《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 網(wǎng)絡(luò)靶場(chǎng)安全效能綜合評(píng)估方法研究
網(wǎng)絡(luò)靶場(chǎng)安全效能綜合評(píng)估方法研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
王曉菲,閆子淇,張茜,王亞洲,戰(zhàn)海心,曾穎明
北京計(jì)算機(jī)技術(shù)及應(yīng)用研究所
摘要: 網(wǎng)絡(luò)靶場(chǎng)已逐漸成為網(wǎng)絡(luò)空間安全測(cè)試、驗(yàn)證、演練的重要基礎(chǔ)設(shè)施,網(wǎng)絡(luò)靶場(chǎng)安全效能的綜合評(píng)估正是其開展安全測(cè)評(píng)和風(fēng)險(xiǎn)評(píng)估的重要依據(jù)。重點(diǎn)歸納了數(shù)學(xué)模型法、指標(biāo)體系法、知識(shí)推理法等方法在網(wǎng)絡(luò)安全效能綜合評(píng)估中的不同應(yīng)用,分析對(duì)比典型效能評(píng)估方法的優(yōu)勢(shì)、適用范圍,以及其模型化、自動(dòng)化、智能化程度,討論已有工作的局限性,并指出未來發(fā)展趨勢(shì)和后續(xù)研究展望。
中圖分類號(hào):TP309文獻(xiàn)標(biāo)識(shí)碼:ADOI:10.19358/j.issn.2097-1788.2024.10.001
引用格式:王曉菲,閆子淇,張茜,等.網(wǎng)絡(luò)靶場(chǎng)安全效能綜合評(píng)估方法研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2024,43(10):1-6.
Research on comprehensive evaluation methods of security effectiveness in cyber range
Wang Xiaofei,Yan Ziqi,Zhang Xi,Wang Yazhou,Zhan Haixin,Zeng Yingming
Beijing Institute of Computer Technology and Application
Abstract: The cyber range has gradually become an important infrastructure for cyberspace security testing, verification and drills, and the comprehensive evaluation of cyber range security effectiveness is an important basis for security evaluation and risk assessment. This paper mainly summarizes the different applications of mathematical model method, index system method and knowledge reasoning method in the comprehensive evaluation of network security effectiveness. In addition, it analyzes and compares the advantages and application scopes of typical effectiveness evaluation methods, as well as the degree of modeling, automation and intelligence. Finally, the paper discusses current limitations and possible directions for future research.
Key words : security testing; effectiveness evaluation; cyber range; mathematical model; index system; knowledge reasoning

引言

網(wǎng)絡(luò)靶場(chǎng)基于虛擬化技術(shù),對(duì)真實(shí)網(wǎng)絡(luò)空間中的網(wǎng)絡(luò)架構(gòu)、系統(tǒng)設(shè)備、業(yè)務(wù)流程的運(yùn)行狀態(tài)及運(yùn)行環(huán)境進(jìn)行模擬和復(fù)現(xiàn),以支撐網(wǎng)絡(luò)空間安全技術(shù)驗(yàn)證、網(wǎng)絡(luò)裝備試驗(yàn)、攻防對(duì)抗演練和網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估。其安全效能的綜合評(píng)估對(duì)于提升網(wǎng)絡(luò)安全防護(hù)能力,確保信息系統(tǒng)網(wǎng)絡(luò)安全具有重要意義。

網(wǎng)絡(luò)靶場(chǎng)安全效能綜合評(píng)估是對(duì)目標(biāo)網(wǎng)絡(luò)防范各類安全攻擊的實(shí)際能力作出定性或定量的分析和評(píng)價(jià),一般可根據(jù)特定攻擊行為的實(shí)施后果開展度量。通常情況下,目標(biāo)網(wǎng)絡(luò)本身固有的復(fù)雜屬性會(huì)對(duì)防御能力的評(píng)估效果造成多方面的影響,故而在綜合效能評(píng)估的過程中需要兼顧更加全面的評(píng)估因素。如何細(xì)化信息系統(tǒng)的攻擊防御能力要素,如何實(shí)現(xiàn)對(duì)不同層次的評(píng)估指標(biāo)的整合計(jì)算,以及如何衡量能力要素評(píng)分的安全等級(jí)等,均是亟待解決的問題。本文綜述靶場(chǎng)測(cè)試結(jié)果評(píng)估的國(guó)內(nèi)外最新研究進(jìn)展,主要包括數(shù)學(xué)模型法、指標(biāo)體系法、知識(shí)推理法等類型[1]。


本文詳細(xì)內(nèi)容請(qǐng)下載:

http://www.rjjo.cn/resource/share/2000006189


作者信息:

王曉菲,閆子淇,張茜,王亞洲,戰(zhàn)海心,曾穎明

(北京計(jì)算機(jī)技術(shù)及應(yīng)用研究所,北京100854)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 九九精品99久久久香蕉 | 亚洲欧美日韩中文字幕在线一区 | 一区二区精品在线观看 | 国产孕妇孕交视频 | 三级中文字幕 | 久久久成人啪啪免费网站 | 国产在线视频一区二区三区 | 成人免费一区二区三区在线观看 | 国产免费人视频在线观看免费 | 在线看片一区 | 久综合| 国产精品不卡无毒在线观看 | 日韩精品一区二区三区视频网 | 日韩精品在线看 | 五月天激激婷婷大综合蜜芽 | 69av美女| 久久视频免费观看 | 国产精品亚洲精品日韩已方 | 欧美成在线 | 免费99视频有精品视频高清 | 久久成人18免费 | 精品国产一区二区三区在线观看 | 久久久久国产一级毛片高清板 | 欧美一级视频免费 | 国产一区二区三区不卡免费观看 | 99在线国产视频 | 国产成人精品免费久久久久 | 2021精品国产品免费观看 | 国产高清亚洲精品26u | 国产成人精品实拍在线 | 91成人国产 | 国产大片线上免费看 | 日本欧美视频在线 | 国产一区二区在线 |播放 | 亚洲精品久久99久久一区 | 亚洲成年人在线观看 | 欧美成 人h版在线观看 | 91免费国产精品 | 日本一区二区免费在线观看 | 日本www免费视频网站在线观看 | 亚洲国产成人麻豆精品 |