网络安全修复决策支持:TOPSIS 方法的应用与评估
在网络安全领域,如何有效选择修复措施以应对各种安全威胁是一个关键问题。本文将介绍一种基于 TOPSIS(Technique for Order Preference by Similarity to Ideal Solution)的决策支持方法,并通过实验验证其有效性。
1. 任务影响评估与决策因素
网络的安全性取决于其最薄弱的资产。任务影响值由资产或资产集合的最高任务影响分数决定,这些资产的 SINK 节点与 COA(Course of Action)集合相关。任务影响分数范围为 [0, 10],我们使用离散值 0、1、5、8 和 10 分别代表无影响(N)、低影响(L)、中等影响(M)、高影响(H)和非常高影响(VH),这与实际运营网络中的赋值方式一致。
操作员根据已知的修复障碍为接下来的三个因素分配分数,而成本和等级分数由 GENESIS 根据 Sawilla 的算法分配。为简化问题,我们假设所有分数将由一个自动聚合网络安全数据的修复模块自动分配。对于军事网络,我们进一步假设任务数据将与网络上的每个资产轻松关联。
为了体现组织政策或当前的安全风险,操作员可以为这些因素分配相对权重,以便在选择时优先考虑某些因素。在我们的工作中,假设所有因素具有相等的权重,但我们的模型可以处理权重的变化以反映实际操作中的偏好。
2. TOPSIS 方法的改进与应用
在应用 TOPSIS 之前,我们对其进行了轻微修改,通过固定天顶和最低点向量的值来避免新输入值导致的选择替代方案变化。Kim 等人指出,新输入值可能会改变天顶和/或最低点,这需要重新计算 t+,从而可能导致选择替代方
超级会员免费看
订阅专栏 解锁全文
6049

被折叠的 条评论
为什么被折叠?



