基于多源异构数据的网络威胁情报质量评估方法

周景贤, 李其蔚, 程志棚

中国民航大学学报 ›› 2024, Vol. 42 ›› Issue (04) : 29 -36.

PDF
中国民航大学学报 ›› 2024, Vol. 42 ›› Issue (04) : 29 -36.

基于多源异构数据的网络威胁情报质量评估方法

    周景贤, 李其蔚, 程志棚
作者信息 +

Author information +
文章历史 +
PDF

摘要

随着网络攻击形式的多样化和攻击手段的复杂化,网络威胁情报(CTI,cyber threat intelligence)已成为应对未知网络威胁的重要手段。为有效解决网络威胁情报因来源广和重复性高而导致其质量难以评估的问题,本文提出一种基于多源异构数据的网络威胁情报质量评估方法 ISU-Measure(intelligence-source-user measure)。首先,设计及时性、活跃性、关联性、完整性作为量化指标来表征微观威胁情报的质量;其次,提出将规模性、周期性、独创性作为量化指标来评估威胁情报源整体质量;然后,针对用户需求差异性设计了用户指标偏好并与Critic权重法结合生成复合权重,同时对7个量化指标赋权构建量化评估模型。通过对12个主流威胁情报源的质量评估结果显示,ISU-Measure方法设计的复合权重法优于Critic权重法和均值法,相比其他研究方法在指标覆盖范围、获取难度、区分性上具有明显优势。

关键词

网络安全 / 威胁情报 / 多源情报 / 量化评估 / Critic权重法

Key words

引用本文

引用格式 ▾
基于多源异构数据的网络威胁情报质量评估方法[J]. 中国民航大学学报, 2024, 42(04): 29-36 DOI:

登录浏览全文

4963

注册一个新账户 忘记密码

参考文献

AI Summary AI Mindmap
PDF

108

访问

0

被引

详细

导航
相关文章

AI思维导图

/