YD
中华人民共和国通信行业标准
YD/T4588-2023
网络空间安全仿真参考架构
Cyberspace security simulation -Reference architecture
中华人民共和国工业和信息化部 发布
目 次
前言引言1范围..规范性引用文件3术语和定义4参考架构.24.1 用户视角 24.2 功能视角 34.3 数据视角 54.4 物理视角 65分系统基本功能 75.1 目标网络管理分系统 75.2 仿真模拟分系统 85.3 安全事件监测与态势评估分系统 85.4 数据存储与管理分系统 85.5 系统管理分系统 86安全性保障. 96.1内部安全性保障96.2外部安全性保障
前言
本文件按照GB/T1.1一2020《标准化工作导则第一部分:标准化文件的结构和起草规则》的规定起草.
请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任.
本文件由中国通信标准化协会提出并归口.
本文件参与起草单位:鹏城实验室、广州大学网络空间先进技术研究院、哈尔滨工业大学、中国信息通信研究院、中国电信集团有限公司、中国电子信息产业集团有限公司第六研究所、电子科技大学、南方电网科学研究院有限责任公司、中汽创智科技有限公司、软极网络技术(北京)有限公司、北京理工大学、西安邮电大学、中电长城网际安全技术研究院(北京)有限公司、北京奇虎科技有限公司、北京邮电大学、湖南大学、重庆长安汽车股份有限公司、北京天融信网络安全技术有限公司、北京安码科技有限公司、北京华胜天成科技股份有限公司、郑州信大捷安信息技术股份有限公司、博智安全科技股份有限公司.
本文件主要起草人:贾焰、李树栋、向文丽、韩伟红、胡宁、顾钊铨、林文辉、柳扬、田志宏、陶莎、安伦、谢玮、冯禹铭、王帅、邓晓东、危胜军、罗蕾、赵焕宇、杨祎巍、杨彦召、薛信钊、燕玮、刘子健、张勇、王奠、崔涛、刘为华、汪向阳、林飞、朱洪亮、张屹、胡玉鹏、王东滨、傅涛、郑轶.
引言
网络空间对抗形势日趋严峻,网络攻防已成为各国网络攻防对抗的主要内容.世界各国均高度重视网络靶场建设,将其作为支撑网络空间安全技术验证、网络武器试验、攻防对抗演练和网络风险评估的重要手段.网络空间安全仿真(即网络靶场)已成为各国开展网络空间安全领域的研究、学习、测试、验证、演练等所必需的网络空间安全核心基础设施.
目前网络靶场种类繁多,系统技术架构不统一.制定网络空间安全仿真系统架构的技术标准,有助于划分功能模块、方便厂家研发相应功能组件,从而进一步完善网络靶场的功能,也可作为行业内各单位参考,具有现实的必要性.
网络空间安全仿真系统由目标网络管理分系统、仿真模拟分系统、安全事件监测与态势评估分系统、数据存储与管理分系统、系统管理分系统、资源池、分布式靶场组成.
网络空间安全仿真参考架构
1范围
本文件规定了网络空间安全仿真系统的参考架构、分系统基本功能和安全性保障建议.本文件适用于网络空间安全仿真系统的设计、建设、运营.
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括的修改单)适用于本文件.
YD/T4587一2023网络空间安全仿真术语
3术语和定义
下列术语和定义适用于本文件.
3.1
导调方(黄方)yellowteam
通常被称作黄方,是事态的导调方.在事态计划准备阶段,黄方负责确定事态需求、制定事态计划,并且对整个事态过程进行控制与管理,对事态数据进行查询分析、回放、归档等.
[来源:YD/T4587-2023,3.247]
3.2
平台管理方(白方)whiteteam
通常被称作白方,是事态的支撑方.为整个事态过程提供技术保障.白方需要根据黄方的事态计划,完成整个仿真环境的搭建,包括虚拟网络生成、实物网络配置、虚实互联,以及网络服务生成等内容.此外在事态实施过程中,白方需要进行攻防情报的收集,包括数据采集与处理、状态监控、态势显示,以及数据存储等内容.在试验结束阶段,白方还负责事态资源的净化释放.
[来源:YD/T4587-2023,3.248]