【摘 要】 多种安全运营产品被应用在本地或云端,传统的安全检测方式在大数据和云计算的环境中逐 渐显露出局限性,基于行为分析的安全检测方法迅速发展,但仍存在误报率高、缺乏上下文关联、大量 依靠人工评判等缺陷。本文针对上述问题提出了一种利用外部知识库、自身安全数据和智能算法深度结 合的威胁识别、评价体系。该体系融合了高速发展的知识图谱有关技术和图神经网络技术,兼具实用性 和创新性。
【关键词】 威胁知识库 知识图谱 图神经网络 风险评估
【中图分类号】 TP309 ;TP391
【文献标识码】 A
文章首发于《保密科学技术》杂志1月刊