[发明专利]一种安全威胁信息分层提取的方法及装置有效
申请号: | 202211080276.6 | 申请日: | 2022-09-05 |
公开(公告)号: | CN115169351B | 公开(公告)日: | 2023-05-09 |
发明(设计)人: | 黄安付 | 申请(专利权)人: | 白杨时代(北京)科技有限公司 |
主分类号: | G06F40/295 | 分类号: | G06F40/295;G06N20/00;G06F16/35;G06F21/55;G06F40/30;H04L9/40 |
代理公司: | 北京信远达知识产权代理有限公司 11304 | 代理人: | 柳欣 |
地址: | 100094 北京市海淀区北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全 威胁 信息 分层 提取 方法 装置 | ||
本申请公开了一种安全威胁信息分层提取的方法及装置,可应用于自然语言处理领域和信息安全领域。该方法包括:读取安全威胁信息;当所述安全威胁信息中存在符合关系指标的第一词语时,定位所述第一词语的位置区域;预测所述第一词语的关系类型;当所述关系类型与关系类型集对应时,扫描所述位置区域内所有的第二词语;所述关系类型集包括至少一个关系类型;根据所述第二词语预测所述第一词语对应的实体类型。如此,通过先确定安全威胁信息中的关系类型,然后利用实体类型与关系类型之间的关系预测该关系类型对应的实体类型,从而解决了现有技术智能决策推演精确度低的问题。
技术领域
本申请涉及自然语言处理领域和信息安全领域,尤其涉及一种安全威胁信息分层提取的方法及装置。
背景技术
随着人们对于网络的开发,使得网络的应用领域越来越广泛,对网络的要求也越来越高。其中网络的安全性自始至终都是最重要的,而网络安全威胁信息则来源于以往对于网络安全威胁的研究、归纳与总结。
由于攻击者在攻击时间,攻击准备,可用资源方面都拥有极大的优势,因此从攻击者采取攻击措施开始,到被攻击者发现并对攻击进行回应,这之间被称为攻击者的“自由攻击阶段”。而分析网络威胁安全信息的价值,就在于可以帮助被攻击者快速准确地对当前局势进行判断,了解当前面对的网络威胁。其中多体现在分析网络威胁安全信息中的关系类型与其对应的实体类型,为防御或回击时提供决策辅助,乃至用于日常监测潜在的网络威胁,使攻击者难以重用攻击方式和攻击工具。现有的对于网络威胁安全信息中的实体类型和关系类型的提取相互独立,难以保证提取精度。
因此,如何提高智能决策推演的精确度,是本领域技术人员急需解决的问题。
发明内容
基于上述问题,本申请提供了一种安全威胁信息分层提取的方法及装置,通过先确定安全威胁信息中的关系类型,然后利用实体类型与关系类型之间的联系预测该关系类型对应的实体类型,从而解决了现有技术智能决策推演精确度低的问题。
第一方面,本申请实施例提供了一种安全威胁信息分层提取的方法,包括:
读取安全威胁信息;
当所述安全威胁信息中存在符合关系指标的第一词语时,定位所述第一词语的位置区域;
预测所述第一词语的关系类型;
当所述关系类型与关系类型集对应时,扫描所述位置区域内所有的第二词语;所述关系类型集包括至少一个所述关系类型;
根据所述第二词语预测所述第一词语对应的实体类型。
可选的,所述预测所述第一词语的关系类型,包括:
利用关系策略函数计算所述第一词语属于各个关系类型的概率;
选择概率最高的所述关系类型作为所述第一词语的所述关系类型。
可选的,所述利用关系策略函数计算所述第一词语属于各个关系类型的概率,包括:
获取高层强化学习网络的高层当前时刻状态;
将所述高层当前时刻状态输入关系策略函数,使所述关系策略函数计算所述第一词语属于各个关系类型的概率。
可选的,所述方法还包括:
预测得到的所述关系类型与第一训练集中的关系对应时,向所述高层强化学习网络提供正奖励;
预测得到的所述关系类型与所述第一训练集中的所述关系不对应时,向所述高层强化学习网络提供负奖励;
预测得到的所述关系类型为无关系时,不向所述高层强化学习网络提供奖励;
所述第一训练集为训练所述高层强化学习网络时的关系集合。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于白杨时代(北京)科技有限公司,未经白杨时代(北京)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211080276.6/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置