taptap下载安装安卓学报 ›› 2024, Vol. 42 ›› Issue (4): 29-36.
周景贤 ,李其蔚 ,程志棚
ZHOU Jingxian LI Qiwei CHENG Zhipeng#br#
摘要: 随着网络攻击形式的多样化和攻击手段的复杂化,网络威胁情报(CTI,cyber threat intelligence)已成为应对
未知网络威胁的重要手段。 为有效解决网络威胁情报因来源广和重复性高而导致其质量难以评估的问题,
本文提出一种基于多源异构数据的网络威胁情报质量评估方法 ISU-Measure(intelligence-source-user
measure)。首先,设计及时性、活跃性、关联性、完整性作为量化指标来表征微观威胁情报的质量;其次,提出
将规模性、周期性、独创性作为量化指标来评估威胁情报源整体质量;然后,针对用户需求差异性设计了用
户指标偏好并与 Critic 权重法结合生成复合权重,同时对 7 个量化指标赋权构建量化评估模型。 通过对 12
个主流威胁情报源的质量评估结果显示,ISU-Measure 方法设计的复合权重法优于 Critic 权重法和均值
法,相比其他研究方法在指标覆盖范围、获取难度、区分性上具有明显优势。
中图分类号: