预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共15页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)国家知识产权局(12)发明专利申请(10)申请公布号CN115934952A(43)申请公布日2023.04.07(21)申请号202110962612.9G06N3/08(2023.01)(22)申请日2021.08.20H04L67/01(2022.01)(71)申请人中国电信股份有限公司地址100033北京市西城区金融大街31号(72)发明人盛剑涛汪来富李树栋陈茂飞金华敏(74)专利代理机构中国贸促会专利商标事务所有限公司11038专利代理师许蓓(51)Int.Cl.G06F16/36(2019.01)G06F16/35(2019.01)G06F21/57(2013.01)G06N3/0464(2023.01)G06N3/0442(2023.01)权利要求书2页说明书8页附图4页(54)发明名称网络安全知识图谱构建方法和装置(57)摘要本公开提出一种网络安全知识图谱构建方法和装置,涉及网络安全领域。从网络安全知识库获取任一个网络安全描述单元;将网络安全描述单元输入网络安全实体分类模型,输出其中每个网络安全实体对应的网络安全实体类型;如果输出的网络安全实体类型有对应的本体模型,将网络安全描述单元中的各个网络安全实体按照对应的网络安全实体类型添加到本体模型,以构建网络安全知识图谱;如果输出的网络安全实体类型没有对应的本体模型,根据每个网络安全实体对应的网络安全实体类型,确定网络安全描述单元中的各个网络安全实体之间的网络安全关系模式,进而构建各个网络安全实体的网络安全知识图谱。从而,实现网络安全知识图谱的构建。CN115934952ACN115934952A权利要求书1/2页1.一种网络安全知识图谱构建方法,其特征在于,包括:从网络安全知识库获取任一个网络安全描述单元;将网络安全描述单元输入网络安全实体分类模型,输出网络安全描述单元中的每个网络安全实体对应的网络安全实体类型;如果输出的网络安全实体类型有对应的本体模型,本体模型基于各种网络安全实体类型构建,将网络安全描述单元中的各个网络安全实体按照对应的网络安全实体类型添加到本体模型,以构建网络安全知识图谱;如果输出的网络安全实体类型没有对应的本体模型,根据网络安全描述单元中的每个网络安全实体对应的网络安全实体类型,确定网络安全描述单元中的各个网络安全实体之间的网络安全关系模式,按照各个网络安全实体之间的网络安全关系模式构建各个网络安全实体的网络安全知识图谱。2.根据权利要求1所述的方法,其特征在于,所述根据网络安全描述单元中的每个网络安全实体对应的网络安全实体类型,确定网络安全描述单元中的各个网络安全实体之间的网络安全关系模式包括:判断网络安全描述单元中的各个网络安全实体对应的网络安全实体类型是否一致,如果一致,将网络安全描述单元中的各个网络安全实体对应的网络安全实体类型作为目标实体类型,如果不一致,将网络安全描述单元中的各个网络安全实体对应的网络安全实体类型中出现次数最多的网络安全实体类型作为目标实体类型,将各个网络安全实体及其对应的目标实体类型构建成一个网络安全关系模式。3.根据权利要求1所述的方法,其特征在于,网络安全实体分类模型在使用之前预先经过训练,网络安全实体分类模型的训练方法包括:将网络安全描述单元训练样本输入网络安全实体分类模型,输出网络安全描述单元训练样本中的每个网络安全实体对应的网络安全实体类型,网络安全描述单元训练样本标注有每个网络安全实体对应的网络安全实体类型;根据网络安全实体分类模型输出的网络安全实体类型与标注的网络安全实体类型的差别,调整网络安全实体分类模型的参数,直至达到预设的训练终止条件。4.根据权利要求1所述的方法,其特征在于,网络安全实体分类模型包括并联的卷积神经网络CNN和双向长期短期记忆BiLSTM网络、对CNN和BiLSTM的输出进行特征融合的融合层、与融合层级联的全连接层、与全连接层级联的条件随机场CRF网络;或者,网络安全实体分类模型包括BiLSTM网络、与BiLSTM网络级联的全连接层、与全连接层级联的CRF网络。5.根据权利要求1所述的方法,其特征在于,如果一种网络安全实体类型的所有网络安全实体与另一种网络安全实体类型的所有网络安全实体相关联,构建所述一种网络安全实体类型与所述另一种网络安全实体类型之间的本体模型。6.根据权利要求1所述的方法,其特征在于,2CN115934952A权利要求书2/2页如果一种网络安全实体类型的除第一网络安全实体之外的其他网络安全实体与另一种网络安全实体类型的所有网络安全实体相关联,将第一网络安全实体单独列出,然后构建所述一种网络安全实体类型与所述另一种网络安全实体类型之间的本体模型。7.根据权利要求1所述的方法,其特征在于,如果一组安全事件与另一种网络安全实体类型相关联,构建安全事件组与