面向网络安全威胁情报的信任建模
密码学与安全
2025-04-03 v1 计算机科学中的逻辑
摘要
网络安全威胁情报(Cyber threat intelligence, CTI)是有效系统防御的关键。CTI 是关于计算机系统当前或过去威胁的集合信息。这种信息由代理人通过观察获取,或基于多个信息源获取。只有当对其信任度进行估计后,才能构建有信心的情报。为此,需要考虑信任构建参数的不同维度,如信息源可靠性、专业能力、信息可信度等,对所获取的信息进行信心估计。随后,将获取的信息与其他信息结合,以巩固代理人的知识。近期在基于不确定信息进行决策的信任建模理论方面取得了进展,尤其是通过使用多值逻辑。该方法能够处理信任构建参数的未知值,或轻松集成多个维度。本文介绍了CTI及CTI信息共享的问题,以及导致我们采用基于逻辑的解决方案进行初始实现的原因。
引用
@article{arxiv.2504.01606,
title = {Vers une mod\'elisation de la confiance dans le renseignement sur les menaces cyber},
author = {Laurent Bobelin and Sabine Frittella and Mariam Wehbe},
journal= {arXiv preprint arXiv:2504.01606},
year = {2025}
}
备注
in French language