首页 >热点 > > 正文

知识驱动的网络安全情报:软件漏洞的共同利用行为发现

互联网 2023-04-28 19:53:21

原文标题:Knowledge-Driven Cybersecurity intelligence: Software Vulnerability Co-exploitation Behaviour Discover


(资料图片)

原文作者:J. Yin, M. Tang, J. Cao, M. You, H. Wang and M. Alazab原文链接:https://ieeexplore.ieee.org/abstract/document/9832800发表期刊:IEEE Transactions on Industrial Informatics笔记作者:JSY2019@安全学术圈笔记小编:黄诚@安全学术圈

1.背景

软件漏洞是网络安全的主要威胁之一。而软件漏洞共同利用行为(co-exploitation behaviours)是指多个软件漏洞被一个或多个攻击联合利用的行为,这可能会使攻击更复杂、更危险,给网络安全防御和修复带来巨大挑战。

现有的漏洞共同利用行为主要依赖于人工分析或基于规则的匹配,对如今海量和动态变化的网安数据已越来越难以有效解决。

该文章提出了如下内容:

提出了一个多模态的图卷积网络(MAGCN)用于多模态情境下的图知识嵌入和表示,它在一个GNN前向传播过程中分别将每个模态进行可变的信息传递、聚合和更新函数。

设计了一个图知识迁移学习(GKTL)策略处理稀疏性和时间差问题

上两者算法再基于真实世界漏洞库中构建的漏洞知识图谱上达到了软件漏洞共同利用行为的最先进性能。

2.方法实现

MAGCN

MAGCN,扩写为Modality-Aware Graph Convolutional Networks,即多模态感知性的图卷积网络。

MAGCN的核心思想是对于每个模态都分别设置一个通道。对于每个通道,每层的前向传播过程包括边上的信息传递、节点上的信息减少和节点上的嵌入更新。

当MAGCN与其他模块(GCN,GAT等)堆叠时,需要考虑模态融合。作者设计了一个模态融合函数。MAGCN的过程如下图。

(1)问题设定

假设一个同质图G可以被一个三元组(V,A,X)表示:其中V为向量集合,A为邻接矩阵,X=[X1||X2||...||Xm]是拼接后的图特征矩阵。Xi是第i个模态所对应的特征矩阵;|V|为V内的全部节点总数,m为所有的模态数量。对每个处于V内的独立的节点v,第i个模态特征矩阵被表示为x(i,v),即为特征矩阵Xi中的第i个向量。

(2)多模态感知性的节点嵌入

对于一个给定的通道i,每层的前向传播过程包括边上的信息传递、节点上的信息减少和节点上的嵌入更新。

边上的信息传递过程可以被如下的公式(8)-(10)描述。Z是一个线性变换,W是节点上的可训练的参数,h是节点v的第i个模态嵌入,其被公式(8)初始化;在等式(10)中,M是从节点u到v上传递的信息。Φ是应用的信息函数,可以是加减乘除,不做矩阵程度上的变换。

节点上的信息减少可被如下的公式(11)来确定。ρ是信息减少函数,可把N(v)中的信息聚合到最终信息M。广义的信息减少函数可以是加和、最大、最小、均值等。

MAGCN将通过更新函数ψ来聚合M和h更新节点上的嵌入,如等式(12)。h是节点v第i个模态的第l层的嵌入。θ是节点上的共享可训练参数矩阵ψ。

(3)模态融合、模块堆叠和训练

在上面的多模态感知性的节点嵌入,可得到所有模态上的节点嵌入h。它可以被用于堆叠更多的MAGCN层。当MAGCN与其他模块(GCN,GAT等)堆叠时,需要考虑模态融合。如等式(13),f是模态融合函数,h是融合结束的综合嵌入,Λ为f的节点上的共享可训练矩阵。综合嵌入h也可用于后续预测的第一层输入。

节点上的共享可训练模块W、θ和Λ可集合入节点/边/图层面的训练。如,对于节点层面上的训练,预测结果可以被如下的公式(14)计算。运算符Head可以是一个简单的线性变换或者其它更复杂的函数。

损失函数可以是均方误差(MSE)、交叉熵(CE)等,优化算法可以是SGD、Adam等。MAGCN的表现也可直接通过对比预测结果和标签决定。

图知识迁移学习(GKTL)

GKTL通过从原图学到的知识来提高目标图的预测表现。当目标图不完全或是太过稀疏,无法学习到足够知识时,GKTL提供了一个从其他更丰富和完全的图迁移图知识的选项。

以软件漏洞共同利用行为发现为例,拥有“漏洞”实体和“共同利用”关系的子图为目标图。在选择原图时存在如下限制:

原图和目标图都是来源于同一个知识图谱;

原图和目标图都是有相同的节点和不同的关系的同质图。

设目标图为Gt=(V,At,X,rt),V是实体结合,X是对应的实体矩阵;At是邻接矩阵,当Gt不连通时不满秩;rt是关系种类。类似的,原图为Gs=(V,As,X,rs),其中As为邻接矩阵,rs为关系种类。

原图和目标图是从同一个知识图谱中抽取,其分享同样的V和X,但是关系不同。首先,源图用任意的GNN和一个自监督的连接预测任务来学习节点嵌入H(s,V)。然后,目标图迁移已学习的H(s,V),作为自己的嵌入。

(1)原图:自监督节点嵌入

对Gs=(V,As,X,rs),将该图输入一个基于GNN的模型,做一个边层面的连接预测,来学习图的节点嵌入。GNN模型可包含一或多个GNN层,如GCN、GraphSAGE、GAT或MAGCN。输出即为H(s,V),对于V中的每个节点v,其节点嵌入h(s,v)即可直接通过V中的序号获得。所以,节点u到节点v的连接预测结果可被如下的公式(18)决定,其中Head可以是任意的边映射函数。

训练时,随机将原图分为训练集和验证集,并作为正例,然后对一些不存在的边进行随机采样作为负例。最后用交叉熵作为损失函数,超参数作为验证集上的优化。

GKTL可以处理目标图的稀疏问题,也可通过有意选择(deliberately selecting)原图来处理时间差问题。

(2)目标图:图知识迁移学习

目标图直接将原图学习好的节点嵌入参数迁移。这是因为实体都来自同一个知识图谱的同一个实体集合。

3.实验:软件漏洞共同利用行为发现

数据集介绍该文章所搭建的知识图谱为从CVE Details、NVD、ExploitDB中收集的1995-2021年的漏洞和漏洞利用信息,KG存储于Neo4j中。

对于所有“漏洞”实体,介入了两个模态的特征。一个是文字性模态特征,包含漏洞发布时安全专家做出的介绍和评估。使用BERT预训练模型将这些文字做嵌入,先扩充至768维,再采用主成分分析降为20维。另一个是表格化模态(tabular modality),包括8个数字特征、10个布尔值特征和16个种类特征。

根据数据分布,5349个软件漏洞共同利用行为事件发生在2015前,1531个发生于2015后。该文章把前者作为训练集,后者作为测试集。负样本从实体集中随机获取。

作者对提出的两种方法做了实验。首先是MAGCN对于软件漏洞共同利用行为发现的表现(见下图)

然后是GKTL对于软件漏洞共同利用行为发现的表现影响。

4.讨论

MAGCN是如何解决多模态问题的

GNN通过拼接不同的模态,然后将其当作同样的模态来送入GNN训练;MAGCN通过把不同的模态送入不同通道,然后对每个模态选择最合适的函数。然而,MAGCN的一个局限性就是需要做额外的选择这些函数的工作。可将这些函数作为超参数,以进行 网格搜索等。

GKTL是如何解决稀疏问题和时间差问题的

GKTL通过转移原图的嵌入来解决稀疏问题,而原图的稠密程度要高于目标图。

GKTL通过将具有相同可用时间的信息提取到同一子图中来解决时间差问题。如先前的图谱,漏洞“影响”产品和漏洞“协同影响”产品可在漏洞发布时就可获取;而漏洞利用代码“利用”漏洞和漏洞利用代码“协同利用”漏洞的关系可能在几月甚至几年后才有。所以,一个相同的漏洞中存在一个时间差。GKTL通过提取和学习时效性强的子图来处理该问题。

作者未来会研究这两个方法的在线学习,以用于处理现实情况,并且会在更多的应用情景来验证有效性。

安全学术圈招募队友-ing

有兴趣加入学术圈的请联系secdr#qq.com
上一篇:成都物联网产业政企座谈会暨12345建圈强链“蓉易见”系列活动圆满举办! 下一篇:最后一页
x
推荐阅读

知识驱动的网络安全情报:软件漏洞的共同利用行为发现

2023-04-28

成都物联网产业政企座谈会暨12345建圈强链“蓉易见”系列活动圆满举办!

2023-04-28

指甲油什么牌子好无毒_指甲油什么牌子好

2023-04-28

叹息!三亚知名房企成老赖,海棠湾184亩优质地块拍卖,不到10亿抛售!

2023-04-28

秦岭小慢车被搬上大银幕 电影《绿皮车奏鸣曲》播出

2023-04-28

全球热点!普安县气象台发布雷电黄色预警信号【Ⅲ/较重】【2023-04-28】

2023-04-28

德邦证券给予纳微科技增持评级 业绩符合预期 看好23年恢复性增长 环球即时看

2023-04-28

车辆维修类专科院校排名 汽车检测与维修专科生的出路_环球即时看

2023-04-28

勠力同心 共促就业——辽宁科技学院电气自动化工程学院召开就业工作推进会 前沿热点

2023-04-28

“五一”假期北京七大火车站“一站一策”细化公交、地铁接驳

2023-04-28

济民医疗(603222):国内耗材和医疗服务业务有望实现高速增长 天天日报

2023-04-28

我国西部首座核电站4号机组今天开始冷试 全面进入调试阶段

2023-04-28

全球新资讯:科创中心“核”动力|中电兴发:智慧城市安保卫士

2023-04-28

商务部就中国—尼加拉瓜自贸协定早期收获将于5月1日生效实施答记者问-每日简讯

2023-04-28

4月28日福建板块涨幅达2% 世界播报

2023-04-28

焦点消息!墙锢品牌十大名牌排名_墙锢是什么

2023-04-28

焦点要闻:土耳其哈塔伊成为候鸟中转站

2023-04-28

小西瓜品种是转基因的吗_小西瓜品种 天天关注

2023-04-28

刷量引流软件“挖坑”抖音平台被判赔100万

2023-04-28

乌蒙山乡“跨界”振兴_全球消息

2023-04-28

文帝斩婿全文_文帝

2023-04-28

福光股份:4月27日融资买入194.84万元,融资融券余额8887.83万元 环球快播报

2023-04-28

4月28日新股提示:中芯集成等公布中签号 曼恩斯特等公布中签率

2023-04-28

尹锡悦白宫献唱,拜登都很惊讶!还开玩笑说:“不要期待我也会唱”!_环球实时

2023-04-28

孙宏挺_全球看热讯

2023-04-28

风雪夜归人1226_风雪夜归人|世界热消息

2023-04-28

世界速讯:英超客场半场领先2球最终未能收获胜利,曼联上次出现在2013年

2023-04-28

环球焦点!独特的钟鼓楼 真实可爱的民警

2023-04-28

我的姐姐张子枫结局_我的姐姐电影简介 全球热点

2023-04-28

国防军工板块一季度小结:高景气确定性内核稳固!

2023-04-28

环球微速讯:gorenje携布莱德无界冰箱新品惊喜亮相AWE 艺术家电成为全场焦点

2023-04-27

新时代新征程新伟业 | 第二届全民阅读大会落幕 宁夏因“读书”喜提多个“国字号”荣誉

2023-04-27

罗体:拉齐奥准备2500万欧+坎切列里向萨索洛求购贝拉尔迪

2023-04-27

【世界快播报】一减一不是零打一字是什么字_一减一不是零

2023-04-27

天天观热点:坚持了7年,每年把几个亿埋土里,蚂蚁森林是怎样的“奇葩”?

2023-04-27

瘟疫_世界要闻

2023-04-27

环球时讯:郑州市人大常委会通过一批人事任免

2023-04-27

什么是正整数_什么是整数 每日短讯

2023-04-27

乐嘉再谈非诚勿扰,言语决绝被指还有恨,活得自在称已为女人还俗 滚动

2023-04-27

快看点丨江西上高:学缝纫 练巧手

2023-04-27

我国非化石能源发电装机容量占比首超50% “双碳”工作取得重要进展 环球聚焦

2023-04-27

广西一男子盗宝马车逃窜展示“排水渠过弯” 二手车商:上个月也偷了我的车_天天播报

2023-04-27

【世界时快讯】中国华能甘肃水电5项实用新型专利取得授权

2023-04-27

汉钟精机: (2023-015)关于举行2022年度报告网上业绩说明会的公告 天天快讯

2023-04-27

数不尽!真的数不尽! 全球球精选

2023-04-27

澳门巴黎人酒店地址

2023-04-27

监控怎样连接手机_监控连接手机教程-全球看点

2023-04-27

世界报道:图说·五一去哪|十大最火旅游地出炉,再现曾经的人潮汹涌?

2023-04-27

快看点丨横纹肌溶解症临床表现_横纹肌溶解症症状

2023-04-27

季后赛的神!巴特勒已连续两场40+ 本季常规赛0场

2023-04-27

环球时讯:全能超进化 一汽丰田新RAV4荣放焕新进化,售价17.68万元起

2023-04-27

小女孩简笔画步骤公主_小女孩简笔画步骤|当前简讯

2023-04-27

2023注会战略核心入门知识点10:波士顿矩阵

2023-04-27

文化和旅游部进一步加强演出市场管理规范演出市场秩序

2023-04-27

全球速递!巩固国家卫生区,你我健康共守护——病媒防制篇

2023-04-27

全球观速讯丨中汽协:1-3月销量排名前十位的MPV生产企业共销售17.1万辆

2023-04-27

“安全神话”褪色,日本哪来那么多戾气?

2023-04-27

公安部铁路公安局集中打击整治站车霸座 猥亵 强讨等行为-即时焦点

2023-04-27

跟领导沟通的技巧与方法_跟领导沟通的技巧 热推荐

2023-04-27

【速看料】联想五一轻松购!出游季大礼包、热门影票、热卖周边产品免费送

2023-04-27

成本锐降+需求猛增 储能行业景气度持续走高-环球微资讯

2023-04-27

【2023.4.26】范BB恋爱脑?孙千王鹤棣?明星客串有片酬?《欢乐颂5》?陈都灵高考621?说说徐梦洁?|每日看点

2023-04-27

全球简讯:侯峥:阅读是休闲,是食粮。

2023-04-27

天天通讯!鱼肉馅饺子怎么做_鱼肉馅饺子的做法

2023-04-27

原神3.6版本久岐忍是否值得抽取?几个推荐的理由!看完你就懂了

2023-04-27

天天速读:夹春卷事件怎么可以夹的断_夹断春卷事件是什么意思

2023-04-27

小学二年级数学下册期末试卷北师大版_小学二年级数学下册期末试卷

2023-04-26

马作的卢飞快的卢是什么意思_马作的卢飞快的出处

2023-04-26

新资讯:深圳出台国内首部科学城专项法规

2023-04-26

环球视讯!纽盘瑞郎/美元汇率走势分析(2023年4月26日)

2023-04-26

南网储能:公司2023年没有新增抽蓄投产,我们将努力扩大新型储能投产规模,贡献新的利润

2023-04-26

全球速讯:九号公司:一季度净利同比降54.49%

2023-04-26

【全球时快讯】AI生成超越自然界的新蛋白质,可用于制造特定机械性能材料

2023-04-26

智能终端青少年保护认证专属标识正式推出|天天信息

2023-04-26

环球热消息:法国留学申请条件有哪些_法国留学有什么申请条件

2023-04-26

第二波疫情要来了?躲过了去年感染高峰的我,最终还是倒下了

2023-04-26

《浙江知识产权检察白皮书(2020—2022)》发布:三年起诉3099人

2023-04-26

超导研究新时代:科学家发现刚刚好的材料

2023-04-26

国有四维礼义廉耻四维不张国乃灭亡出自_国有四维礼义廉耻四维不张国乃灭亡

2023-04-26

股票佣金是什么

2023-04-26

季后赛模式!穆雷首轮27.2分5.6板6.4助 投篮命中率达到47%! 消息

2023-04-26

五一灾难动作巨制《惊天救援》释出终极预告及海报 灾难之下逆行救援燃泪并存

2023-04-26

欧盟首次公布“超大”平台名单,苹果、亚马逊等 19 家科技巨头将面临更严格监管-全球播资讯

2023-04-26

反诈与赏花同行,南京溧水公安构筑无诈风“警”线

2023-04-26

阿里云史上最大规模降价:核心产品最高降幅达50%

2023-04-26

铠甲勇士激斗传无敌版人物全开在线玩 铠甲勇士激斗传无敌版人物全开

2023-04-26

安徽农业大学植物保护学院开展世界读书日专题教育活动

2023-04-26

ScreaM Records首个合辑专辑将于4月28日公开

2023-04-26

4月26日重点数据和大事件前瞻-每日看点

2023-04-26

世界热议:我市发布世界知识产权日温馨提示:慎选知识产权代理机构

2023-04-26

梦幻西游:浩文穿墨黑色青花瓷直播,龙宫的最大加强是施法特效?

2023-04-26

凯撒文化4月26日加速下跌

2023-04-26

出鞘酥油饼百度云 出鞘酥油饼

2023-04-26

吃了这道春菜,有人大出血急救!_速读

2023-04-26

世界快报:税宣链动航天周 助企发展向未来

2023-04-26

焦点消息!好莱客2022年实现营业收入28.23亿,大家居战略成效显著

2023-04-26

天天热消息:水韵塘栖:绘就浙江美丽乡村新画卷

2023-04-26

4月25日基金净值:华商新兴活力混合最新净值2.483,跌1.27%_天天新资讯

2023-04-26

环球观热点:热烈欢迎!李凯尔赛季结束后飞往中国 很可能随国家队征战FIBA

2023-04-26

衣物脏了怎么清洗_衣物污渍清洗小妙招 每日关注

2023-04-26