一种多源网络安全威胁情报采集与封装技术  被引量:9

在线阅读下载全文

作  者:徐留杰 翟江涛[1] 杨康[1] 丁晨鹏 

机构地区:[1]江苏科技大学电子信息学院,江苏212003

出  处:《网络安全技术与应用》2018年第10期23-26,共4页Network Security Technology & Application

基  金:国家自然科学基金(No.61702235;61472188;61602247;U1636117);江苏省自然科学基金(No.BK20150472;BK20160840)的支持

摘  要:以高级持续性威胁为代表的新型威胁已成为网络空间安全对抗的主要形式。为快速响应这种有组织的威胁活动,近年来威胁情报生成和共享技术研究成为热点问题。现有的威胁情报研究在数据采集形式及来源上往往存在不足,共享效率也不能满足系统需求,本文首先搜集整理公开的网络威胁情报源,通过网络爬虫获取相关数据,接着,针对不同来源综合采用网络爬虫技术及基于邮件自动解析的威胁情报搜集与获取技术,最后设计实现以JSON格式封装的威胁情报库。本文工作可有效提高威胁情报的全面性和分享的快速性,为网络空间防御提供情报支持。

关 键 词:威胁情报 情报共享 python爬虫 邮件解析 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象