千家信息网

怎么基于AutomationML工程数据自动识别安全风险

发表于:2024-09-25 作者:千家信息网编辑
千家信息网最后更新 2024年09月25日,这篇文章主要讲解了"怎么基于AutomationML工程数据自动识别安全风险",文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习"怎么基于Automation
千家信息网最后更新 2024年09月25日怎么基于AutomationML工程数据自动识别安全风险

这篇文章主要讲解了"怎么基于AutomationML工程数据自动识别安全风险",文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习"怎么基于AutomationML工程数据自动识别安全风险"吧!

AMLsec

AMLsec是一款基于AutomationML工程数据的自动化安全风险识别工具,这个产品原型能够识别类似网络威胁或安全漏洞之类的安全风险源以及相关类型的网络入侵后果。风险识别过程的结果可用于生成网络物理攻击图,而这个攻击图将帮助广大研究人员模拟出安全威胁所可能导致物理损害的多级网络攻击。

工具安装

首先,广大研究人员需要使用下列命令将该项目源码克隆至本地:

git clone https://github.com/sbaresearch/amlsec.git

接下来,我们还需要构建AML2OWL。这个原型基于AML和OWL之间的双向翻译数据实现,具体可以参考ETFA 2019的一篇报告《基于双向翻译的AutomationML中解释OWL复杂类》。将该项目源码克隆至本地之后,我们需要按照下列方法编译项目,并编译aml_owl应用程序包:

$ cd aml_models$ mvn clean compile install$ cd ../aml_io$ mvn clean compile install$ cd ../aml_owl$ mvn clean compile install assembly:single

编译好AML2OWL之后,我们还需要配置AMLsec基目录。将该项目源码克隆至本地之后,将会创建一个应用程序基目录,具体取决于你选择的路径。我们需要将项目文件以及编译好的AML2OWL Jar文件(位于aml_owl/target/中)存放至amlsec-base-dir中。AMLsec基目录以及AML2OWL Jar文件的路径必须使用项目配置文件中的baseDir和amlToOwlProgram这两个参数来进行相应的设置。

然后,我们还需要配置好Apache Jena Fuseki。我们可以使用下列命令安装并启动Apache Jena Fuseki

$ java -jar /fuseki-server.jar --update

最后,我们需要构建AMLsec。这里可以使用sbt来构建并启动应用程序:

$ sbt "runMain org.sba_research.worker.Main"

工具使用

该工具的实现方法使用了一种通过AML库实现的语义信息映射机制。通过将这些AML安全扩展库导入到AML文件中,可以很容易地在工程项目中重用它们。

我们在下面这个案例研究中展示了该原型的功能。按原样运行该原型将生成知识库(可通过Fuseki访问),该知识库还包括风险识别过程的结果,以及以下经过删减的网络物理攻击图:

集群

这个工具愿你修内功使用了Akka框架,并且能够在多个节点之间分配风险识别工作量。项目中已结成了Akka分布式Worker样例以作模板使用。接下来,我们可以按照下列方法使用多个节点来运行集群。

1、开启Cassandra:

$ sbt "runMain org.sba_research.worker.Main cassandra"

2、开启第一个种子节点:

$ sbt "runMain org.sba_research.worker.Main 2551"

3、开启一个前端节点:

$ sbt "runMain org.sba_research.worker.Main 3001"

4、开启一个Worker节点(第二个参数代表Worker参与者的数量,比如说3):

$ sbt "runMain org.sba_research.worker.Main 5001 3"

如果你分别在单独的设备上来运行这些结点的话,你将需要在配置文件中适配Akka的配置信息。

感谢各位的阅读,以上就是"怎么基于AutomationML工程数据自动识别安全风险"的内容了,经过本文的学习后,相信大家对怎么基于AutomationML工程数据自动识别安全风险这一问题有了更深刻的体会,具体使用情况还需要大家实践验证。这里是,小编将为大家推送更多相关知识点的文章,欢迎关注!

安全 风险 项目 工程 数据 文件 工具 网络 节点 配置 自动识别 原型 攻击 研究 编译 应用程序 方法 源码 物理 目录 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 只有一主0从服务器 奉贤区辅助软件开发供应商哪个好 网络安全产业发展问题 张益唐软件开发 网页里面的数据库怎么移到桌面 管理信息系统图书馆数据库 不连接数据库的管理系统 华为服务器连不上管理口 市南区手机软件开发公司 创建自动窗体数据库 网络安全要用真实站点来学习吗 深圳雨菲网络技术有限公司 编程语言 网络安全 数据库的数据查询感悟 ueeshop数据库是什么 信息部门网络安全建设 数据库访问技术ADO linux服务器的安全隐患 形容网络技术发达 惠州仲恺软件开发电话 保密和网络安全培训总结 微信信息服务器保留多长时间 和软件开发服务的近意 dell服务器开机没有图标 软件开发专业应开设哪些专业课 软件开发的过程论文 谈谈对当前网络安全的看法 网络安全要采用什么技术 伊宁县网络安全法培训心得 合肥软件开发小公司
0