面向网络威胁保护状况(CPCON)的集中式编排
密码学与安全
2025-05-20 v1
摘要
美国网络战指挥部(USCYBERCOM)网络威胁保护状况(CPCON)框架要求跨部门防御(DoD)网络实施分级安全措施,但当前实施仍大体上依赖手动操作、执行不一致且容易出错。本文提出一种用于 CPCON 指令集中式编排的原型系统,实现对异构网络环境中的自动化策略执行和实时威胁响应。该系统基于先前的基于主机的入侵响应工作,利用策略驱动的编排器来标准化安全操作、隔离受感染子网并验证执行状态。我们通过仿真攻击情景对该系统进行了验证,展示了在拥有人机参与的前提下,CPCON 转换在速度、准确性和可验证性方面的显著改进。
引用
@article{arxiv.2505.12613,
title = {Towards Centralized Orchestration of Cyber Protection Condition (CPCON)},
author = {Mark Timmons and Daniel Lukaszewski and Geoffrey Xie and Thomas Mayo and Donald McCanless},
journal= {arXiv preprint arXiv:2505.12613},
year = {2025}
}