YD
中华人民共和国通信行业标准
YD/T4595-2023
interface requirements of cybersecurity experiment knowledge
中华人民共和国工业和信息化部 发布
目 次
前言.. Ⅲ1范围...2规范性引用文件,3 术语和定义4 缩略语.5 概述6 网络安全试验知识的统一表示26.1网络安全试验知识的统一表示要求 26.2网络安全试验知识本体模型7网络安全试验知识的接口功能要求7.1 网络安全试验知识的接口功能总体要求 87.2 网络安全试验基础攻击知识接口7.3 网络安全试验复杂攻击知识接口7.4 网络安全试验场景知识接口 10附录A.. 12
前言
本文件按照GB/T1.1一2020《标准化工作导则第一部分:标准化文件的结构和起草规则》的规定起草.
请注意本文件的某些内容可能涉及专利,本文件的发布机构不承担识别专利的责任.
本文件由中国通信标准化协会提出并归口.
本文件起草单位:湖南星汉数智科技有限公司、鹏城实验室、广州大学网络空间先进技术研究院、四川亿览态势科技有限公司、哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)、中国电信集团有限公司、中国信息通信研究院、上海交通大学、北京邮电大学、中汽创智科技有限公司、广东为辰信息科技有限公司、电子科技大学.
本文件主要起草人:黄九鸣、贾焰、曾琰、王志超、李树栋、杜海燕、李润恒、韩伟红、柳扬、张圣栋、陈晖、邓晓东、谢玮、杨彦召、薛信钊、周志洪、罗蕾、赵焕宇、谷勇浩、崔涛.
网络空间安全仿真网络安全试验知识的统一表示与接口要求
1范围
本文件规定了网络安全试验知识本体和统一的知识表示结构,规定了对外提供的数据调用的接口功能、接口消息与数据描述.
本文件适用于网络靶场中网络安全试验知识的表示与知识调用.
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括的修改单)适用于本文件.
信息安全技术GB/T25069-2022 术语YD/T4587--2023 网络空间安全仿真术语
3术语和定义
GB/T25069一2022和YD/T4587一2023界定的以及下列术语和定义适用于本文件.
网络安全试验知识cybersecurityexperimentknowledge在进行网络安全试验时涉及的网络安全场景、网络安全攻击等方面的知识.
3.1
3.2
网络安全试验知识本体cybersecurityexperimentknowledgeontology对网络安全试验知识涉及的领域概念及概念之间关系的规范化描述.
4缩略语
下列缩略语适用于本文件.
APT 高级长期威胁 AdvancedPersistent ThreatCVE 通用漏洞披露 CommonVulnerabilities&ExposuresD 身份标识号 IdentityDocument
RATS 时间序列的回归分析 RegressionAnalysisofTimeSeries
5概述
在网络安全试验中,需要对涉及的网络安全试验场景、网络安全攻击等方面的知识进行数字化表示然后才能进行存储、查询和利用.这类知识包含了概念与概念之间的关系,可以用知识图谱表示.
网络安全试验场景是某次特定试验相关的知识,包括试验的硬件组成、网络拓扑、部署的各种软件版本、相关的安全漏洞、试验过程产生的安全事态,以及这些要素之间的关联关系等;网络安全攻击分为单步攻击和多步攻击两类.
6网络安全试验知识的统一表示
6.1网络安全试验知识的统一表示要求
网络安全试验知识的统一表示要求如下.
a)应提供多元复杂关联的知识表示模型.能够表达、存储和索引知识实体间的多元复杂关联关系.b)应提供网络安全知识时空演变数据模型.能支撑关系属性随时空动态演变的存储与检索.c)应提供网络空间知识证据数据存储模型.可为每条知识关联一组证据文本数据,支持证据文本数据的快速检索,支持证据数据与知识数据间的关联检索.
6.2网络安全试验知识本体模型
6.2.1网络安全试验基础攻击知识本体模型
6.2.1.1实体类型枚举
网络安全试验基础攻击知识本体模型包含的实体类型见表1.
表1实体类型枚举
实体名称实体描述BA 基础攻击类型AE 安全事件Weakness 弱点Vulnerability 漏洞,实例如:CVE一xXx
6.2.1.2实体间关系
网络安全试验基础攻击知识本体模型包含的实体间关系见表2.