-
题名基于联防联控架构的网络威胁情报系统设计
被引量:1
- 1
-
-
作者
查德平
徐艺扬
尧玉恒
-
机构
复旦大学
-
出处
《现代电子技术》
2023年第14期63-67,共5页
-
基金
中国高校产学研创新基金-新一代信息技术创新项目(2020ITA07006)。
-
文摘
为加强高校安全威胁防范能力,文中设计一种基于联防联控架构的网络威胁情报系统。从威胁情报应用角度出发构建情报采集架构,并采集内部、开放两类数据,再基于标准化数据接口设计威胁情报共享平台安全联动架构;然后,构建网络安全威胁程度数学模型,以安全状态到联防联动架构的最小欧氏距离划分威胁预警等级;其次,引入编辑距离分析不同情报之间的相似性,通过对情报源重要程度判断约减无关情报;最后,使用动态类哈夫曼树归并算法归并处理情报信息,在扩散函数映射的基础上,结合钻石模型得到活动-攻击线,获取全部威胁情报。实验结果表明:所设计系统与实际攻击目标区域只存在最大为0.2节点密度的误差,威胁预警程度范围与实际范围一致,说明使用所设计系统能够起到协同联防作用。
-
关键词
校园网络安全
网络威胁情报系统
联防联控架构
情报采集架构
威胁预警等级
攻击模式
-
Keywords
campus network security
cyber threat intelligence system
joint prevention and control architecture
intelligence collection aechitecture
threat warning level
attack mode
-
分类号
TN915.08-34
[电子电信—通信与信息系统]
TP399
[电子电信—信息与通信工程]
-
-
题名基于威胁情报的网络安全态势评估方法研究
被引量:1
- 2
-
-
作者
李学民
顾丽旺
宫克
-
机构
山东省大数据中心
山东省市场监管监测中心
山东省网络安全与信息化技术中心
-
出处
《情报工程》
2023年第4期3-13,共11页
-
文摘
[目的/意义]面对复杂多变的国内外网络安全威胁态势,传统的网络安全技术已经难以发现、评估安全状况,加强威胁情报技术的应用,提升网络安全态势评估的能力已成为网络安全态势评估领域的重要环节。[方法/过程]利用网络安全态势评估方法估算隐患和威胁的影响范围与严重程度,发现网络安全隐患和威胁,掌握当前网络安全情报状况。将威胁情报应用到网络安全态势感知,从威胁态势、脆弱性态势和资产运行态势三个方面入手,构建网络安全态势评估指标体系。以网络安全态势评估指标为导向,构建层次化的网络安全态势评估方法。[结果/结论]通过威胁情报能力的加入,网络安全检测能力得到提升,网络安全态势评估指标更加客观及准确,便于网络安全管理人员对网络安全整体管理做出更科学合理的决策。
-
关键词
网络安全态势感知
态势评估
网络威胁情报
网络安全指标体系
-
Keywords
Network Security Situation Awareness
Situation Assessment
cyber threat intelligence
Indicator system of Network Security
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
G35
[自动化与计算机技术—计算机科学与技术]
-