中文

面向连接自主车的主动安全防御:网络威胁情报建模

密码学与安全 2024-10-22 v1

摘要

网络安全已成为连接自主车辆领域的关键关注点。网络威胁情报(cyber threat intelligence, CTI)作为网络威胁信息的集合,为应对新兴网络威胁并实现主动安全防御提供了理想方式。然而,对车辆网络安全数据进行即时分析和建模是一个根本性挑战,因为其复杂和专业的背景。本文我们提出一种汽车 CTI 建模框架 Actim,用于提取和分析网络威胁元素之间的相互关系。具体而言,我们首先设计了一个车辆安全-安全概念本体模型,以描绘各种威胁实体类及其关系。然后,我们使用真实网络安全数据手动标注了第一个汽车 CTI 语料库,包括908篇威胁情报文本,其中包括8195个实体和4852个关系。为了有效提取网络威胁实体及其关系,我们提出了一种基于跨句语境的汽车 CTI 挖掘模型。实验结果表明,所提的 BERT-DocHiatt-BiLSTM-LSTM 模型优于现有方法。最后,我们定义实体-关系匹配规则并创建了一个结构性融合各种网络威胁元素的 CTI 知识图谱。Actim 框架使我们能够挖掘威胁实体之间的内在联系,为动态网络威胁景观提供了有价值的见解。

关键词

引用

@article{arxiv.2410.16016,
  title  = {Proactive security defense: cyber threat intelligence modeling for connected autonomous vehicles},
  author = {Yinghui Wang and Yilong Ren and Zhiyong Cui and Haiyang Yu},
  journal= {arXiv preprint arXiv:2410.16016},
  year   = {2024}
}