YD/T 4595-2023 网络空间安全仿真 网络安全试验知识的统一表示与接口要求.pdf

文件,标准化,知识,网络空间,试验,通信
文档页数:24
文档大小:4.93MB
文档格式:pdf
文档分类:通信
上传会员:
上传日期:
最后更新:

YD

中华人民共和国通信行业标准

YD/T4595-2023

网络空间安全仿真网络安全试验知识的统 一表示与接口要求

interface requirements of cybersecurity experiment knowledge

中华人民共和国工业和信息化部 发布

目 次

前言.. Ⅲ1范围...2规范性引用文件,3 术语和定义4 缩略语.5 概述6 网络安全试验知识的统一表示26.1网络安全试验知识的统一表示要求 26.2网络安全试验知识本体模型7网络安全试验知识的接口功能要求7.1 网络安全试验知识的接口功能总体要求 87.2 网络安全试验基础攻击知识接口7.3 网络安全试验复杂攻击知识接口7.4 网络安全试验场景知识接口 10附录A.. 12

前言

本文件按照GB/T1.1一2020《标准化工作导则第一部分:标准化文件的结构和起草规则》的规定起草.

请注意本文件的某些内容可能涉及专利,本文件的发布机构不承担识别专利的责任.

本文件由中国通信标准化协会提出并归口.

本文件起草单位:湖南星汉数智科技有限公司、鹏城实验室、广州大学网络空间先进技术研究院、四川亿览态势科技有限公司、哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)、中国电信集团有限公司、中国信息通信研究院、上海交通大学、北京邮电大学、中汽创智科技有限公司、广东为辰信息科技有限公司、电子科技大学.

本文件主要起草人:黄九鸣、贾焰、曾琰、王志超、李树栋、杜海燕、李润恒、韩伟红、柳扬、张圣栋、陈晖、邓晓东、谢玮、杨彦召、薛信钊、周志洪、罗蕾、赵焕宇、谷勇浩、崔涛.

网络空间安全仿真网络安全试验知识的统一表示与接口要求

1范围

本文件规定了网络安全试验知识本体和统一的知识表示结构,规定了对外提供的数据调用的接口功能、接口消息与数据描述.

本文件适用于网络靶场中网络安全试验知识的表示与知识调用.

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括的修改单)适用于本文件.

信息安全技术GB/T25069-2022 术语YD/T4587--2023 网络空间安全仿真术语

3术语和定义

GB/T25069一2022和YD/T4587一2023界定的以及下列术语和定义适用于本文件.

网络安全试验知识cybersecurityexperimentknowledge在进行网络安全试验时涉及的网络安全场景、网络安全攻击等方面的知识.

3.1

3.2

网络安全试验知识本体cybersecurityexperimentknowledgeontology对网络安全试验知识涉及的领域概念及概念之间关系的规范化描述.

4缩略语

下列缩略语适用于本文件.

APT 高级长期威胁 AdvancedPersistent ThreatCVE 通用漏洞披露 CommonVulnerabilities&ExposuresD 身份标识号 IdentityDocument

RATS 时间序列的回归分析 RegressionAnalysisofTimeSeries

5概述

在网络安全试验中,需要对涉及的网络安全试验场景、网络安全攻击等方面的知识进行数字化表示然后才能进行存储、查询和利用.这类知识包含了概念与概念之间的关系,可以用知识图谱表示.

网络安全试验场景是某次特定试验相关的知识,包括试验的硬件组成、网络拓扑、部署的各种软件版本、相关的安全漏洞、试验过程产生的安全事态,以及这些要素之间的关联关系等;网络安全攻击分为单步攻击和多步攻击两类.

6网络安全试验知识的统一表示

6.1网络安全试验知识的统一表示要求

网络安全试验知识的统一表示要求如下.

a)应提供多元复杂关联的知识表示模型.能够表达、存储和索引知识实体间的多元复杂关联关系.b)应提供网络安全知识时空演变数据模型.能支撑关系属性随时空动态演变的存储与检索.c)应提供网络空间知识证据数据存储模型.可为每条知识关联一组证据文本数据,支持证据文本数据的快速检索,支持证据数据与知识数据间的关联检索.

6.2网络安全试验知识本体模型

6.2.1网络安全试验基础攻击知识本体模型

6.2.1.1实体类型枚举

网络安全试验基础攻击知识本体模型包含的实体类型见表1.

表1实体类型枚举

实体名称实体描述BA 基础攻击类型AE 安全事件Weakness 弱点Vulnerability 漏洞,实例如:CVE一xXx

6.2.1.2实体间关系

网络安全试验基础攻击知识本体模型包含的实体间关系见表2.

资源链接请先登录(扫码可直接登录、免注册)
①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
投稿会员:匿名用户
我的头像

您必须才能评论!

手机扫码、免注册、直接登录

 注意:QQ登录支持手机端浏览器一键登录及扫码登录
微信仅支持手机扫码一键登录

账号密码登录(仅适用于原老用户)