期刊文献+
共找到38篇文章
< 1 2 >
每页显示 20 50 100
基于MITRE ATT&CK框架强化网络安全的策略研究
1
作者 黄晓昆 陈烁 +1 位作者 姚日煌 鹿洵 《电子质量》 2025年第6期38-44,共7页
提出了一种基于MITRE ATT&CK框架的智能化告警处理策略,通过融合多参数优先级模型、图神经网络和深度学习时序建模技术,构建了动态高效的网络安全防护系统。实验结果表明,该策略在检测准确率、误报控制及响应时效性等关键指标上均... 提出了一种基于MITRE ATT&CK框架的智能化告警处理策略,通过融合多参数优先级模型、图神经网络和深度学习时序建模技术,构建了动态高效的网络安全防护系统。实验结果表明,该策略在检测准确率、误报控制及响应时效性等关键指标上均显著优于传统方法,为应对复杂网络威胁提供了创新性解决方案。 展开更多
关键词 mitrE ATT&CK框架 图神经网络 时序建模 网络安全 防御策略
在线阅读 下载PDF
Unveiling Zero-Click Attacks: Mapping MITRE ATT&CK Framework for Enhanced Cybersecurity
2
作者 Md Shohel Rana Tonmoy Ghosh +2 位作者 Mohammad Nur Nobi Anichur Rahman Andrew HSung 《Computers, Materials & Continua》 2026年第1期29-66,共38页
Zero-click attacks represent an advanced cybersecurity threat,capable of compromising devices without user interaction.High-profile examples such as Pegasus,Simjacker,Bluebugging,and Bluesnarfing exploit hidden vulner... Zero-click attacks represent an advanced cybersecurity threat,capable of compromising devices without user interaction.High-profile examples such as Pegasus,Simjacker,Bluebugging,and Bluesnarfing exploit hidden vulnerabilities in software and communication protocols to silently gain access,exfiltrate data,and enable long-term surveillance.Their stealth and ability to evade traditional defenses make detection and mitigation highly challenging.This paper addresses these threats by systematically mapping the tactics and techniques of zero-click attacks using the MITRE ATT&CK framework,a widely adopted standard for modeling adversarial behavior.Through this mapping,we categorize real-world attack vectors and better understand how such attacks operate across the cyber-kill chain.To support threat detection efforts,we propose an Active Learning-based method to efficiently label the Pegasus spyware dataset in alignment with the MITRE ATT&CK framework.This approach reduces the effort of manually annotating data while improving the quality of the labeled data,which is essential to train robust cybersecurity models.In addition,our analysis highlights the structured execution paths of zero-click attacks and reveals gaps in current defense strategies.The findings emphasize the importance of forward-looking strategies such as continuous surveillance,dynamic threat profiling,and security education.By bridging zero-click attack analysis with the MITRE ATT&CK framework and leveraging machine learning for dataset annotation,this work provides a foundation for more accurate threat detection and the development of more resilient and structured cybersecurity frameworks. 展开更多
关键词 Bluebugging bluesnarfing CYBERSECURITY mitrE ATT&CK PEGASUS simjacker zero-click attacks
在线阅读 下载PDF
MITRE ATT&CK-Driven Threat Analysis for Edge-IoT Environment and a Quantitative Risk Scoring Model
3
作者 Tae-hyeon Yun Moohong Min 《Computer Modeling in Engineering & Sciences》 2025年第11期2707-2731,共25页
The dynamic,heterogeneous nature of Edge computing in the Internet of Things(Edge-IoT)and Industrial IoT(IIoT)networks brings unique and evolving cybersecurity challenges.This study maps cyber threats in Edge-IoT/IIoT... The dynamic,heterogeneous nature of Edge computing in the Internet of Things(Edge-IoT)and Industrial IoT(IIoT)networks brings unique and evolving cybersecurity challenges.This study maps cyber threats in Edge-IoT/IIoT environments to the Adversarial Tactics,Techniques,and Common Knowledge(ATT&CK)framework by MITRE and introduces a lightweight,data-driven scoring model that enables rapid identification and prioritization of attacks.Inspired by the Factor Analysis of Information Risk model,our proposed scoring model integrates four key metrics:Common Vulnerability Scoring System(CVSS)-based severity scoring,Cyber Kill Chain–based difficulty estimation,Deep Neural Networks-driven detection scoring,and frequency analysis based on dataset prevalence.By aggregating these indicators,the model generates comprehensive risk profiles,facilitating actionable prioritization of threats.Robustness and stability of the scoring model are validated through non-parametric correlation analysis using Spearman’s and Kendall’s rank correlation coefficients,demonstrating consistent performance across diverse scenarios.The approach culminates in a prioritized attack ranking that provides actionable guidance for risk mitigation and resource allocation in Edge-IoT/IIoT security operations.By leveraging real-world data to align MITRE ATT&CK techniques with CVSS metrics,the framework offers a standardized and practically applicable solution for consistent threat assessment in operational settings.The proposed lightweight scoring model delivers rapid and reliable results under dynamic cyber conditions,facilitating timely identification of attack scenarios and prioritization of response strategies.Our systematic integration of established taxonomies with data-driven indicators strengthens practical risk management and supports strategic planning in next-generation IoT deployments.Ultimately,this work advances adaptive threat modeling for Edge/IIoT ecosystems and establishes a robust foundation for evidence-based prioritization in emerging cyber-physical infrastructures. 展开更多
关键词 mitrE ATT&CK edge environment IOT threat analysis quantitative analysis deep neural network CVSS risk assessment scoring model
在线阅读 下载PDF
基于MITRE Engage模型的网络安全能力建设思路 被引量:3
4
作者 梁晴 《信息安全与通信保密》 2024年第9期63-70,共8页
基于MITRE Engage模型在获取攻击方TTPs方面的优势,提出了基于MITRE Engage模型的网络安全建设思路。以识别网络安全建设关键过程域为主线,网络安全能力建设为内容,网络安全成熟度等级为结论展开网络安全能力建设的研究。基于MITRE Eng... 基于MITRE Engage模型在获取攻击方TTPs方面的优势,提出了基于MITRE Engage模型的网络安全建设思路。以识别网络安全建设关键过程域为主线,网络安全能力建设为内容,网络安全成熟度等级为结论展开网络安全能力建设的研究。基于MITRE Engage模型,识别了网络欺骗、对抗行动和行为分析3个关键过程域;构建了伪装、引导、遏制、检测、促进、收集、推理7项安全能力维度;基于安全能力维度,区分了普通、进阶和高级3级威胁防御成熟度。该思路能够使MITRE Engage模型快速落地,建立清晰的网络安全体系,提高网络安全防御能力,确保网络系统的安全稳定运行。 展开更多
关键词 mitrE Engage 网络安全建设 TTPs 关键过程域 安全能力 安全成熟度等级
在线阅读 下载PDF
泰国生物基乙烯/聚乙烯装置将于2027年完工
5
作者 《石油化工技术与经济》 2025年第2期18-18,共1页
近日,泰国暹罗化工(SCG)、巴西布拉斯科(Braskem)的合资公司Braskem Siam与泰国Mitr Phol生物燃料公司签署一份意向书,后者将为Braskem Siam公司生物基乙烯/聚乙烯装置提供450 kt/a的生物基乙醇原料。该装置位于泰国罗勇麦普塔普特(Map ... 近日,泰国暹罗化工(SCG)、巴西布拉斯科(Braskem)的合资公司Braskem Siam与泰国Mitr Phol生物燃料公司签署一份意向书,后者将为Braskem Siam公司生物基乙烯/聚乙烯装置提供450 kt/a的生物基乙醇原料。该装置位于泰国罗勇麦普塔普特(Map Ta Phut)SCG石化基地,计划2027年完工,乙烯产能200 kt/a,有望成为亚洲首套生物基乙烯/聚乙烯装置。 展开更多
关键词 mitr Phol生物燃料公司 2027年 泰国 生物基乙烯 聚乙烯装置
在线阅读 下载PDF
基于改进JC法的船闸人字门结构可靠度研究
6
作者 张仕凤 张燎军 《中国农村水利水电》 北大核心 2025年第7期158-163,171,共7页
研究收集并计算了国内40余座典型船闸年峰上下游水位差,得出静水压力的不定性参数及变异系数。基于现行规范下的抗力统计参数,采用改进JC法,校准计算了各级船闸人字门不同构件的可靠指标,提出了承载能力极限状态设计表达式中分项系数的... 研究收集并计算了国内40余座典型船闸年峰上下游水位差,得出静水压力的不定性参数及变异系数。基于现行规范下的抗力统计参数,采用改进JC法,校准计算了各级船闸人字门不同构件的可靠指标,提出了承载能力极限状态设计表达式中分项系数的确定方法。研究方法和理论框架可供同类水工钢闸门结构可靠度的研究提供参考,为规范修编提供方法论指导,有助于推动规范的更新和完善。 展开更多
关键词 船闸人字门 可靠指标 改进JC法 承载能力极限状态 设计表达式 分项系数
在线阅读 下载PDF
加大铁轭截面的硅钢全接缝叠铁心分析
7
作者 张志立 高浩 +3 位作者 顾小虎 王志刚 邹剑 张兴旺 《变压器》 2025年第9期25-30,共6页
针对硅钢叠铁心加大铁轭面积时采用45°斜接缝的缺陷,提出全接缝工艺,分析其降低空载损耗的原因,并通过有限元仿真进行了验证。本文为新能效变压器设计提供了工艺改进思路,铁心的轭/柱截面比可提高到约1.3倍。
关键词 叠铁心 硅钢片 铁轭 斜接缝 损耗
原文传递
ERAD: Enhanced Ransomware Attack Defense System for Healthcare Organizations
8
作者 Xinyue Li Vijay K. Madisetti 《Journal of Software Engineering and Applications》 2024年第5期270-296,共27页
Digital integration within healthcare systems exacerbates their vulnerability to sophisticated ransomware threats, leading to severe operational disruptions and data breaches. Current defenses are typically categorize... Digital integration within healthcare systems exacerbates their vulnerability to sophisticated ransomware threats, leading to severe operational disruptions and data breaches. Current defenses are typically categorized into active and passive measures that struggle to achieve comprehensive threat mitigation and often lack real-time response effectiveness. This paper presents an innovative ransomware defense system, ERAD, designed for healthcare environments that apply the MITRE ATT&CK Matrix to coordinate dynamic, stage-specific countermeasures throughout the ransomware attack lifecycle. By systematically identifying and addressing threats based on indicators of compromise (IOCs), the proposed system proactively disrupts the attack chain before serious damage occurs. Validation is provided through a detailed analysis of a system deployment against LockBit 3.0 ransomware, illustrating significant enhancements in mitigating the impact of the attack, reducing the cost of recovery, and strengthening the cybersecurity framework of healthcare organizations, but also applicable to other non-health sectors of the business world. 展开更多
关键词 Ransomware Healthcare Cybersecurity mitrE ATT&CK Matrix Incident Response Ransomware Attack Lifecycle Digital Health Safety
在线阅读 下载PDF
樊口船闸人字门背拉杆预应力优化计算与调试 被引量:9
9
作者 曾又林 何文娟 +2 位作者 张宏志 李亚非 洪议学 《武汉大学学报(工学版)》 CAS CSCD 北大核心 2003年第2期37-40,共4页
按三维有限元计算了樊口船闸人字门自由悬挂时 ,在单项荷载 (自重、风、水、单根背拉杆施加单位预应力 )作用下人字门的应力与位移 ,对樊口船闸人字门背拉杆预应力进行了优化设计 。
关键词 人字门 预应力 优化 调试
在线阅读 下载PDF
三巯三嗪三钠处理矿山废水中多种重金属离子的实验研究 被引量:5
10
作者 万金保 刘秀梅 王榕 《水处理技术》 CAS CSCD 北大核心 2014年第4期23-26,37,共5页
采用重金属捕集剂三巯三嗪三钠(TMT)深度处理低含量矿山废水中Cu2+、Zn2+、Pb2+、Cd2+、Cr3+等多种混合重金属离子,研究了pH、添加量、搅拌时间、反应时间、温度以及絮凝剂等因素对处理效果的影响。结果表明,调节废水pH为7左右,投加0.4... 采用重金属捕集剂三巯三嗪三钠(TMT)深度处理低含量矿山废水中Cu2+、Zn2+、Pb2+、Cd2+、Cr3+等多种混合重金属离子,研究了pH、添加量、搅拌时间、反应时间、温度以及絮凝剂等因素对处理效果的影响。结果表明,调节废水pH为7左右,投加0.4 mL质量分数为10%的TMT溶液,室温下搅拌5 min再添加适量联合絮凝剂,总反应20 min后,各重金属离子去除率均达到98%以上,出水中所考察的重金属离子含量均远低于GB 8978-1996排放要求,捕集产物稳定性高,二次污染风险小。因此,TMT在深度处理低浓度多金属离子共存的矿山废水领域具有较好的应用前景。 展开更多
关键词 三巯三嗪三钠(TMT) 重金属捕集剂 矿山废水 稳定性
原文传递
闸门同步顶升系统 被引量:5
11
作者 陈柏金 冯仪 +1 位作者 覃祥孝 李然 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2008年第6期7-9,共3页
采用机电液一体化技术的闸门同步顶升系统,通过控制多个液压油缸(千斤顶)的同步动作来实现闸门的顶升过程.每个千斤顶均采用变频电机调节泵的流量来控制运动速度,采用压力传感器和位移传感器控制千斤顶的位移与压力保护,采用多点同步... 采用机电液一体化技术的闸门同步顶升系统,通过控制多个液压油缸(千斤顶)的同步动作来实现闸门的顶升过程.每个千斤顶均采用变频电机调节泵的流量来控制运动速度,采用压力传感器和位移传感器控制千斤顶的位移与压力保护,采用多点同步运动算法来精确控制多个千斤顶的同步上升及下降.新系统完成相同的顶升任务只需1-2 h,同时能达到±0.1 mm的同步运行精度. 展开更多
关键词 闸门 同步顶升 液压 千斤顶 变频调速
在线阅读 下载PDF
矿区复垦植被土壤涵养水源功能的研究 被引量:10
12
作者 吕春娟 路琼 《水土保持学报》 CSCD 北大核心 2009年第3期184-188,共5页
从矿区复垦林地土壤的物理性状、蓄水性能及渗透性能和枯落物持水量等方面探讨了复垦矿区复垦植被的涵养水源功能。结果表明:随着复垦年限的增加,与新造地相比,土壤的物理性状都有很大的改善,而且植被对平台土壤的改善效应更明显;平台... 从矿区复垦林地土壤的物理性状、蓄水性能及渗透性能和枯落物持水量等方面探讨了复垦矿区复垦植被的涵养水源功能。结果表明:随着复垦年限的增加,与新造地相比,土壤的物理性状都有很大的改善,而且植被对平台土壤的改善效应更明显;平台上土壤饱和蓄水量从大到小依次为刺槐×柠条>刺槐林>草地;斜坡上土壤饱和蓄水量依次为草地>刺槐林>柠条林。枯落物的持水量依次为草本>刺槐>油松。因此,乔灌草配置,针阔叶林混交,增加物种多样性,才能有效地改善土壤的保水蓄水能力,特别在复垦初期。 展开更多
关键词 矿区土壤 物理性状 水源涵养
在线阅读 下载PDF
人字闸门启闭机启闭力计算与优化布置 被引量:4
13
作者 曾又林 《水利学报》 EI CSCD 北大核心 1996年第3期64-69,63,共7页
本文推导了人字闸门卧式液压启闭机启闭力的计算公式,建立了启闭机优化布置模型,讨论了优化模型求解,最后给出了工程实例。
关键词 人字形闸门 闸门启闭机 优化布置 计算
在线阅读 下载PDF
力学在三峡船闸人字门背拉杆调试中的应用 被引量:1
14
作者 刘利珍 张宏志 何正勇 《力学与实践》 CSCD 北大核心 2005年第5期43-45,49,共4页
船闸人字闸门在水压力、自重等荷载作用下,易于发牛扭曲变形,在人字闸门背后设置背拉杆是增加闸门抗扭措施之一.基于三峡船闸人字闸门背拉杆预应力施工工艺试验,通过建立预应力优化模型求得各组背拉杆的预应力施加控制条件,并通过预应... 船闸人字闸门在水压力、自重等荷载作用下,易于发牛扭曲变形,在人字闸门背后设置背拉杆是增加闸门抗扭措施之一.基于三峡船闸人字闸门背拉杆预应力施工工艺试验,通过建立预应力优化模型求得各组背拉杆的预应力施加控制条件,并通过预应力施加过程分析总结了传统的扭矩法施工工艺失败的原因,在分析闸门受力与变形规律的基础上提出了无扭矩的施加预应力以及只张拉主背拉杆等系列预应力优化施工工艺. 这些新工艺提高了三峡船闸闸门施工质量和测控精度. 展开更多
关键词 三峡船闸 人字门 背拉杆 预应力 调试
在线阅读 下载PDF
An Effective Threat Detection Framework for Advanced Persistent Cyberattacks 被引量:1
15
作者 So-Eun Jeon Sun-Jin Lee +5 位作者 Eun-Young Lee Yeon-Ji Lee Jung-Hwa Ryu Jung-Hyun Moon Sun-Min Yi Il-Gu Lee 《Computers, Materials & Continua》 SCIE EI 2023年第5期4231-4253,共23页
Recently,with the normalization of non-face-to-face online environments in response to the COVID-19 pandemic,the possibility of cyberattacks through endpoints has increased.Numerous endpoint devices are managed meticu... Recently,with the normalization of non-face-to-face online environments in response to the COVID-19 pandemic,the possibility of cyberattacks through endpoints has increased.Numerous endpoint devices are managed meticulously to prevent cyberattacks and ensure timely responses to potential security threats.In particular,because telecommuting,telemedicine,and teleeducation are implemented in uncontrolled environments,attackers typically target vulnerable endpoints to acquire administrator rights or steal authentication information,and reports of endpoint attacks have been increasing considerably.Advanced persistent threats(APTs)using various novel variant malicious codes are a form of a sophisticated attack.However,conventional commercial antivirus and anti-malware systems that use signature-based attack detectionmethods cannot satisfactorily respond to such attacks.In this paper,we propose a method that expands the detection coverage inAPT attack environments.In this model,an open-source threat detector and log collector are used synergistically to improve threat detection performance.Extending the scope of attack log collection through interworking between highly accessible open-source tools can efficiently increase the detection coverage of tactics and techniques used to deal with APT attacks,as defined by MITRE Adversarial Tactics,Techniques,and Common Knowledge(ATT&CK).We implemented an attack environment using an APT attack scenario emulator called Carbanak and analyzed the detection coverage of Google Rapid Response(GRR),an open-source threat detection tool,and Graylog,an open-source log collector.The proposed method expanded the detection coverage against MITRE ATT&CK by approximately 11%compared with that conventional methods. 展开更多
关键词 Advanced persistent threat CYBERSECURITY endpoint security mitrE ATT&CK open-source threat detector threat log collector
在线阅读 下载PDF
折线式人字闸门主横梁内力及变形分析
16
作者 王正中 李良晨 《水利水运科学研究》 CSCD 1996年第1期76-81,共6页
通过对平面人宇闸门主横梁受力特点、结构特征及内力、应力分布规律的分析,提出了人字闸门主横梁应为拆线式变截面梁;并用实例从主横梁内力、应力的分布及强度、刚度、局部稳定性、经济合理性等方面,阐述了折线式人字闸门的优越性。
关键词 人字形闸门 内力 变形 折线式人字闸门 横梁
在线阅读 下载PDF
关于斜对接焊缝的设计
17
作者 赵永生 《山东建筑工程学院学报》 1999年第3期11-14,共4页
针对《钢结构设计规范》(GBJ1788) 没有对斜对接焊缝的设计做具体规定的情况,对斜对接焊缝的受力性能进行了分析,给出了可用于工程设计的强度计算公式,以及不需进行强度计算的构造条件。
关键词 斜对接焊缝 折算应力 剪力系数 钢结构 设计
在线阅读 下载PDF
三峡永久船闸人字门安装技术
18
作者 邓唯一 《机械管理开发》 2007年第S1期109-,111,共2页
三峡工程永久船闸人字门是世界上最大的人字门,其结构复杂,施工技术难度大。针对安装中所遇到的一系列技术难题,介绍了实际安装中的相应技术处理方法,为我国人字闸门的设计与施工提供了最新的宝贵资料。
关键词 三峡 永久船闸 人字门
在线阅读 下载PDF
一种关于AutoCAD软件快速绘制三视图的作图方法
19
作者 许伟长 《机械工程师》 2015年第4期101-103,共3页
在绘制形体的三视图时,如果已知两个视图,要绘制的第三视图是左视图或者是俯视图,常用的作图方法是使用一条45°辅助线。这种作图法被习惯性地应用到Auto CAD软件绘图教学中。在Auto CAD软件绘图环境中这种传统的方法绘图效率低。... 在绘制形体的三视图时,如果已知两个视图,要绘制的第三视图是左视图或者是俯视图,常用的作图方法是使用一条45°辅助线。这种作图法被习惯性地应用到Auto CAD软件绘图教学中。在Auto CAD软件绘图环境中这种传统的方法绘图效率低。文中通过实例提出一种应用于Auto CAD绘图环境下绘制三视图的作图方法,这种新的作图方法的原理是基于将传统45°辅助线作图法中俯视图、左视图相应尺寸的"宽相等",转化为相应尺寸的"长对正"或"高平齐"的过程。新方法比传统45°辅助线作图法更加简单、直接,且效率高。 展开更多
关键词 AUTO CAD 三视图 作图方法 45°线
在线阅读 下载PDF
内压作用下斜接弯管纵向半穿透裂纹应力强度因子研究 被引量:3
20
作者 王冉 李惠荣 闻拓 《化工装备技术》 CAS 2012年第4期14-17,共4页
采用三维有限元技术,应用ANSYS对内压作用下含纵向半穿透裂纹斜接弯管的应力强度因子进行了系统的分析。建立了三维有限元裂纹模型,对裂纹前沿应力强度因子的影响因素进行了研究,分析了不同内压下无量纲参数裂纹相对深度a/t、裂纹相对形... 采用三维有限元技术,应用ANSYS对内压作用下含纵向半穿透裂纹斜接弯管的应力强度因子进行了系统的分析。建立了三维有限元裂纹模型,对裂纹前沿应力强度因子的影响因素进行了研究,分析了不同内压下无量纲参数裂纹相对深度a/t、裂纹相对形状b/a、管壁相对厚度Do/t对应力强度因子的影响。 展开更多
关键词 斜接弯管 应力强度因子 半穿透裂纹 有限元分析 管道
在线阅读 下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部