关于网络防御集成方法的模型驱动范式建议
密码学与安全
2017-03-10 v1
摘要
北大西洋公约组织(NATO)探索组会议“网络防御集成方法的模型驱动范式”由 NATO 科学与技术组织(STO)的信息系统与技术(IST)小组组织,并在 2016 年期间举行了会议和电子交流。本报告描述了该团队工作的过程和成果。网络战和信息保障领域的许多防御活动本质上依赖于临时技术。网络界认识到,全面、系统、基于原则的建模与仿真更有可能产生长期、持久、可重用的防御性网络行动方法。模型驱动范式的基础是创建和验证建模机制,对任务受评估的组织、任务本身以及支持该任务的易受网络攻击的系统进行建模。无论如何定义,这都是一个复杂的社会技术系统(系统之系统),此类问题的细节范围从主机和网络事件级别一直到系统功能乃至企业功能。解决此类问题具有中高难度,可以部分借鉴系统工程(SE)的进展。这种基于模型的方法和分析可用于探索多种替代的缓解和变通策略,并选择最佳的缓解行动方案。此外,应用于网络行动的模型驱动范式可能有益于网络防御的传统学科,如安全、漏洞分析、入侵防御、入侵检测、分析、取证、归因和恢复。
引用
@article{arxiv.1703.03306,
title = {Recommendations for Model-Driven Paradigms for Integrated Approaches to Cyber Defense},
author = {Mona Lange and Alexander Kott and Noam Ben-Asher and Wim Mees and Nazife Baykal and Cristian-Mihai Vidu and Matteo Merialdo and Marek Malowidzki and Bhopinder Madahar},
journal= {arXiv preprint arXiv:1703.03306},
year = {2017}
}