999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

工業(yè)互聯(lián)網(wǎng)安全知識(shí)圖譜設(shè)計(jì)研究

2022-01-18 01:34:28黃思蓓
自動(dòng)化儀表 2021年12期
關(guān)鍵詞:設(shè)備設(shè)計(jì)

黃思蓓,張 磊

(上海工業(yè)自動(dòng)化儀表研究院有限公司,上海 200233)

0 引言

工業(yè)發(fā)展是國(guó)民經(jīng)濟(jì)相關(guān)產(chǎn)業(yè)不斷發(fā)展的前提條件和物質(zhì)基礎(chǔ),決定著國(guó)家整體的科技和經(jīng)濟(jì)水平[1]。目前,我國(guó)工業(yè)互聯(lián)網(wǎng)還處于初級(jí)階段,即從工業(yè)設(shè)備上提取運(yùn)行數(shù)據(jù)并進(jìn)行多維度的數(shù)據(jù)分析,根據(jù)分析結(jié)果輔助管理者進(jìn)行決策[2]。隨著計(jì)算機(jī)、互聯(lián)網(wǎng)等技術(shù)的逐漸成熟,用戶數(shù)據(jù)經(jīng)過(guò)各類數(shù)據(jù)分析系統(tǒng)聚合分析,形成各類冗雜龐大的報(bào)表數(shù)據(jù)。對(duì)其內(nèi)在關(guān)聯(lián)進(jìn)行分析、獲取深度相關(guān)的信息、提煉成知識(shí)體系,已成為數(shù)據(jù)后發(fā)展時(shí)代更高的訴求。知識(shí)圖譜通過(guò)結(jié)合數(shù)學(xué)和圖形學(xué)的方法,利用當(dāng)下數(shù)據(jù)可視化手段進(jìn)行呈現(xiàn),將數(shù)據(jù)升華為知識(shí)實(shí)體及其內(nèi)在的結(jié)構(gòu)關(guān)系,最終以知識(shí)圖譜的方式進(jìn)行可視化展示。該方法使得用戶可以從冗雜繁復(fù)的報(bào)表數(shù)據(jù)中抽身出來(lái),只需通過(guò)知識(shí)圖譜即可揭示數(shù)據(jù)背后的客觀發(fā)展規(guī)律。

1 工業(yè)互聯(lián)網(wǎng)安全知識(shí)圖譜綜述

在人工智能迅速發(fā)展的背景下,知識(shí)圖譜被廣泛認(rèn)為是人工智能技術(shù)和系統(tǒng)的重要組成部分[3]。近年來(lái),大量不同規(guī)模的知識(shí)圖譜發(fā)布在網(wǎng)絡(luò)上,得到了學(xué)術(shù)界和工業(yè)界的廣泛關(guān)注。谷歌公司正式提出了知識(shí)圖譜的概念[4]。在工業(yè)控制系統(tǒng)與物聯(lián)網(wǎng)、互聯(lián)網(wǎng)呈現(xiàn)深度融合的發(fā)展趨勢(shì)后,人們需要根據(jù)大數(shù)據(jù)環(huán)境下的知識(shí)組織原則[5],從新的視角去探索既符合網(wǎng)絡(luò)信息資源發(fā)展變化又能適應(yīng)用戶認(rèn)知需求的知識(shí)互聯(lián)方法[6],從更深層次揭示人類認(rèn)知的整體性與關(guān)聯(lián)性[7]。

工業(yè)互聯(lián)網(wǎng)安全知識(shí)圖譜是一種基于安全數(shù)據(jù)而構(gòu)建的圖形知識(shí)庫(kù),可涵蓋現(xiàn)有全部工控安全設(shè)備的數(shù)據(jù)。通過(guò)提取安全數(shù)據(jù)中的知識(shí)進(jìn)行實(shí)體建模,提取出實(shí)體、關(guān)系、屬性三種特征。然后通過(guò)知識(shí)融合,消除差異和歧義,得到基礎(chǔ)知識(shí)庫(kù)。在基礎(chǔ)知識(shí)庫(kù)的基礎(chǔ)上,進(jìn)一步分析、挖掘隱含的內(nèi)在邏輯關(guān)系,橫向推理,從而大大擴(kuò)展基礎(chǔ)知識(shí)庫(kù),挖掘深層次安全知識(shí)。

工業(yè)互聯(lián)網(wǎng)設(shè)備品類繁雜、用途多,設(shè)定的數(shù)據(jù)格式差異大。不同廠商所生產(chǎn)的同類設(shè)備,雖然數(shù)據(jù)格式有差異,但數(shù)據(jù)指標(biāo)卻大都相同,且這些數(shù)據(jù)指標(biāo)蘊(yùn)含的信息也一致。這些數(shù)據(jù)信息經(jīng)過(guò)轉(zhuǎn)換、提煉后,可提取出信息安全知識(shí)。針對(duì)這個(gè)現(xiàn)狀,本文提出一種關(guān)于工業(yè)互聯(lián)網(wǎng)安全知識(shí)圖譜的設(shè)計(jì)和開(kāi)發(fā)流程。這種架構(gòu)設(shè)計(jì)便于相關(guān)開(kāi)發(fā)和設(shè)計(jì)人員對(duì)工業(yè)互聯(lián)網(wǎng)安全知識(shí)圖譜進(jìn)行設(shè)計(jì)和開(kāi)發(fā)。

2 工業(yè)互聯(lián)網(wǎng)安全知識(shí)圖譜設(shè)計(jì)過(guò)程

工業(yè)互聯(lián)網(wǎng)安全知識(shí)圖譜以工控安全設(shè)備數(shù)據(jù)為基礎(chǔ),在龐大、各異的數(shù)據(jù)中提取出實(shí)體、關(guān)系、屬性三種特征,并根據(jù)這三種特征構(gòu)建出網(wǎng)狀結(jié)構(gòu)。由于知識(shí)具有網(wǎng)狀特征,因此可用回溯的方式進(jìn)行深度搜索,通過(guò)關(guān)鍵字等方式直觀地查看知識(shí)形態(tài)。本文提出一種從下而上構(gòu)建知識(shí)圖譜的設(shè)計(jì)方法。此方法包括需求調(diào)研、數(shù)據(jù)分析、架構(gòu)設(shè)計(jì)和部署設(shè)計(jì)四個(gè)步驟。每個(gè)步驟都著重從實(shí)用性出發(fā),最終從基礎(chǔ)數(shù)據(jù)信息中逐步構(gòu)建一張基礎(chǔ)的、完整的安全知識(shí)圖譜。

2.1 需求調(diào)研

在推廣工業(yè)互聯(lián)網(wǎng)的過(guò)程中,其內(nèi)部工業(yè)控制系統(tǒng)與傳統(tǒng)互聯(lián)網(wǎng)系統(tǒng)一樣,面臨著安全問(wèn)題。這使得工業(yè)互聯(lián)網(wǎng)安全層面的重要性愈發(fā)凸顯。工業(yè)互聯(lián)網(wǎng)采集到的安全數(shù)據(jù)和網(wǎng)絡(luò)數(shù)據(jù)一樣,具有規(guī)模大、差異大和結(jié)構(gòu)松散的特點(diǎn)。結(jié)合互聯(lián)網(wǎng)大數(shù)據(jù)的模式,很多大數(shù)據(jù)挖掘和分析工具應(yīng)運(yùn)而生,衍生了對(duì)安全知識(shí)進(jìn)行總結(jié)和提取的更深層需求。知識(shí)圖譜用于描述實(shí)體之間的關(guān)系,節(jié)點(diǎn)代表實(shí)體,連線代表關(guān)系,可向上、向下層層溯源,非常適合知識(shí)的表達(dá)和學(xué)習(xí)。如果能對(duì)工業(yè)互聯(lián)網(wǎng)的安全數(shù)據(jù)進(jìn)行信息提取、表示和融合,就能構(gòu)建一張安全知識(shí)圖譜,有助于信息安全研究。

2.2 數(shù)據(jù)分析

工業(yè)互聯(lián)網(wǎng)的數(shù)據(jù)是由工業(yè)設(shè)備和工業(yè)控制系統(tǒng)產(chǎn)生或采集得到的。其中,工業(yè)安全數(shù)據(jù)是工業(yè)系統(tǒng)中部署的安全設(shè)備在工業(yè)網(wǎng)絡(luò)中進(jìn)行監(jiān)控活動(dòng)所產(chǎn)生的原始數(shù)據(jù)和經(jīng)過(guò)分析的數(shù)據(jù)。工業(yè)現(xiàn)場(chǎng)常見(jiàn)的安全設(shè)備包括傳統(tǒng)防火墻、入侵偵測(cè)防御系統(tǒng)( intrusion detection & prevention system,IDPS)、入侵防御系統(tǒng)(intrusion prvention system,IPS)、入侵檢測(cè)系統(tǒng)(intrusion detection system,IDS)、病毒檢測(cè)工具、網(wǎng)址入侵防御系統(tǒng)(web application firewall,WAF)和網(wǎng)閘等,其數(shù)據(jù)格式、傳輸方式各異。從知識(shí)層面出發(fā),關(guān)注重點(diǎn)應(yīng)放在可以構(gòu)建知識(shí)點(diǎn)的內(nèi)容層面上。最基本的內(nèi)容層面有發(fā)生設(shè)備和發(fā)生事件。發(fā)生設(shè)備本身視為知識(shí)實(shí)體。發(fā)生事件構(gòu)建實(shí)體之間的關(guān)系。由此可構(gòu)建知識(shí)圖譜三元組:實(shí)體1—關(guān)系—實(shí)體2,也就是設(shè)備1—安全事件a—設(shè)備2,進(jìn)而刻畫整個(gè)工業(yè)網(wǎng)絡(luò)中所有設(shè)備的關(guān)系,構(gòu)成全局知識(shí)網(wǎng)絡(luò)。

當(dāng)兩個(gè)設(shè)備之間發(fā)生的安全事件,在其他設(shè)備之間也重復(fù)發(fā)生時(shí),在知識(shí)網(wǎng)絡(luò)中自然而然地構(gòu)成了新的知識(shí)點(diǎn)。例如,設(shè)備1—安全事件a—設(shè)備3,即以安全事件a為入口點(diǎn),可追查到設(shè)備2和設(shè)備3都是受害者,設(shè)備1是攻擊者。如果將設(shè)備1~設(shè)備3的其他屬性作為知識(shí)點(diǎn),能進(jìn)一步追溯得到受害者和攻擊者的特征關(guān)系,便于觀察到受害者的內(nèi)在關(guān)聯(lián)屬性,為后續(xù)安全加固提供了知識(shí)參考。

如果逐條觀察數(shù)據(jù),可分析得到以上關(guān)系。而工業(yè)互聯(lián)網(wǎng)設(shè)備繁多,按上述方式構(gòu)建知識(shí)關(guān)系能比較容易地構(gòu)建完整的知識(shí)圖譜。因此,在數(shù)據(jù)處理層面,需要關(guān)注實(shí)體、屬性和關(guān)系三個(gè)層面的信息提取。

2.3 架構(gòu)設(shè)計(jì)

知識(shí)圖譜的架構(gòu)主要包括自身的邏輯結(jié)構(gòu)和體系架構(gòu)[8],構(gòu)建方式主要有自頂向下和自底向上兩種。在工業(yè)互聯(lián)網(wǎng)中,不同廠商的設(shè)備型號(hào)、種類不同,數(shù)據(jù)千差萬(wàn)別。而設(shè)備更新?lián)Q代極快、現(xiàn)場(chǎng)情況復(fù)雜多變,預(yù)先定義的實(shí)體和關(guān)系易于被新出現(xiàn)的實(shí)體、關(guān)系打破。自頂向下的構(gòu)建方法不適用于此場(chǎng)景。而自底向上的構(gòu)建方法更加靈活,更適用于工業(yè)互聯(lián)網(wǎng)場(chǎng)景。

2.3.1 邏輯結(jié)構(gòu)設(shè)計(jì)。

知識(shí)圖譜的基礎(chǔ)數(shù)據(jù)單元為三元組,即實(shí)體—關(guān)系—實(shí)體。每個(gè)三元組均構(gòu)成一條知識(shí)語(yǔ)義,即元信息[9],而實(shí)體和關(guān)系皆為基本元素。圖1為實(shí)體—關(guān)系圖。圖1中,包含的兩條知識(shí)語(yǔ)義,由三個(gè)實(shí)體和兩個(gè)關(guān)系組成。

圖1 實(shí)體—關(guān)系圖

工業(yè)互聯(lián)網(wǎng)安全數(shù)據(jù)一般是由廠商設(shè)備提供的半機(jī)構(gòu)化、結(jié)構(gòu)化數(shù)據(jù)。使用關(guān)鍵詞提取技術(shù),在原始數(shù)據(jù)中找到實(shí)體和關(guān)系的關(guān)鍵詞。現(xiàn)有的各種提取技術(shù)已經(jīng)很完善,因此只需要關(guān)注可作為實(shí)體關(guān)鍵詞的數(shù)據(jù),其必須是完整的、準(zhǔn)確的、普遍的、互通的。由于語(yǔ)言的二義性和多義性,還要對(duì)同義詞、近義詞互通處理,使其在知識(shí)圖譜中指向同一個(gè)實(shí)體。

在原始數(shù)據(jù)中抽取的關(guān)鍵詞既可作為實(shí)體,又可作為關(guān)系。一個(gè)關(guān)鍵詞在知識(shí)圖譜中的角色取決于所需要構(gòu)建的知識(shí)是動(dòng)態(tài)的還是靜態(tài)的。靜態(tài)知識(shí)代表客觀世界中固有的、真實(shí)存在的現(xiàn)象。動(dòng)態(tài)知識(shí)則用于描繪主體作用于客體這一事實(shí)過(guò)程。同一個(gè)客觀事實(shí)既可以構(gòu)建為靜態(tài)知識(shí),又可以構(gòu)建為動(dòng)態(tài)知識(shí),還可以構(gòu)建為多種知識(shí)關(guān)系。例如,如果構(gòu)建靜態(tài)知識(shí)“太陽(yáng)是圓形的”,在知識(shí)圖譜中則標(biāo)志為太陽(yáng)—形狀—圓形或太陽(yáng)—圓形—圓形等。

上述例子中,自行補(bǔ)全了代表關(guān)系的關(guān)鍵詞“形狀”。原始數(shù)據(jù)中沒(méi)有這個(gè)關(guān)鍵詞,需要在提煉后添加。由此可見(jiàn),關(guān)系并不一定是原始數(shù)據(jù)中出現(xiàn)的關(guān)鍵詞。對(duì)于自行補(bǔ)全到知識(shí)圖譜中的關(guān)系,同樣要求其是準(zhǔn)確的、普遍的。例如在月亮—形狀—圓形這個(gè)知識(shí)語(yǔ)義中,“形狀”也可用于表達(dá)關(guān)系。工業(yè)互聯(lián)網(wǎng)安全數(shù)據(jù)中,往往包含大量的動(dòng)態(tài)關(guān)系,動(dòng)詞更適用于構(gòu)建動(dòng)態(tài)知識(shí)中的關(guān)系,例如設(shè)備1—攻擊—設(shè)備2。按照這樣的邏輯結(jié)構(gòu),可自動(dòng)提取出基礎(chǔ)數(shù)據(jù)中的知識(shí)語(yǔ)義三元組。簡(jiǎn)單知識(shí)圖譜示例如圖2所示。

圖2 簡(jiǎn)單知識(shí)圖譜示例

2.3.2 體系結(jié)構(gòu)設(shè)計(jì)

組成工業(yè)互聯(lián)網(wǎng)安全知識(shí)圖譜的模塊包括數(shù)據(jù)采集、知識(shí)提取、知識(shí)融合和知識(shí)圖譜。體系結(jié)構(gòu)如圖3所示。

圖3 體系結(jié)構(gòu)圖

2.4 部署設(shè)計(jì)

設(shè)計(jì)完成后,需要部署和測(cè)試,以驗(yàn)證合理性,并進(jìn)行調(diào)試。其目標(biāo)是取得最優(yōu)性能和較好的用戶體驗(yàn)。知識(shí)圖譜最終需要落實(shí)到文件存儲(chǔ)。根據(jù)其數(shù)據(jù)結(jié)構(gòu)特點(diǎn),應(yīng)優(yōu)先選擇專業(yè)的圖數(shù)據(jù)庫(kù),可根據(jù)存儲(chǔ)數(shù)據(jù)量大小、性能要求進(jìn)行具體選擇。以開(kāi)源圖數(shù)據(jù)庫(kù)Neo4j[10]為例,其存儲(chǔ)文件分為四大類:節(jié)點(diǎn)、關(guān)系、屬性、標(biāo)簽。其中,節(jié)點(diǎn)對(duì)應(yīng)知識(shí)圖譜中的知識(shí)實(shí)體,關(guān)系也是一一對(duì)應(yīng)的。

部署后主要進(jìn)行功能測(cè)試和性能測(cè)試。功能測(cè)試重點(diǎn)關(guān)注數(shù)據(jù)入庫(kù)速率、查詢準(zhǔn)確性、數(shù)據(jù)完整性和準(zhǔn)確性等。性能測(cè)試主要是查詢效率,在知識(shí)圖譜復(fù)雜且數(shù)據(jù)量很大的情況下,需要進(jìn)行數(shù)據(jù)分析和后續(xù)的聚類分析,對(duì)搜索和分析性能有一定要求。通過(guò)測(cè)試和調(diào)優(yōu),知識(shí)圖譜的使用情況可達(dá)到設(shè)計(jì)要求。

3 設(shè)計(jì)實(shí)例

本文以某集團(tuán)單位的安全防火墻數(shù)據(jù)為依托,采集syslog日志中的攻擊數(shù)據(jù)作為基礎(chǔ)數(shù)據(jù),并創(chuàng)建該單位的安全知識(shí)圖譜。通過(guò)一段時(shí)間的采集,其基礎(chǔ)數(shù)據(jù)達(dá)到千萬(wàn)級(jí),數(shù)據(jù)內(nèi)容形式為結(jié)構(gòu)化。在數(shù)據(jù)樣例中,通過(guò)知識(shí)提取方法,將結(jié)構(gòu)化的數(shù)據(jù)分隔為不同知識(shí)實(shí)體,并選定所有動(dòng)態(tài)性語(yǔ)義的實(shí)體轉(zhuǎn)化為關(guān)系,例如“入侵”“攻擊”等,分析所構(gòu)建知識(shí)語(yǔ)義的合理性。

根據(jù)選定的知識(shí)實(shí)體關(guān)系的構(gòu)建方法,由選定的知識(shí)邏輯批量轉(zhuǎn)化基礎(chǔ)數(shù)據(jù),并用開(kāi)源圖數(shù)據(jù)庫(kù)Neo4j存儲(chǔ),最終構(gòu)建出安全知識(shí)圖譜。對(duì)安全知識(shí)圖譜進(jìn)行準(zhǔn)確性測(cè)試,觀察到其能如實(shí)反映現(xiàn)有安全知識(shí),可在合理范圍內(nèi)進(jìn)行安全事件的預(yù)測(cè)和推理。

4 結(jié)論

現(xiàn)階段工控系統(tǒng)、物聯(lián)網(wǎng)、互聯(lián)網(wǎng)深度融合[11],對(duì)信息安全的要求有所提高,將各類安全產(chǎn)品捕獲的數(shù)據(jù)信息轉(zhuǎn)化為安全知識(shí)的需求與日俱增。知識(shí)圖譜可以有效地轉(zhuǎn)化數(shù)據(jù),并提煉為安全知識(shí),進(jìn)行大規(guī)模知識(shí)應(yīng)用,將客觀世界以實(shí)體和關(guān)系的形式進(jìn)行表現(xiàn),構(gòu)成安全知識(shí)庫(kù)。本文提出了工業(yè)互聯(lián)網(wǎng)安全知識(shí)圖譜的設(shè)計(jì)方法,并通過(guò)設(shè)計(jì)實(shí)例進(jìn)行了相關(guān)的論述,展開(kāi)需求調(diào)研、數(shù)據(jù)分析、架構(gòu)設(shè)計(jì)和部署設(shè)計(jì),將處理后的數(shù)據(jù)存入圖數(shù)據(jù)庫(kù),最終完成整個(gè)安全知識(shí)圖譜的架構(gòu)設(shè)計(jì)。此設(shè)計(jì)過(guò)程在一定程度上能夠?yàn)榧軜?gòu)設(shè)計(jì)人員提供設(shè)計(jì)思路和參考方案,用于工業(yè)互聯(lián)網(wǎng)安全知識(shí)圖譜設(shè)計(jì)。

猜你喜歡
設(shè)備設(shè)計(jì)
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
何為設(shè)計(jì)的守護(hù)之道?
《豐收的喜悅展示設(shè)計(jì)》
流行色(2020年1期)2020-04-28 11:16:38
基于VB6.0+Access2010開(kāi)發(fā)的設(shè)備管理信息系統(tǒng)
瞞天過(guò)海——仿生設(shè)計(jì)萌到家
基于MPU6050簡(jiǎn)單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
設(shè)計(jì)秀
海峽姐妹(2017年7期)2017-07-31 19:08:17
有種設(shè)計(jì)叫而專
Coco薇(2017年5期)2017-06-05 08:53:16
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
如何在設(shè)備采購(gòu)中節(jié)省成本
主站蜘蛛池模板: 免费一级全黄少妇性色生活片| 中文天堂在线视频| 亚洲中文无码h在线观看| 97国产在线播放| 国内丰满少妇猛烈精品播| 无遮挡国产高潮视频免费观看 | 日韩av电影一区二区三区四区| 国产自无码视频在线观看| 国产成人你懂的在线观看| 免费国产一级 片内射老| 国产正在播放| 成人看片欧美一区二区| 成·人免费午夜无码视频在线观看 | 亚洲午夜国产片在线观看| 一级黄色欧美| 无码中字出轨中文人妻中文中| 亚洲国产成人久久精品软件| 国产精品女在线观看| 香蕉色综合| av在线手机播放| 香蕉伊思人视频| 国产小视频在线高清播放| 国产美女91呻吟求| 国产在线观看人成激情视频| 在线免费不卡视频| 在线日本国产成人免费的| 欧美区一区| 欧美中文字幕无线码视频| 亚洲三级色| 亚洲精品桃花岛av在线| 日韩无码黄色| 亚洲天堂网2014| 国产精品蜜臀| 成人福利在线观看| 色网在线视频| 亚洲色欲色欲www在线观看| 欧美精品影院| 日韩精品亚洲一区中文字幕| 2020国产在线视精品在| 久久久久九九精品影院 | 乱人伦99久久| 国产va在线| 国产三级国产精品国产普男人| 日韩一二三区视频精品| 99人体免费视频| 五月婷婷中文字幕| 久久国产精品娇妻素人| 91无码人妻精品一区| 欧美成人精品高清在线下载| 国产真实二区一区在线亚洲| 青青热久麻豆精品视频在线观看| 国产一级妓女av网站| 国产乱人激情H在线观看| 一区二区无码在线视频| 不卡国产视频第一页| 天天干天天色综合网| 四虎成人在线视频| 国产91特黄特色A级毛片| 美女无遮挡免费网站| 久久国产精品嫖妓| 高清久久精品亚洲日韩Av| 久久国产av麻豆| 国产精品一区二区国产主播| 国产久草视频| 亚洲欧美成aⅴ人在线观看 | 欧美成人综合在线| 国产麻豆精品在线观看| lhav亚洲精品| 男人天堂伊人网| 91精品国产一区自在线拍| 中文字幕在线免费看| 久久精品视频一| 久久中文字幕2021精品| 亚瑟天堂久久一区二区影院| 精品国产一二三区| 成人免费视频一区| 亚洲色图欧美一区| 91 九色视频丝袜| 欧美a在线视频| 91精品国产福利| 玖玖精品在线| 欧美在线黄|