不完全信息下的威胁处置效果模糊评估

TP302; 为合理选取和调整威胁处置方式,需要对威胁处置效果进行评估.现有的评估方法主要针对风险和威胁态势,很少评估威胁处置效果,且这些方法的前提条件之一是用于评估的所有信息完全,这一条件在实际环境中难以实现.针对该问题,提出了一种不完全信息下的威胁处置效果模糊评估方法.首先,综合考虑攻防双方设计层次化评估指标树;其次,利用模糊层次分析法计算各指标的综合权重;最后,通过模糊综合评价法对威胁处置效果进行评估.特别地,针对层次分析时判断矩阵元素缺失问题,利用指标重要性的传递性关系对缺失元素进行补全;针对综合评价时指标数据缺失问题,通过矩阵分解对缺失元素进行补全.实验结果表明,所提方法可有效处理信...

Full description

Saved in:
Bibliographic Details
Published in通信学报 Vol. 40; no. 4; pp. 117 - 127
Main Authors 李凤华, 李勇俊, 杨正坤, 张晗, 张玲翠
Format Journal Article
LanguageChinese
Published 中国科学院信息工程研究所,北京100093 25.04.2019
中国科学院大学网络空间安全学院,北京 100049
通信网信息传输与分发技术重点实验室,河北石家庄 050081%中国科学院信息工程研究所,北京100093
Subjects
Online AccessGet full text
ISSN1000-436X
DOI10.11959/j.issn.1000-436x.2019078

Cover

More Information
Summary:TP302; 为合理选取和调整威胁处置方式,需要对威胁处置效果进行评估.现有的评估方法主要针对风险和威胁态势,很少评估威胁处置效果,且这些方法的前提条件之一是用于评估的所有信息完全,这一条件在实际环境中难以实现.针对该问题,提出了一种不完全信息下的威胁处置效果模糊评估方法.首先,综合考虑攻防双方设计层次化评估指标树;其次,利用模糊层次分析法计算各指标的综合权重;最后,通过模糊综合评价法对威胁处置效果进行评估.特别地,针对层次分析时判断矩阵元素缺失问题,利用指标重要性的传递性关系对缺失元素进行补全;针对综合评价时指标数据缺失问题,通过矩阵分解对缺失元素进行补全.实验结果表明,所提方法可有效处理信息不完全的情况,实现对威胁处置效果的有效评估.
ISSN:1000-436X
DOI:10.11959/j.issn.1000-436x.2019078