胁情报数据的准确度评估值后,对相同威胁情报数据的不同证据进行冲突分析,更新证据准确度。
在一些实施例中,根据待存入数据库的威胁情报数据的全面性评估值和时效性评估值,更新情报数据库包括:在情报数据库中已存储与待存入数据库的威胁情报数据相同类型情报的情况下:将待存入数据库的威胁情报数据与情报数据库中已存储的相同类型的情报融合为一个情报存储;在情报数据库中未存储与待存入数据库的威胁情报数据相同类型情报的情况下,将待存入数据库的威胁情报数据存入情报数据库。
在一些实施例中,融合为一个情报存储包括:在待存入数据库的威胁情报数据与已存储的情报数据未发生冲突的情况下,根据全面性评估值和时效性评估值对待存入数据库的威胁情报数据排序,按照从高到低的顺序更新已存储数据,以及补充已存储数据的缺失字段。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010375845.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:维护管理系统、方法及介质
- 下一篇:一种工商管理用企业管理分析系统
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理





