说明:收录全文最新的团体标准 提供单次或批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211058684.1 (22)申请日 2022.08.31 (71)申请人 哈尔滨工程大 学 地址 150001 黑龙江省哈尔滨市南岗区南 通大街145号哈尔滨工程大学科技处 知识产权办公室 (72)发明人 刘泽超 刘瑞男 王福焱 申林山  (51)Int.Cl. G06N 5/02(2006.01) G06F 40/295(2020.01) G06F 40/30(2020.01) (54)发明名称 一种基于极坐标系的时序网络安全知识图 谱链接预测方法 (57)摘要 本发明属于网络安全知识表示和知识图谱 补全技术领域, 具体涉及一种基于极坐标系的时 序网络安全知识图谱链接预测方法。 本发明将知 识图谱时间格式统一为开始时间和结束时间, 通 过时序知识 图谱嵌入模型时间变化表示为极坐 标系统中实体的缩放和旋转, 解决了知识图谱的 时间格式不一致和重复嵌入的问题; 采用极坐标 系统中映射嵌入模型, 使用系数和角度来区分不 同时间约束实体的嵌入, 以避免在单一维度中嵌 入产生相似的时间约束实体, 以解决时序嵌入的 相似性问题。 本发明通过将安全事件分割成五元 组并映射到极坐标向量当中去, 使得模型能更加 充分的捕捉实体和关系之间的交互信息, 从而达 到更准确的实体链接预测效果。 权利要求书2页 说明书5页 附图2页 CN 115456175 A 2022.12.09 CN 115456175 A 1.一种基于极坐标系的时序网络安全知识图谱链接预测方法, 其特征在于, 包括以下 步骤: 步骤1: 从网络安全知识图谱中抽取完整的五元组信息以及实体信 息, 对获取的数据进 行预处理, 形成以事 件为基础的五元组(h, r, t, [ τs, τe])集合; 其中, h、 t分别表示为实体集合中的头实体和尾实体, h, t属于实体集E; r∈R表示头实 体和尾实体之间的关系属于关系集R; [τs, τe]表示实体的时间跨度, τs表示开始时间, τe表 示事实的结束时间; 步骤2: 输入五元组集合, 并以向量方式均匀初始化所有实体、 关系、 时间戳, 并形成五 元组的向量形式(h, r, t, [ τs, τe]); 步骤3: 将提取的实体关系映射到极坐标系中, 并将训练模型分为模长 部分和角部分; 定义模长部分分量以向量方式表示为(hm, rm, tm, [τs, m, τe, m]), 通过映射函数 添加条件约束将时间无关实体转换为时间约束实体, 并 将 关 系 rm做 为 两 个 时 间 约 束 实 体 之 间 的 缩 放 变 换 ,最 后 通 过 奖 励 函 数 获取得分; 定义角部分分量 以向量方式表示为(ha, ra, ta, [τs, a, τe, a]), 通过时间约束hτ, a=(ha+ τs, a)mod2π, tτ, a=(ta+τe, a)mod2π来区分具有相同模量的时间约束实体, 最后通过奖励函数 fτ, m(hτ, m, rm, tτ, m)=||sin((hτ, a+ra‑tτ, a)/2||1获取得分; 评分函数为: 其中, ε为输入五元组; 用来调整两 部分分量嵌入的比例; 步骤4: 利用知识表示学习方法中的核心思想确定损失函数, 不断进行梯度更新, 得到 最终的关系信息向量; 步骤4.1: 计算损失函数: 其中, ε为正样本, ε ′i为第i个负五元组; γ表示 固定边界; σ 为si gmoid 函数; 为正样本集; 为负样本集; 步骤4.2: 计算链接预测概 率p( ε′j| ε′i); 其中, α 为温度采样; 步骤4.3: 重 复步骤3到步骤4, 持续更新五元组的评分函数, 得到概率分布, 直到遍历该 搜索任务中全部的五元组, 完成模型训练; 步骤5: 将缺失的事实(h, r, t缺失, [ τs, τe])放入模型当中, 模型则根据现有实体集输出所 有候选实体补全当前事实的概 率, 并按照不同需求, 选择合 适概率的候选实体。 2.根据权利要求1所述的一种基于极坐标系的时序网络安全知识图谱链接预测方法, 其特征在于: 步骤1中所述 实体集包括设备类实体和安全要 素类实体: 所述设备类实体包括权 利 要 求 书 1/2 页 2 CN 115456175 A 2制造装备、 工业控制系统、 检测设备、 测试实验设备、 安全防护设备; 所述安全要 素类实体包 括操作系统、 安全日志、 控制设备型号、 控制管理软件、 网络漏洞攻击、 通信协议类型; 所述 关系集分为连接性关系和事件类 关系, 包括设备连接状态、 触发后门、 蠕虫木马、 溢出、 强力 攻击和弱口令、 业 务干扰、 信息泄漏、 拒绝 服务。权 利 要 求 书 2/2 页 3 CN 115456175 A 3

PDF文档 专利 一种基于极坐标系的时序网络安全知识图谱链接预测方法

文档预览
中文文档 10 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种基于极坐标系的时序网络安全知识图谱链接预测方法 第 1 页 专利 一种基于极坐标系的时序网络安全知识图谱链接预测方法 第 2 页 专利 一种基于极坐标系的时序网络安全知识图谱链接预测方法 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-03-03 12:13:57上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。