1.融合模糊聚类分析与模糊综合评判决策的网络安全态势评估方法,其特征在于,包括以下步骤:S1、将不同的攻击类型的特征属性作为一级指标域,并将攻击类型作为二级指标性状,得到初始数据矩阵;
S2、利用平移‑极差变换法对初始数据矩阵进行标准化,并基于标准化矩阵,通过相似系数‑数量积法获取每对特征属性的相似性度量,进而构建模糊相似矩阵;
S3、基于闭包传递,利用模糊相似矩阵获取模糊等价矩阵,并通过分析模糊等价矩阵设定阈值进行动态聚类,进而构建一级态势因素集和二级态势因素集;
动态聚类将一级指标域 分成 ,其中 为动态聚类中的分类数目,且 , ;
各个聚类的集合 为一级态势因素集,而各个聚类中的特征属性集合, 为二级态势因素集,其中 ;
S4、将网络安全态势评估的情境抽象为评判集,并对二级态势因素集的特征属性进行单因素评判,得到每个聚类的特征属性单因素模糊映射集;
其中,单因素模糊映射集根据网络安全专家的建议和经验,对二级态势因素集的 个特征属性进行单因素评判,然后对每个聚类的特征属性对于网络安全态势评判集 各元素的隶属度 进行赋值,得到每个聚类的特征属性单因素模糊映射集 ,进而得到每个聚类的特征属性单因素评判矩阵 ;
S5、利用层次分析法,分别得到一级态势因素集和二级态势因素集的判断矩阵,并根据判断矩阵获得相应的权重向量;
S6、利用加权平均型算子计算模糊综合评判矩阵,进而通过最大隶属度原则得到态势值,进而获得网络安全态势的状况;
其中,计算模糊综合评判矩阵,如下:令二级态势因素集 对应的权重向量为,利用平均加权型算子对 和 进行计算,得到每个聚类中特征属性的综合评判矩阵:
, ;
式中,表示平均加权型算子;
将各个聚类中特征属性的综合评判矩阵组合得到总评判矩阵为:;
同理,获取一级态势因素集 的权重向量为,然后利用平均加权型算子计算,得到综合评判矩阵。
2.根据权利要求1所述的融合模糊聚类分析与模糊综合评判决策的网络安全态势评估方法,其特征在于,构建模糊相似矩阵,公式如下:;
其中, , 为第 个特征属性与第 个特征属性的相似度, 、 分别为第 个攻击类型的第 个特征属性、第 个攻击类型的第 个特征属性。
3.根据权利要求1所述的融合模糊聚类分析与模糊综合评判决策的网络安全态势评估方法,其特征在于,获取模糊等价矩阵,包括利用模糊相似矩阵,依次求二次方,如下:;
其中, 为模糊相似矩阵,当 时, 即为模糊等价矩阵。
4.根据权利要求1所述的融合模糊聚类分析与模糊综合评判决策的网络安全态势评估方法,其特征在于,最大隶属度原则包括从评判集 中选择出具有最高隶属度的态势值,最小化态势评估的模糊和不确定性,进而网络安全态势的状况。