日本高清在线一区二区三区_精品一区二区三区无码视频_久久精品人人做人人爽老司机 _国产精品爆乳奶水无码视频_亚洲欧洲无码精品ⅤA_欧美人妻精品一区二区三区_精品人妻A∨一区二区夫上司犯_无码精品人妻一区二区三区漫画 _欧美高清VIVO最新

CNTXJ.NET | 通信界-中國通信門戶 | 通信圈 | 通信家 | 下載吧 | 說吧 | 人物 | 前瞻 | 智慧(區(qū)塊鏈 | AI
 國際新聞 | 國內(nèi)新聞 | 運營動態(tài) | 市場動態(tài) | 信息安全 | 通信電源 | 網(wǎng)絡(luò)融合 | 通信測試 | 通信終端 | 通信政策
 專網(wǎng)通信 | 交換技術(shù) | 視頻通信 | 接入技術(shù) | 無線通信 | 通信線纜 | 互聯(lián)網(wǎng)絡(luò) | 數(shù)據(jù)通信 | 通信視界 | 通信前沿
 智能電網(wǎng) | 虛擬現(xiàn)實 | 人工智能 | 自動化 | 光通信 | IT | 6G | 烽火 | FTTH | IPTV | NGN | 知本院 | 通信會展
您現(xiàn)在的位置: 通信界 >> 工業(yè)自動化 >> 技術(shù)正文
 
基于內(nèi)生安全的云服務(wù)平臺安全度量指標體系研究
[ 通信界 | 董航 石悅 陳琳 | www.doudouqiu.com | 2023/7/31 22:20:22 ]
 

(中國信息通信研究院安全研究所,北京100191)

0 引言

隨著近年來云計算、大數(shù)據(jù)等熱門技術(shù)逐步發(fā)展,各地電子政務(wù)信息系統(tǒng)上云遷移工作有序推進,云服務(wù)平臺存在的內(nèi)生安全問題,給網(wǎng)絡(luò)安全帶來巨大威脅和挑戰(zhàn)。保障內(nèi)生安全云服務(wù)平臺正常穩(wěn)定安全運行,是我國網(wǎng)絡(luò)信息安全的關(guān)鍵一環(huán)。

理論和實踐均證明,一旦軟硬件設(shè)計漏洞被利用或在相關(guān)產(chǎn)業(yè)鏈中被植入惡意代碼,就可能因為產(chǎn)品的內(nèi)生安全問題而導(dǎo)致相關(guān)網(wǎng)絡(luò)安全體系崩潰。云計算作為新一代信息基礎(chǔ)設(shè)施,面臨的網(wǎng)絡(luò)安全問題更加復(fù)雜嚴峻,依賴于攻擊先驗知識的傳統(tǒng)外掛式安全防護技術(shù),無法有效應(yīng)對網(wǎng)絡(luò)空間軟硬件產(chǎn)品中的漏洞后門等內(nèi)生安全問題[1-2],近期多起大型信息系統(tǒng)和云服務(wù)平臺暴露出安全問題,充分說明現(xiàn)有安全技術(shù)的不足。2013年鄔江興院士原創(chuàng)了網(wǎng)絡(luò)空間擬態(tài)防御理論,發(fā)明的動態(tài)異構(gòu)冗余(擬態(tài))防御架構(gòu),旨在從根本上改變當前網(wǎng)絡(luò)空間安全現(xiàn)狀,開辟網(wǎng)絡(luò)空間內(nèi)生安全研究新方向[3-4]。

此前的研究多是圍繞基于擬態(tài)防御的內(nèi)生安全路由器、防火墻等網(wǎng)絡(luò)基礎(chǔ)設(shè)施,或是對傳統(tǒng)網(wǎng)絡(luò)系統(tǒng)的安全度量和云計算安全度量指標體系研究[5-8]。基于我國網(wǎng)絡(luò)空間擬態(tài)防御理論及已取得的系列關(guān)鍵技術(shù)突破和系統(tǒng)成果,采用擬態(tài)防御技術(shù)研究內(nèi)生安全云服務(wù)平臺等典型信息系統(tǒng),為開展擬態(tài)化改造、遷移上云,打造新一代內(nèi)生安全的信息服務(wù)云樣板工程打下堅實基礎(chǔ)。本文主要針對云服務(wù)平臺關(guān)鍵技術(shù),提出內(nèi)生安全云服務(wù)平臺的系統(tǒng)架構(gòu)。在此基礎(chǔ)上,提出其安全度量指標體系,并給出測試評估方法。

1 云服務(wù)平臺內(nèi)生安全架構(gòu)

支持擬態(tài)防御功能的云服務(wù)平臺(簡稱“擬態(tài)云服務(wù)平臺”)是基于通用云計算架構(gòu),基于擬態(tài)防御理論構(gòu)建云服務(wù)系統(tǒng),典型架構(gòu)由云基礎(chǔ)設(shè)施、擬態(tài)云管理平臺、擬態(tài)云應(yīng)用構(gòu)成。擬態(tài)云服務(wù)平臺總體架構(gòu)如圖1所示,主要由云管理平臺、云基礎(chǔ)設(shè)施(計算環(huán)境、網(wǎng)絡(luò)環(huán)境、存儲環(huán)境、內(nèi)生安全支撐環(huán)境)和擬態(tài)云應(yīng)用等組成。

圖1 擬態(tài)云服務(wù)平臺總體架構(gòu)

其中,云基礎(chǔ)設(shè)施由擬態(tài)基礎(chǔ)組件、擬態(tài)交換網(wǎng)絡(luò)、擬態(tài)存儲系統(tǒng)和異構(gòu)計算資源池構(gòu)成,擬態(tài)基礎(chǔ)組件將業(yè)務(wù)請求分發(fā)給多個異構(gòu)的云應(yīng)用執(zhí)行體,并對執(zhí)行體的響應(yīng)結(jié)果進行擬態(tài)裁決,依據(jù)裁決結(jié)果確定是否存在功能安全或網(wǎng)絡(luò)安全問題,進而基于負反饋控制機制進行執(zhí)行體輪換,變換防御場景從而有效抵御面向云應(yīng)用的網(wǎng)絡(luò)攻擊行為,為用戶提供內(nèi)生安全的云服務(wù)。

2 安全度量指標體系設(shè)計分析

2.1 構(gòu)建原則

基于內(nèi)生安全云服務(wù)平臺高動態(tài)性和開放性的特點,面臨著擬態(tài)基元安全、系統(tǒng)安全、應(yīng)用安全、網(wǎng)絡(luò)安全,以及其他各種安全問題。如何確保有效度量內(nèi)生安全云服務(wù)平臺安全,成為內(nèi)生安全領(lǐng)域的一個迫切需求。為解決其安全難度量的問題,通過深入研究內(nèi)生安全云服務(wù)平臺架構(gòu)、功能特性、性能特性、安全特性,分析內(nèi)生安全云服務(wù)平臺基本特征,結(jié)合網(wǎng)絡(luò)安全度量評估歷史經(jīng)驗,包括作為主動防御的關(guān)鍵特點之一的多樣性與安全性的量化關(guān)系研究[9-11],提出內(nèi)生安全云服務(wù)平臺安全度量指標體系,用于指導(dǎo)安全度量工作。為了確保建立的安全度量指標能夠全面體現(xiàn)內(nèi)生安全云服務(wù)平臺的安全性,指標體系的建立過程均按照可測性、完備性、獨立性建立。

其中,可測性是指安全指標分為可定量指標和定性指標,對于兩類指標均可以通過測試儀器或?qū)嶒灲y(tǒng)計等方法度量,對于定量和定性分析均具有可測性;完備性是指建立指標體系過程中充分考慮現(xiàn)階段內(nèi)生安全機制以及系統(tǒng)特性,多角度對內(nèi)生安全云服務(wù)平臺安全進行度量,為后續(xù)的研究提供參考;獨立性是指建立安全度量指標體系中各指標的獨立程度,當指標體系中兩個指標間的獨立性較低時,表明他們評估的范圍可能相似,那么一定程度上表明這兩個指標存在冗余。

2.2 擬態(tài)基元對安全性影響分析

輸入代理、表決器、執(zhí)行體等擬態(tài)基元作為內(nèi)生安全云服務(wù)平臺的主要構(gòu)成主體,其擬態(tài)防御能力直接影響云服務(wù)平臺的安全性。

(1)輸入代理安全性:輸入代理是動態(tài)異構(gòu)冗余構(gòu)造(Dynamic Heterogeneous Redundancy,DHR)組成部分,擬態(tài)防御系統(tǒng)的輸入代理將輸入轉(zhuǎn)發(fā)給各執(zhí)行體,這些執(zhí)行體的輸出矢量提交給表決器進行表決,得到系統(tǒng)輸出。輸入代理是DHR的第一步也是重要一步,其安全性對于擬態(tài)防御系統(tǒng)的安全性影響較大。

(2)表決器安全性:表決器與輸入代理一樣,均為DHR的重要組成部分,執(zhí)行體輸出矢量會提交表決器進行表決來產(chǎn)生輸出,所以輸入代理和多模表決器也被稱為“擬態(tài)括號”(Mimic Bracket,MB)[4]。表決器是DHR進行裁決的重要一環(huán),其安全性對于擬態(tài)防御系統(tǒng)的安全性影響較大。

(3)執(zhí)行體通信誤碼率:擬態(tài)防御系統(tǒng)中各執(zhí)行體的動態(tài)選擇、與輸入代理的通信、與表決器的通信等過程均通過數(shù)據(jù)通信進行,如果通信信道的誤碼率過高會影響系統(tǒng)執(zhí)行體的選擇和輸出結(jié)果,從而對擬態(tài)防御系統(tǒng)的安全性造成影響。

(4)執(zhí)行體故障率:由功能等價冗余執(zhí)行體構(gòu)成的異構(gòu)構(gòu)建集合是DHR的執(zhí)行主體,這些執(zhí)行體的故障率直接影響到DHR的準確性,從而對擬態(tài)防御系統(tǒng)的安全性造成影響。

(5)針對執(zhí)行體攻擊的獨立性:非相似余度構(gòu)造(Dissimilar Redundancy Structure,DRS)依賴于異構(gòu)執(zhí)行體間的功能等價特性,如果針對執(zhí)行體的攻擊不具備獨立性,會影響執(zhí)行體之間的異構(gòu)特性,從而導(dǎo)致功能等價的原因與預(yù)期不符[4]。失去DRS的特有效果會對擬態(tài)防御系統(tǒng)的安全性造成影響。

(6)執(zhí)行體集合的多樣性:執(zhí)行體集合中的執(zhí)行體數(shù)量、屬性數(shù)量和每個屬性的類型數(shù)量,決定了執(zhí)行體集合的多樣性,進而影響擬態(tài)防御系統(tǒng)的安全性。增大每個屬性的類型數(shù)量提高執(zhí)行體集合的多樣性,構(gòu)建相同冗余度下具有更高安全性的執(zhí)行體集合,或者通過恰當?shù)漠悩?gòu)化屬性組合也能夠達成較高的多樣性。

3 安全度量指標體系架構(gòu)設(shè)計

擬態(tài)云服務(wù)平臺作為提供基于硬件資源和軟件資源服務(wù)的基礎(chǔ)性支撐平臺,在國內(nèi)外日趨嚴峻的網(wǎng)絡(luò)安全環(huán)境背景下,其已成為國內(nèi)外主要的攻擊目標。與傳統(tǒng)信息系統(tǒng)相比,擬態(tài)云服務(wù)平臺有其自身架構(gòu)特點,現(xiàn)行的測試評估方法并不能對擬態(tài)云服務(wù)平臺網(wǎng)絡(luò)安全能力進行評估,其安全度量指標評估體系仍屬空白。基于對其架構(gòu)研究設(shè)計和工程實踐經(jīng)驗總結(jié),從云管理平臺安全指標、云應(yīng)用擬態(tài)化組件安全指標、擬態(tài)云應(yīng)用安全指標3個維度構(gòu)建擬態(tài)云服務(wù)平臺安全能力評估體系。

擬態(tài)云服務(wù)平臺安全能力評估體系,分別從云管理平臺、云應(yīng)用擬態(tài)化組件、擬態(tài)云應(yīng)用的功能和性能對其安全性影響角度出發(fā),包含3個一級指標和26個二級指標組成,具體擬態(tài)云服務(wù)平臺安全度量指標體系架構(gòu)如圖2所示。

圖2 擬態(tài)云服務(wù)平臺安全度量指標體系架構(gòu)

3.1 擬態(tài)云管理平臺安全指標

擬態(tài)云管理平臺安全評估,是針對擬態(tài)云服務(wù)平臺架構(gòu)中的云管理平臺進行場景測試評估,驗證真實網(wǎng)絡(luò)攻擊場景下云管理平臺的業(yè)務(wù)操作和平臺安全能力是否正常。云管理平臺安全評估指標一定程度上反應(yīng)了擬態(tài)云服務(wù)平臺的安全性,擬態(tài)云服務(wù)平臺的云管理平臺安全指如圖3所示。

其中,對擬態(tài)云管理平臺的安全評估主要包括功能安全防護能力、性能安全防護能力兩個方面。

(1)功能安全防護能力,主要是評估擬態(tài)云管理平臺各功能模塊功能安全防護能力。具體可以劃分出8個安全評估指標,設(shè)計評估指標如下。

• 云管執(zhí)行體:驗證各個云管執(zhí)行體在約定功能上是否保持一致,且包含加密管理、模板與鏡像管理、異構(gòu)資源統(tǒng)一管理、異構(gòu)資源調(diào)度控制等云管理層功

圖3 擬態(tài)云管理平臺安全評估指標

能組件,確保云管執(zhí)行體之間應(yīng)相互隔離,每個云管執(zhí)行體應(yīng)能夠獨立工作。

• 云管代理:將外部輸入的數(shù)據(jù)或來自計算節(jié)點、存儲節(jié)點和網(wǎng)絡(luò)節(jié)點的管理控制消息復(fù)制分發(fā)到多個在線的云管異構(gòu)執(zhí)行體,分發(fā)給每個執(zhí)行體的內(nèi)容應(yīng)一致。

• 云管裁決器:通過接收多個異構(gòu)云管執(zhí)行體處理后的數(shù)據(jù),并基于預(yù)先配置的多模裁決機制進行判決,能夠選擇其一輸出給用戶或云計算節(jié)點/網(wǎng)絡(luò)節(jié)點/存儲節(jié)點。裁決策略要能支持大數(shù)表決、帶權(quán)重表決等裁決策略。

• 云管負反饋控制器:評估是否具備反饋控制、動態(tài)調(diào)度等基本功能,并可控制異構(gòu)云管執(zhí)行體進行清洗、重置操作,確保反饋控制與調(diào)度過程不應(yīng)干擾正常的云管功能。

• 主動防御:通過調(diào)度執(zhí)行體或者主動回應(yīng)外部探測信息的方法,使得系統(tǒng)對外呈現(xiàn)動態(tài)可變的CPU、操作系統(tǒng)、軟件等層面的指紋特征。

• 日志接口:擬態(tài)云管的日志接口用于裁決和調(diào)度信息的輸出。裁決相關(guān)信息要包含裁決時間、被裁決內(nèi)容、執(zhí)行體標識、裁決結(jié)果。同時調(diào)度相關(guān)信息要包含調(diào)度觸發(fā)時間、調(diào)度執(zhí)行體標識、調(diào)度執(zhí)行體當前狀態(tài)、調(diào)度原因編碼。

• 擬態(tài)化管理:能夠進行擬態(tài)資源管理,既包括實施擬態(tài)化所需計算、網(wǎng)絡(luò)、存儲資源的配置、添加、刪除等,也包括云應(yīng)用擬態(tài)化組件的管理、配置和維護等。

• 擬態(tài)可靠性:確認其云管擬態(tài)組件能夠滿足故障恢復(fù)、業(yè)務(wù)高可用等可靠性要求。

(2)性能安全防護能力,主要是評估擬態(tài)云管理平臺性能對其安全的影響。具體參數(shù)可根據(jù)項目及任務(wù)需求設(shè)置,設(shè)計評估指標如下。

• 云管執(zhí)行體輪換時間:云管執(zhí)行體輪換時間Tr是指對云管執(zhí)行體進行上下線操作,從下線指令下達到新的云管上線并正常提供服務(wù)所需的時間。

• 云管執(zhí)行體定時調(diào)度周期:擬態(tài)云管執(zhí)行體調(diào)度周期Ts是指定期對在線執(zhí)行體進行輪換調(diào)度時間間隔,該周期可以用戶自定義。

• 云管執(zhí)行體清洗還原時間:執(zhí)行體清洗時間Te是云管執(zhí)行體從異常恢復(fù)至健康狀態(tài)所需要的時間。

• 擬態(tài)云應(yīng)用部署時間:擬態(tài)云應(yīng)用部署時間Td是指在給定應(yīng)用執(zhí)行體、節(jié)點部署規(guī)模、擬態(tài)化策略等條件下,完成應(yīng)用擬態(tài)化部署所需的時間。

3.2 云應(yīng)用擬態(tài)化組件安全評估指標

云應(yīng)用擬態(tài)化組件的功能和性能安全直接影響其安全能力,設(shè)計評估指標如圖4所示。

圖4 云應(yīng)用擬態(tài)化組件安全評估指標

其中,對云應(yīng)用擬態(tài)化組件安全評估主要包括平臺功能安全防護能力、性能安全防護能力兩個方面。

(1)功能安全防護能力,主要是評估云應(yīng)用擬態(tài)化組件各功能模塊功能安全防護能力。具體可以劃分出5個安全評估指標,設(shè)計評估指標如下。

• 代理要求:輸入代理要按照“極簡”原則設(shè)計,盡量降低攻擊表面,同時應(yīng)能夠建立輸入代理與用戶連接,托管用戶會話請求,并將會話請求復(fù)制分發(fā)轉(zhuǎn)給應(yīng)用執(zhí)行體,將來自裁決器的會話響應(yīng)發(fā)送給用戶。

• 裁決器要求:驗證其接收代理的上行會話數(shù)據(jù),接應(yīng)用執(zhí)行體的下行響應(yīng)數(shù)據(jù)能力,和是否能夠?qū)υ茟?yīng)用執(zhí)行體返回的響應(yīng)按照裁決策略進行裁決。

• 負反饋控制器要求:接收裁決器上報的裁決異常事件,根據(jù)特定調(diào)度策略,向云管理平臺發(fā)出調(diào)度指令;負反饋控制器應(yīng)支持對單個執(zhí)行體、多個執(zhí)行體或某一應(yīng)用的所有執(zhí)行體觸發(fā)調(diào)度指令。

• 與其他安全機制的聯(lián)動要求:云應(yīng)用擬態(tài)化組件應(yīng)支持與云中部署的其他安全機制聯(lián)動,云應(yīng)用擬態(tài)化組件生成的裁決日志信息應(yīng)作為威脅情報提供給威脅分析平臺;并且支持與威脅分析平臺的聯(lián)動,接收來自威脅分析平臺或其他安全機制的威脅情報作為執(zhí)行體清洗、重置等依據(jù)。

• 擬態(tài)可靠性要求:云應(yīng)用擬態(tài)化組件應(yīng)滿足故障恢復(fù)、業(yè)務(wù)高可用等可靠性要求。

(2)性能安全防護能力,主要是評估云應(yīng)用擬態(tài)化組件性能對其安全的影響。具體參數(shù)可根據(jù)項目及任務(wù)需求設(shè)置,設(shè)計評估指標如下。

• 用戶會話托管連接數(shù):用戶會話托管連接數(shù)N是指云應(yīng)用擬態(tài)化組件能夠代理的用戶最大會話數(shù),包括TCP會話和UDP會話兩種類型,分別表示為Ntcp和Nudp。

• 附加處理時延:附加處理時延Ta是指采用擬態(tài)機制后,在統(tǒng)計意義上引入的裁決平均時延、會話轉(zhuǎn)發(fā)平均時延等。

3.3 擬態(tài)云應(yīng)用安全評估指標

擬態(tài)云服務(wù)平臺架構(gòu)中的擬態(tài)云應(yīng)用安全評估指標,主要從其功能安全能力和性能安全能力兩方面進行評估,其具體指標要求如圖5所示。

圖5 擬態(tài)云應(yīng)用安全評估指標

其中,對擬態(tài)云應(yīng)用安全評估指標主要包括其功能安全防護能力、性能安全防護能力兩個方面。

(1)功能安全防護能力,主要是評估擬態(tài)云應(yīng)用的安全防護能力。具體可以劃分出3個安全評估指標,設(shè)計評估指標如下。

• 云應(yīng)用執(zhí)行體異構(gòu)性:云應(yīng)用執(zhí)行體在約定的功能上應(yīng)保持一致,應(yīng)在CPU/操作系統(tǒng)/虛擬化層/運行環(huán)境/軟件等層面異構(gòu);云應(yīng)用執(zhí)行體的異構(gòu)版本應(yīng)不少于3種,在線運行的異構(gòu)執(zhí)行體不少于3個;云應(yīng)用執(zhí)行體支持動態(tài)生成。

• 云應(yīng)用執(zhí)行體適配:云應(yīng)用執(zhí)行體應(yīng)具備標識維持功能,將云應(yīng)用擬態(tài)化組件注入的用戶請求會話標識保留并返回給云應(yīng)用擬態(tài)化組件。

• 云應(yīng)用執(zhí)行體隔離性:云應(yīng)用執(zhí)行體之間應(yīng)滿足隔離性,每個云應(yīng)用執(zhí)行體能夠獨立工作,執(zhí)行體之間無通信通道,任意執(zhí)行體無法與其他執(zhí)行體直接通信。

(2)性能安全防護能力,主要是評估擬態(tài)云應(yīng)用性能對其安全的影響。具體參數(shù)可根據(jù)項目及任務(wù)需求設(shè)置,設(shè)計評估指標如下。

• 執(zhí)行體間處理性能指標相對差異:執(zhí)行體間處理性能指標相對差異是指在同等條件下,不同執(zhí)行體間主要服務(wù)性能指標如響應(yīng)時間、吞吐量、事務(wù)數(shù)等方面的相對差異。

• 云應(yīng)用執(zhí)行體定時調(diào)度時間:擬態(tài)云應(yīng)用執(zhí)行體調(diào)度周期Ts是指定期對在線執(zhí)行體進行輪換調(diào)度時間間隔。

• 云應(yīng)用執(zhí)行體輪換時間:云應(yīng)用執(zhí)行體輪換時間Tr是指對應(yīng)用執(zhí)行體進行上下線操作,應(yīng)用執(zhí)行體從下線指令下達到新的應(yīng)用執(zhí)行體上線并正常提供服務(wù)所需的時間。

• 云應(yīng)用執(zhí)行體清洗還原時間:執(zhí)行體清洗時間Te是云應(yīng)用執(zhí)行體從異常恢復(fù)至健康狀態(tài)所需要的時間。

4 測試評估方法

4.1 構(gòu)建原則

根據(jù)具體評估任務(wù)要求,可采用自定義設(shè)置的方式從安全度量指標體系中選取構(gòu)建評估指標,配置評估指標權(quán)重,通過評估指標的增加、刪除、組合,構(gòu)建擬態(tài)云服務(wù)平臺的測試評估方法,并據(jù)此形成相應(yīng)的評估方案。

測試評估方法構(gòu)建過程中應(yīng)遵循保證正確性原則。正確性主要指可結(jié)合大數(shù)據(jù)分析等技術(shù),借助一定的數(shù)學模型方法進行量化計算,判斷測試評估結(jié)果是否符合預(yù)期情況。計算結(jié)果和期望結(jié)果進行比較,從定性和定量兩個方面對指標體系的合理性進行分析。定性方面,指標結(jié)果必須符合主觀認知。定量方面,定義偏差度為:|計算值-標準值|/標準值,反映計算結(jié)果和標準值的偏差。如果偏差度太大,那么應(yīng)該認為結(jié)果不合理[12]。

4.2 擬態(tài)云服務(wù)平臺

擬態(tài)云服務(wù)平臺安全度量指標體系主要由二級指標構(gòu)成,由于云服務(wù)平臺指標較為復(fù)雜,對構(gòu)建的內(nèi)生安全云服務(wù)平臺安全度量評估體系中二級指標含義均給出了詳細的闡述說明。典型的網(wǎng)絡(luò)安全屬性包括機密性、完整性、可用性,基于云服務(wù)平臺自身特性,其度量指標體系也具有很強的彈性和可擴展性,可根據(jù)具體情況將適合評價云服務(wù)平臺的指標補充或者刪減使用。

通過設(shè)計的擬態(tài)云服務(wù)平臺安全度量評估體系及評估指標,采用適當?shù)脑u估方法對內(nèi)生安全云服務(wù)平臺的安全能力進行評估,就可以發(fā)現(xiàn)存在的風險點,最終量化評估安全風險,給出擬態(tài)云服務(wù)平臺安全能力的評估結(jié)論[6]。

5 結(jié)束語

隨著5G商用落地,伴隨云計算、人工智能等新興技術(shù)逐步研究發(fā)展,網(wǎng)絡(luò)將面臨更加復(fù)雜的內(nèi)生安全問題,迫切需要建立新的實踐規(guī)范來應(yīng)對網(wǎng)絡(luò)空間中“未知的未知”安全威脅。內(nèi)生安全解決方案的逐步推廣和國內(nèi)信息系統(tǒng)對安全效能方面要求日益提升,內(nèi)生安全云服務(wù)平臺必能在新一代信息基礎(chǔ)設(shè)施建設(shè)浪潮中取得矚目的成就[9-10]。本文從日益嚴重的網(wǎng)絡(luò)安全問題和電子政務(wù)需求背景出發(fā),闡述了內(nèi)生安全云服務(wù)平臺的系統(tǒng)架構(gòu)以及多樣性度量方法。針對存在的內(nèi)生安全共性問題帶來的網(wǎng)絡(luò)安全威脅和挑戰(zhàn),以擬態(tài)防御理論為基礎(chǔ),提出內(nèi)生安全云服務(wù)平臺的系統(tǒng)架構(gòu),設(shè)計科學全面的內(nèi)生安全云平臺安全度量指標體系,以解決內(nèi)生安全云服務(wù)平臺網(wǎng)絡(luò)安全難以量化分析的問題。

通過完善的網(wǎng)絡(luò)安全度量指標體系,合理的評估指標和評估方法,可以驗證真實網(wǎng)絡(luò)環(huán)境下內(nèi)生安全云服務(wù)平臺的安全性和穩(wěn)定性,支撐測評機構(gòu)開展相關(guān)安全能力的評估工作,針對風險問題提升安全服務(wù)能力。同時,也為不同行業(yè)類別、不同業(yè)務(wù)場景、不同組成對象的內(nèi)生安全云服務(wù)平臺建設(shè),提供可復(fù)制可推廣的指導(dǎo)性經(jīng)驗,為后續(xù)內(nèi)生安全云服務(wù)平臺的產(chǎn)業(yè)推廣、測試評估奠定了堅實基礎(chǔ),對推動內(nèi)生安全創(chuàng)新實踐和產(chǎn)業(yè)化具有重要意義,推進我國在網(wǎng)絡(luò)空間內(nèi)生安全領(lǐng)域技術(shù)的創(chuàng)新與應(yīng)用,對新一代信息基礎(chǔ)設(shè)施向內(nèi)生安全方向發(fā)展起示范與引領(lǐng)作用,提升國產(chǎn)新一代信息系統(tǒng)的核心競爭力。

 

1作者:董航 石悅 陳琳 來源:信息通信技術(shù)與政策 編輯:顧北

 

聲明:①凡本網(wǎng)注明“來源:通信界”的內(nèi)容,版權(quán)均屬于通信界,未經(jīng)允許禁止轉(zhuǎn)載、摘編,違者必究。經(jīng)授權(quán)可轉(zhuǎn)載,須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標注作者信息并注明“來源:通信界”。②凡本網(wǎng)注明“來源:XXX(非通信界)”的內(nèi)容,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多行業(yè)信息,僅代表作者本人觀點,與本網(wǎng)無關(guān)。本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。③如因內(nèi)容涉及版權(quán)和其它問題,請自發(fā)布之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將在第一時間刪除內(nèi)容。 
熱點動態(tài)
普通新聞 中信科智聯(lián)亮相2023中國移動全球合作伙伴大會
普通新聞 全球首個基于Data Channel的新通話商用網(wǎng)絡(luò)呼叫成功撥通
普通新聞 中國聯(lián)通:以優(yōu)質(zhì)通信服務(wù) 助力“一帶一路”共建繁華
普通新聞 楊杰:未來五年,智算規(guī)模復(fù)合增長率將超過50%
普通新聞 長沙電信大樓火災(zāi)調(diào)查報告發(fā)布:系未熄滅煙頭引燃,20余人被問責
普通新聞 鄔賀銓:生態(tài)短板掣肘5G潛能發(fā)揮,AI有望成“破局之劍”
普通新聞 工信部:加大對民營企業(yè)參與移動通信轉(zhuǎn)售等業(yè)務(wù)和服務(wù)創(chuàng)新的支持力
普通新聞 摩爾線程亮相2023中國移動全球合作伙伴大會,全功能GPU加速云電腦體
普通新聞 看齊微軟!谷歌表示將保護用戶免受人工智能版權(quán)訴訟
普通新聞 聯(lián)想王傳東:AI能力已成為推動產(chǎn)業(yè)升級和生產(chǎn)力躍遷的利刃
普通新聞 APUS李濤:中國的AI應(yīng)用 只能生長在中國的大模型之上
普通新聞 外媒:在電池競賽中,中國如何將世界遠遠甩在后面
普通新聞 三星電子預(yù)計其盈利能力將再次下降
普通新聞 報告稱華為5G專利全球第1 蘋果排名第12
普通新聞 黨中央、國務(wù)院批準,工信部職責、機構(gòu)、編制調(diào)整
普通新聞 榮耀Magic Vs2系列正式發(fā)布,刷新橫向大內(nèi)折手機輕薄紀錄
普通新聞 GSMA首席技術(shù)官:全球連接數(shù)超15億,5G推動全行業(yè)數(shù)字化轉(zhuǎn)型
普通新聞 北京聯(lián)通完成全球首個F5G-A“單纖百T”現(xiàn)網(wǎng)驗證,助力北京邁向萬兆
普通新聞 中科曙光亮相2023中國移動全球合作伙伴大會
普通新聞 最高補貼500萬元!哈爾濱市制定工業(yè)互聯(lián)網(wǎng)專項資金使用細則
通信視界
鄔賀銓:移動通信開啟5G-A新周期,云網(wǎng)融合/算
普通對話 中興通訊徐子陽:強基慧智,共建數(shù)智熱帶雨
普通對話 鄔賀銓:移動通信開啟5G-A新周期,云網(wǎng)融合
普通對話 華為輪值董事長胡厚崑:我們正努力將5G-A帶
普通對話 高通中國區(qū)董事長孟樸:5G與AI結(jié)合,助力提
普通對話 雷軍發(fā)布小米年度演講:堅持做高端,擁抱大
普通對話 聞庫:算網(wǎng)融合正值挑戰(zhàn)與機遇并存的關(guān)鍵階
普通對話 工信部副部長張云明:我國算力總規(guī)模已居世
普通對話 鄔賀銓:我國互聯(lián)網(wǎng)平臺企業(yè)發(fā)展的新一輪機
普通對話 張志成:繼續(xù)加強海外知識產(chǎn)權(quán)保護工作 為助
普通對話 吳春波:華為如何突破美國6次打壓的逆境?
通信前瞻
亨通光電實踐數(shù)字化工廠,“5G+光纖”助力新一
普通對話 亨通光電實踐數(shù)字化工廠,“5G+光纖”助力新
普通對話 中科院錢德沛:計算與網(wǎng)絡(luò)基礎(chǔ)設(shè)施的全面部
普通對話 工信部趙志國:我國算力總規(guī)模居全球第二 保
普通對話 鄔賀銓院士解讀ChatGPT等數(shù)字技術(shù)熱點
普通對話 我國北方海區(qū)運用北斗三號短報文通信服務(wù)開
普通對話 華為云Stack智能進化,三大舉措賦能政企深度
普通對話 孟晚舟:“三大聚力”迎接數(shù)字化、智能化、
普通對話 物聯(lián)網(wǎng)設(shè)備在智能工作場所技術(shù)中的作用
普通對話 軟銀研發(fā)出以無人機探測災(zāi)害被埋者手機信號
普通對話 AI材料可自我學習并形成“肌肉記憶”
普通對話 北斗三號衛(wèi)星低能離子能譜儀載荷研制成功
普通對話 為什么Wi-Fi6將成為未來物聯(lián)網(wǎng)的關(guān)鍵?
普通對話 馬斯克出現(xiàn)在推特總部 收購應(yīng)該沒有懸念了
普通對話 臺積電澄清:未強迫員工休假或有任何無薪假
普通對話 新一代載人運載火箭發(fā)動機研制獲重大突破
推薦閱讀
Copyright @ Cntxj.Net All Right Reserved 通信界 版權(quán)所有
未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像
麻豆成人精品国产免费| 人禽伦免费交视频播放| 成熟丰满熟妇高潮XXXXX视频| 天天爽狠狠噜天天噜日日噜| 必看无人区一码二码三码| 国产成人影院一区二区三区| 精品粉嫩BBWBBZBBW| 欧美老妇BBBWWBBBWW| 性中国妓女毛茸茸视频| 中文字幕爆乳JULIA女教师| 丰满人妻被快递员侵犯的电影| 久久国内精品一区二区三区| 啊灬啊灬啊灬快灬高潮了女| 精品国产一区二区三区吸毒| 欧美精品一区二区三区人妻久久久| 无码人妻精品一区二区三区99仓| 又大又粗进出白浆直流视频在线| 国产V精品成人免费视频| 浪荡人妻共32部黑人大凶器电影 | 欧美性猛交乱大交3| 无码久久精品国产亚洲AV影片| 亚洲综合无码一区二区三区 | 又爽又黄又无遮挡的视频在线观看| 福建妹妹幼儿十岁左右| 鲁死你AV资源站| 午夜伦4480YY私人影院免费| 9久9久女女免费视频精品| 国模少妇无码一区二区三区| 欧美日韩免费观看| 亚洲国产制服丝袜先锋| 被三个男人绑着躁我好爽| 久久精品人妻系列无码专区 | 亚洲色一色鲁一鲁鲁| 抖抈探探APP入口免费| 看国产一毛片在线看手机看| 午夜天堂精品久久久久| YY111111少妇影院理论片| 久久97超碰人人澡人人爱| 天码AV高清毛片在线看_| 2022国产成人无码AⅤ片| 国内精品宾馆在线精品酒店| 强被迫伦姧在线观看中文版| 亚洲熟伦熟妇AV无码春| 国产精品久久久久无码AV | 久久AV无码AV高潮AV喷吹| 四虎免费影院1515WWW| 97久久精品人人爽人人爽蜜臀| 国内外精品激情刺激在线| 色窝窝无码一区二区三区| 中文字幕精品亚洲一区| 京东天美麻豆果冻传媒| 婷婷综合缴情亚洲狠狠| A4YY午夜福利视频无码| 久久精品人妻一区二区三区av| 无码国产色欲XXXX视频| おまえの母亲をだます怎么读| 久久夜色噜噜噜亚洲AV| 亚洲成A人一区二区三区| 国产成人午夜无码电影在线观看| 欧美人与性动交α欧美精品| 永久免费观看美女裸体的网站 | 亚洲爆乳少妇无码激情| 丰满人妻被两个按摩师| 欧美黑人又粗又大久久久| 一出一进一爽一粗一大小说 | 亚洲AV永久无码精品秋霞电影秋| 波多野结AV衣东京热无码专区| 里番本子库绅士ACG全彩无码| 亚洲国产AV无码专区亚洲AV| 国产精品久免费的黄网站| 日99久9在线 | 免费| 97色伦图片97综合影院| 老师上课跳D突然被开到最大视频| 亚洲AⅤ无码专区在线观看Q| 儿子耕了母亲荒废的田| 人妻少妇精品无码专区芭乐视网| 在线天堂新版最新版在线8| 黑人玩弄漂亮少妇高潮大叫| 无遮挡亲胸捏胸免费视频| 公么大龟弄得我好舒服第一| 人人澡人人妻人人爽人人蜜桃| 97无码免费人妻超级碰碰碰碰 | 精品蜜臀久久久久99网站| 性少妇JEALOUSVUE成熟| 国产AV毛片1区2区3区| 日本高清在线观看视频WWW色| ASS少妇PICS粉嫩BBW| 免费夜里18款禁用B站软粉色| 玉蒲团2之玉女心经| 久久精品国产成人AV| 亚洲大尺度无码专区尤物| 国产精品民宅偷窥盗摄| 熟妇人妻无乱码中文字幕| 嗯~使劲~别停~高H漫画| 上边一面亲下边一面膜的功效| 不什么不什么的成语| 日本老熟妇wwwbbb| 俺去俺来也WWW色官网| 欧美性猛交XXXX乱大交极品| YYYY111111少妇影院| 人妻仑乱A级毛片免费看| 18禁超污无遮挡无码免费动态图| 久久综合色一综合色88| 一本一道AV无码中文字幕| 久久久久久九九精品久| 又爽又黄又无遮挡网站动态图| 久久亚洲国产成人影院| 在公交车上弄到高C了| 麻豆传播媒体APP官网在线观看| 一本一本久久A久久精品综合麻豆| 久久精品熟女亚洲AV艳妇| 永久免费AV无码国产网站| 免费A级毛片无码A∨中文字幕 | 久久精品国产99精品最新| 亚洲AV女人18毛片水真多| 国精产品一区二区三区糖心| 亚洲精品成人无码中文毛片| 精品系列无码一区二区三区| 伊人久久大香线蕉在观看| 免费观看美女裸体的网站| 51久久精品人人搡人人玩| 奶头大他一口都含不住| FREE东北女人自拍HD| 欧美最猛黑人XXXXWWW| 草草影院CCYY国产日本欧美| 日韩一区无码视频| 国产精久久一区二区三区| 性XXXX视频播放免费| 久久发布国产伦子伦精品| 永久免费观看国产裸体美女| 欧美日韩国产成人高清视频| 成在线人AV免费无码高潮喷水| 沈陽43歲熟女高潮視頻| 国产无人区一码二码三码MBA| 亚洲精品无码久久| 美国少归BVBV| 最新国产AⅤ精品无码| 欧美日本精品一区二区三区| 从厨房到餐桌JOYCE| 午夜DJ影院免费直播观看完整版| 精品无码久久久久久国产| 中国老太奶BBW性姣| 人人妻人人澡人人爽人人精品97| 国产精品99久久99久久久| 亚洲欧洲日产国码AⅤ| 女高中生自慰污污网站 | 国产一区二区精品久久岳| 亚洲日韩国产一区二区蜜桃| 蜜臀AⅤ永久无码一区二区| 锕锕锕锕锕锕锕锕好疼动免费 | 欧美成人一区二区三区| 帝王怀孕肚腹圆隆憋尿| 午夜A级理论片在线播放717| 久久人人做人人妻人人玩精品HD| AV无码东京热亚洲男人的天堂| 少妇又粗又大人妻无码| 国内精自线一二三四2021| 中日韩人妻中文字幕视频在线| 人妻少妇乱孑伦无码专区蜜柚| 国产成人久久精品激情| 亚洲熟妇成人精品一区| 欧美日韩视频一区二区三区| 国产精品久久久久精品香蕉| 亚洲熟妇无码久久精品| 青青青国产精品一区二区| 国产精品久久午夜夜伦鲁鲁| 伊人久久大香线蕉AV一区| 日本熟妇XXⅩ浓密黑毛| 饥渴老熟妇乱子伦视频| EEUSS影院在线观看| 我是你亲妈呀你爸知道死你| 久久精品亚洲中文字幕无码网站| JIZZJIZZ少妇亚洲水多| 亚洲AV乱码久久精品蜜桃| 久久久久无码精品国产| 成人无码影片精品久久久| 亚洲精品无码久久毛片波多野吉衣| 欧美无砖专区一中文字| 国产又粗又猛又爽又黄的视频免费黑人了| 一区二区精品视频| 色综合久久精品亚洲国产消防| 精品熟人妻一区二区三区四区不卡 | 亚洲AV永久无码精品无码自慰 | 坐着轮流提双腿能起到什么效果| 色噜噜狠狠狠狠色综合久一| 久久精品99国产AV精品蜜桃| 成在人线AV无码免费| 亚洲人成人无码www在线观看 | 插花弄玉曲径通幽| 性饥渴的少妇AV无码影片| 妺妺窝人体色WWW婷婷| 国产乱妇无码大片在线观看| 17岁俄罗斯CSGO| 无码精品一区二区三区视频色欲网| 门徒电影高清完整版在线观看| 国产精品毛片一区内射| 99久久夜色精品国产网站| 亚洲阿V天堂无码Z2018| 日韩人妻无码一区二区三区久久| 久久综合狠狠综合久久|