基于图挖掘的黑灰产运作模式可视分析

作者:尚思佳; 陈晓淇; 林靖淞; 林睫菲; 李臻; 刘延华
来源:信息安全研究, 2024, 10(01): 48-54.
DOI:10.12379/j.issn.2096-1057.2024.01.08

摘要

为分析黑灰产网络资产图谱数据中黑灰产团伙掌握的网络资产及其关联关系,提出一种基于图挖掘的黑灰产运作模式可视分析方法.首先,在网络资产图谱数据中锁定潜在团伙线索;其次,根据潜在线索、黑灰产业务规则挖掘由同一黑灰产团伙掌握的网络资产子图,并识别子图中的核心资产与关键链路;最后,基于标记核心资产和关键链路的黑灰产子图实现可视分析系统,从而直观发现黑灰产团伙掌握的网络资产及其关联关系,帮助分析人员制定黑灰产网络资产打击策略.经实验验证,该方法能有效、直观地分析和发现黑灰产团伙及其网络资产关联关系,为更好监测黑灰产网络运作态势提供必要的技术支持.

  • 单位
    中国科学院信息工程研究所; 中国科学院大学; 国网信通亿力科技有限责任公司

全文