YD
中华人民共和国通信行业标准
YD/T4589-2023
网络空间安全仿真网络安全知识获取 系统的功能要求
Cyberspace security emulation Functional requirements of cybersecurityknowledgeacquisitionsystem
中华人民共和国工业和信息化部 发布
目 次
前言..m1范围.2规范性引用文件3 术语和定义4 网络安全知识获取系统架构 25 网络安全知识获取系统功能要求 35.1 网络安全知识抽取.35.2 网络安全实体链接. 35.3 网络安全知识推演. 45.4 网络安全知识验证,5.5 网络安全知识更新.附录A 6
前言
本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草.
请注意本文件的某些内容可能涉及专利,本文件的发布机构不承担识别专利的责任.
本文件由中国通信标准化协会提出并归口.
本文件起草单位:鹏城实验室、湖南星汉数智科技有限公司、广州大学网络空间先进技术研究院、四川亿览态势科技有限公司、哈尔滨工业大学(深圳)、中国电信集团有限公司、中国信息通信研究院、上海交通大学、北京邮电大学、中汽创智科技有限公司、广东为辰信息科技有限公司、电子科技大学.
本文件主要起草人:贾焰、黄九鸣、王志超、曾琰、李树栋、杜海燕、李润恒、韩伟红、柳扬、张圣栋、陈晖、邓晓东、谢玮、杨彦召、薛信钊、周志洪、罗蕾、谷勇浩、崔涛、赵焕宇.
网络空间安全仿真网络安全知识获取系统的功能要求
1范围
本文件定义了网络安全知识获取的技术架构、功能要求及接口规范.本文件适用于网络靶场的网络安全知识获取系统和模块的设计开发.
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括的修改单)适用于本文件.
GB/T25069-2022 信息安全技术术语YD/T4587-2023 网络空间安全仿真术语
3术语和定义
GB/T25069一2022和YD/T4587一2023界定的以及下列术语和定义适用于本文件.
3.1
知识获取knowledgeacquisition
从给定的数据源中,自动发现和提取出相应的知识,构建知识图谱,补全已有的知识图谱以及发现和识别实体和关系.
注:网络安全知识获取的任务主要包括知识抽取、实体链接、知识推演、知识验证、知识更新.
3.2
知识抽取knowledgeextraction
从不同来源、不同结构的数据中进行知识提取,形成结构化的知识,存入到知识图谱中.
3.3
实体链接entitylinking
将自然语言文本中出现的实体提及关联到对应的知识图谱实体.
知识推演knowledgereasoning
根据知识图谱中已有的知识,采用某些方法,推理出新的知识或识别知识图谱中错误的知识.
3.5
证据evidence
知识获取的数据来源,是知识验证的重要基础.
3.6
知识验证knowledgeverification
在知识图谱构建过程中,当引入新知识时,利用证据来判断新知识是否正确,与旧知识是否一致.
3.7
知识更新knowledgeupdate
在知识图谱构建完成后,当知识图谱中的知识发生变化时,对知识图谱中的知识进行更新.
3.8
实体消歧entitydisambiguity
或多词一义(知识库中的同一个实体在文本中有不同的指称)的现象,实体识别的结果很难直接加入到知识图谱当中,须对实体识别的结果进行消歧,才能得到无歧义的实体信息.
4网络安全知识获取系统架构
网络安全知识获取系统的参考架构如图1所示.
图1网络安全知识获取系统架构
对来自网络安全领域网站或论坛、网络安全知识库、脆弱性知识库、网络靶场结构化数据等来源的网络安全非结构化数据、半结构化数据、结构化数据,经过知识抽取,得到网络安全实体及其属性、关