基于多源异构数据的网络威胁情报质量评估方法

周景贤, 李其蔚, 程志棚

中国民航大学学报 ›› 2024, Vol. 42 ›› Issue (04) : 29-36.

基于多源异构数据的网络威胁情报质量评估方法

  • 周景贤, 李其蔚, 程志棚
作者信息 +
History +

摘要

随着网络攻击形式的多样化和攻击手段的复杂化,网络威胁情报(CTI,cyber threat intelligence)已成为应对未知网络威胁的重要手段。为有效解决网络威胁情报因来源广和重复性高而导致其质量难以评估的问题,本文提出一种基于多源异构数据的网络威胁情报质量评估方法 ISU-Measure(intelligence-source-user measure)。首先,设计及时性、活跃性、关联性、完整性作为量化指标来表征微观威胁情报的质量;其次,提出将规模性、周期性、独创性作为量化指标来评估威胁情报源整体质量;然后,针对用户需求差异性设计了用户指标偏好并与Critic权重法结合生成复合权重,同时对7个量化指标赋权构建量化评估模型。通过对12个主流威胁情报源的质量评估结果显示,ISU-Measure方法设计的复合权重法优于Critic权重法和均值法,相比其他研究方法在指标覆盖范围、获取难度、区分性上具有明显优势。

关键词

网络安全 / 威胁情报 / 多源情报 / 量化评估 / Critic权重法

中图分类号

TP393.08

引用本文

导出引用
周景贤, 李其蔚, 程志棚. 基于多源异构数据的网络威胁情报质量评估方法. 中国民航大学学报. 2024, 42(04): 29-36

基金

民航安全能力建设资金项目(PESA2019074,PESA2021009)

评论

Accesses

Citation

Detail

段落导航
相关文章

/