论文部分内容阅读
以高级持续性威胁为代表的新型威胁已成为网络空间安全对抗的主要形式。为快速响应这种有组织的威胁活动,近年来威胁情报生成和共享技术研究成为热点问题。现有的威胁情报研究在数据采集形式及来源上往往存在不足,共享效率也不能满足系统需求,本文首先搜集整理公开的网络威胁情报源,通过网络爬虫获取相关数据,接着,针对不同来源综合采用网络爬虫技术及基于邮件自动解析的威胁情报搜集与获取技术,最后设计实现以JSON格式封装的威胁情报库。本文工作可有效提高威胁情报的全面性和分享的快速性,为网络空间防御提供情报支持。