[發明專利]一種威脅情報置信度計算方法、裝置和存儲介質在審
| 申請號: | 202110546427.1 | 申請日: | 2021-05-19 |
| 公開(公告)號: | CN115459935A | 公開(公告)日: | 2022-12-09 |
| 發明(設計)人: | 郭實秋;馬晨;崔江琳;李俊;袁涵 | 申請(專利權)人: | 中國電信股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;G06F17/11;G06Q10/06 |
| 代理公司: | 中國貿促會專利商標事務所有限公司 11038 | 代理人: | 楊小明 |
| 地址: | 100033 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 威脅 情報 置信 計算方法 裝置 存儲 介質 | ||
本公開涉及一種威脅情報置信度計算方法,包括如下步驟:確定威脅情報的特征作為價值因子;通過內容評分算法得到情報內容信譽值通過威脅傳播評分算法得到情報傳播信譽值將和加權合并以得到情報標準置信度如果所述威脅情報為開源情報,則基于網站的Alexa排名由情報標準置信度得到調整后的標準置信度如果所述威脅情報不是開源情報,則根據所述威脅情報是否存在預設置信度如下計算得到威脅情報置信度Ck:其中,表示和之中的最大值,表示和之中的最小值,表示情報來源置信度,α表示與情報標準置信度對應的權重,β表示與情報內容信譽值對應的權重。
技術領域
本公開總體上涉及信息安全領域。
背景技術
威脅情報的及時共享和使用是有效提高網絡安全防護能力的手段。目前,各情報源的數據質量不一、分析能力各異、維護水平不同導致共享的威脅情報質量存在著很大的差異。
發明內容
在下文中給出了關于本公開的簡要概述,以便提供關于本公開的一些方面的基本理解。但是,應當理解,這個概述并不是關于本公開的窮舉性概述。它并不是意圖用來確定本公開的關鍵性部分或重要部分,也不是意圖用來限定本公開的范圍。其目的僅僅是以簡化的形式給出關于本公開的某些概念,以此作為稍后給出的更詳細描述的前序。
根據本公開的一個方面,提供一種威脅情報置信度計算方法,包括如下步驟:
確定威脅情報的特征作為價值因子;
通過內容評分算法得到情報內容信譽值
通過威脅傳播評分算法得到情報傳播信譽值
將和加權合并以得到情報標準置信度
如果所述威脅情報為開源情報,則基于網站的Alexa排名由情報標準置信度得到調整后的標準置信度如果所述威脅情報不是開源情報,則
根據所述威脅情報是否存在預設置信度如下計算得到威脅情報置信度Ck:
其中,表示和之中的最大值,表示和之中的最小值,氛示情報來源置信度,α表示與情報標準置信度對應的權重,β表示與情報內容信譽值對應的權重。
以下通過本發明的優選的實施方式的詳細描述,本發明的其它特征及其優點將會變得清楚。
附圖說明
構成說明書的一部分的附圖描述了本公開的實施例,并且連同說明書一起用于解釋本公開的原理。
參照附圖,根據下面的詳細描述,可以更清楚地理解本公開,其中:
圖1示出了根據本發明的威脅情報置信度計算方法的流程圖。
圖2示出了能夠實現根據本公開的實施例的計算設備的示例性配置。
具體實施方式
參考附圖進行以下詳細描述,并且提供以下詳細描述以幫助全面理解本公開的各種示例實施例。以下描述包括各種細節以幫助理解,但是這些細節僅被認為是示例,而不是為了限制本公開,本公開是由隨附權利要求及其等同內容限定的。在以下描述中使用的詞語和短語僅用于能夠清楚一致地理解本公開。另外,為了清楚和簡潔起見,可能省略了對公知的結構、功能和配置的描述。本領域普通技術人員將認識到,在不脫離本公開的精神和范圍的情況下,可以對本文描述的示例進行各種改變和修改。
圖1示出了根據本發明的威脅情報置信度計算方法的流程圖。
以下結合圖1例示性地描述本發明。
如步驟S101所示,首先針對待評估情報確定威脅情報的特征作為價值因子。
在一些實施例中,威脅情報為threat-actor(攻擊者)類型情報。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電信股份有限公司,未經中國電信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110546427.1/2.html,轉載請聲明來源鉆瓜專利網。





