摘要

为加强高校安全威胁防范能力,文中设计一种基于联防联控架构的网络威胁情报系统。从威胁情报应用角度出发构建情报采集架构,并采集内部、开放两类数据,再基于标准化数据接口设计威胁情报共享平台安全联动架构;然后,构建网络安全威胁程度数学模型,以安全状态到联防联动架构的最小欧氏距离划分威胁预警等级;其次,引入编辑距离分析不同情报之间的相似性,通过对情报源重要程度判断约减无关情报;最后,使用动态类哈夫曼树归并算法归并处理情报信息,在扩散函数映射的基础上,结合钻石模型得到活动-攻击线,获取全部威胁情报。实验结果表明:所设计系统与实际攻击目标区域只存在最大为0.2节点密度的误差,威胁预警程度范围与实际范围一致,说明使用所设计系统能够起到协同联防作用。

全文