自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

網(wǎng)絡(luò)靶場:劃時(shí)代的新型網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施

安全 數(shù)據(jù)安全
網(wǎng)絡(luò)靶場是一個(gè)具有劃時(shí)代意義的新型網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施,是構(gòu)筑數(shù)字世界安全底座不可或缺的科學(xué)裝置。

近年來,作為支撐網(wǎng)絡(luò)安全戰(zhàn)略建設(shè)的重要基礎(chǔ)設(shè)施,網(wǎng)絡(luò)靶場正在成為世界各國搶先布局的數(shù)字化創(chuàng)新應(yīng)用新高地。而在我國,新型網(wǎng)絡(luò)靶場技術(shù)應(yīng)用也開始快速落地,大規(guī)模、高仿真、數(shù)字化的網(wǎng)絡(luò)靶場平臺,已經(jīng)成為網(wǎng)絡(luò)安全技術(shù)研究、人才培養(yǎng)、實(shí)戰(zhàn)演練、測試分析以及態(tài)勢推演等不可或缺的支撐工具。

一、網(wǎng)絡(luò)靶場的定義與內(nèi)涵

自2008年美國國防部高級研究計(jì)劃局(簡稱“DARPA”)正式提出建設(shè)國家網(wǎng)絡(luò)靶場的構(gòu)想開始,網(wǎng)絡(luò)靶場技術(shù)已發(fā)展十多年。但迄今為止,很多人對網(wǎng)絡(luò)靶場的理解仍然是管中窺豹,以偏概全。

認(rèn)知一

網(wǎng)絡(luò)靶場就是攻防對抗?;谧置胬斫猓J(rèn)為網(wǎng)絡(luò)靶場是真實(shí)世界里的軍事靶場在數(shù)字世界的映射,即利用數(shù)字化的方法搭建的攻防對抗模擬平臺。

認(rèn)知二

網(wǎng)絡(luò)靶場就是培訓(xùn)競賽。培養(yǎng)網(wǎng)絡(luò)安全人才、提升實(shí)戰(zhàn)技能是網(wǎng)絡(luò)靶場常見的應(yīng)用場景,很多人因?yàn)槭峭ㄟ^參加培訓(xùn)、競賽首次接觸到網(wǎng)絡(luò)靶場,就誤認(rèn)為網(wǎng)絡(luò)靶場是用于培訓(xùn)和競賽的系統(tǒng)。

認(rèn)知三

網(wǎng)絡(luò)靶場就是網(wǎng)絡(luò)仿真。實(shí)際上很多靶場場景僅僅靠使用仿真環(huán)境是遠(yuǎn)遠(yuǎn)不夠的,而是人員角色、工具腳本、仿真環(huán)境、業(yè)務(wù)流程、知識方法等等一系列要素的編排調(diào)度、檢測評估與處理執(zhí)行的結(jié)果。

作為一個(gè)具有劃時(shí)代意義的新型基礎(chǔ)設(shè)施,網(wǎng)絡(luò)靶場自誕生以來它的功能和內(nèi)涵一直在發(fā)展變化。如果只注重它某一方面的功能,就會(huì)產(chǎn)生認(rèn)知偏差。實(shí)際上,從創(chuàng)建之初的構(gòu)想到當(dāng)前的應(yīng)用實(shí)踐,網(wǎng)絡(luò)靶場的價(jià)值定位是非常清晰和明確的,它是用于網(wǎng)絡(luò)空間安全領(lǐng)域“培養(yǎng)人,研究物,統(tǒng)籌事”的科學(xué)裝置,是網(wǎng)絡(luò)安全的基礎(chǔ)設(shè)施。

DARPA在構(gòu)想美國“國家網(wǎng)絡(luò)靶場”(NCR)的時(shí)候,對其進(jìn)行了明確的定位:從科學(xué)發(fā)展的角度看,生物學(xué)因?yàn)轱@微鏡的出現(xiàn)而實(shí)現(xiàn)了大的發(fā)展,天文學(xué)因?yàn)橛辛送h(yuǎn)鏡而獲得了長足進(jìn)步,粒子物理因?yàn)橛辛肆W蛹铀倨鞫鴮?shí)現(xiàn)重大突破,網(wǎng)絡(luò)空間安全也需要類似的科學(xué)裝置推動(dòng)科學(xué)研究、技術(shù)分析和突破。正因網(wǎng)絡(luò)靶場具有如此高的戰(zhàn)略意義,美國國家網(wǎng)絡(luò)靶場成為近五十年來美國國會(huì)第一次直接批準(zhǔn)預(yù)算給DARPA的項(xiàng)目,而上一次批準(zhǔn)的項(xiàng)目還是“星球大戰(zhàn)”。

歐洲網(wǎng)絡(luò)安全組織(簡稱“OSCE”)則認(rèn)為:網(wǎng)絡(luò)靶場是一種開發(fā)、交付和使用交互式仿真環(huán)境的平臺底座,可以與各行各業(yè)的數(shù)字化應(yīng)用場景結(jié)合,支撐網(wǎng)絡(luò)安全能力深入到行業(yè)的業(yè)務(wù)場景中。

二、網(wǎng)絡(luò)靶場的發(fā)展與實(shí)踐

網(wǎng)絡(luò)靶場在邁向成為服務(wù)國防、政府和企業(yè)重要系統(tǒng)的網(wǎng)絡(luò)安全公共服務(wù)平臺的進(jìn)化之路上取得了長足的進(jìn)展,正在快速地提升平臺能力,創(chuàng)新應(yīng)用場景。

1、網(wǎng)絡(luò)靶場發(fā)展歷程

目前,美國國家網(wǎng)絡(luò)靶場(NCR)、英國的聯(lián)邦網(wǎng)絡(luò)實(shí)驗(yàn)靶場、加拿大的國家仿真實(shí)驗(yàn)室、歐盟的網(wǎng)絡(luò)靶場聯(lián)盟、日本的星平臺系統(tǒng)(StarBed),均是國家和相關(guān)行政部門長期重點(diǎn)關(guān)注和持續(xù)戰(zhàn)略性投入的項(xiàng)目,承擔(dān)了研究網(wǎng)絡(luò)威脅、保護(hù)基礎(chǔ)設(shè)施安全、支撐網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的重要任務(wù)。

圖片

全球主要國家、地區(qū)網(wǎng)絡(luò)靶場發(fā)展歷程

美國NCR項(xiàng)目2008年由DARPA主導(dǎo)設(shè)計(jì)、建設(shè),2012年由美國防部實(shí)驗(yàn)資源管理中心(TRMC)接管,進(jìn)入部署應(yīng)用階段,為國防部提供網(wǎng)絡(luò)安全測試評估能力,以及為網(wǎng)絡(luò)任務(wù)部隊(duì)(CMF)提供培訓(xùn)、認(rèn)證和演練能力。2016年TRMC啟動(dòng)了擴(kuò)容計(jì)劃,新建三個(gè)NCR節(jié)點(diǎn)與原有設(shè)施組成互聯(lián)綜合體(NCRC),以滿足不斷增長的測試評估和培訓(xùn)認(rèn)證需求。

與TRMC管理的其他軍用網(wǎng)絡(luò)靶場不同,NCR是一個(gè)軍民融合共建的綜合性國家資源,涵蓋了政府、國防、金融、電信、工業(yè)等領(lǐng)域?qū)τ诰W(wǎng)絡(luò)空間基礎(chǔ)設(shè)施安全體系建設(shè)與科研試驗(yàn)需求?,F(xiàn)在,美國已將網(wǎng)絡(luò)安全的全生命周期納入網(wǎng)絡(luò)靶場。除了基本的訓(xùn)演競研測業(yè)務(wù)場景,網(wǎng)絡(luò)靶場還被用于各類降低安全風(fēng)險(xiǎn)的活動(dòng)、安全架構(gòu)分析、取證分析等一些創(chuàng)新且更具價(jià)值的方向。

歐洲防務(wù)局(EDA)自2013年啟動(dòng)網(wǎng)絡(luò)空間靶場合作共享計(jì)劃,開始建設(shè)網(wǎng)絡(luò)防御訓(xùn)練和演習(xí)協(xié)調(diào)平臺(CD TEXP)。2017年EDA正式啟動(dòng)歐洲網(wǎng)絡(luò)靶場聯(lián)盟(CRF)項(xiàng)目,在CD TEXP平臺基礎(chǔ)上擴(kuò)展研究、模擬和測試等功能,并研究引入AI應(yīng)用、提高自動(dòng)化部署能力、創(chuàng)建聯(lián)邦態(tài)勢感知和數(shù)字取證等服務(wù)。該項(xiàng)目重點(diǎn)是開發(fā)一個(gè)歐洲層面的強(qiáng)大平臺,實(shí)現(xiàn)成員國的國家網(wǎng)絡(luò)靶場互連,推動(dòng)分享知識和最佳實(shí)踐,幫助成員國提高各自的網(wǎng)絡(luò)防御力量。

日本國家信息與通信技術(shù)研究所(NICT)于2002年開始建設(shè) StarBED,目標(biāo)是提供一個(gè)可以進(jìn)行多次大規(guī)模的模擬的試驗(yàn)臺,支持研究機(jī)構(gòu)進(jìn)行基于互聯(lián)網(wǎng)的研究和開發(fā)。利用該試驗(yàn)臺,可以促進(jìn)設(shè)備、工具和技術(shù)的共享和循環(huán)利用,降低研發(fā)成本,縮短研發(fā)周期。StarBED經(jīng)歷了面向有線網(wǎng)絡(luò)、面向有線-無線混合網(wǎng)絡(luò)、面向物聯(lián)網(wǎng)技術(shù)的發(fā)展階段,至今已進(jìn)入第五代系統(tǒng),利用仿真和實(shí)際環(huán)境相結(jié)合,對由事物、行為和ICT設(shè)備組成的環(huán)境進(jìn)行評估。

從上述幾個(gè)主要經(jīng)濟(jì)體的國家網(wǎng)絡(luò)靶場發(fā)展歷程,可以看到,能夠?qū)崿F(xiàn)全場景覆蓋的新型靶場應(yīng)用平臺正在快速崛起:

  1. 技術(shù)進(jìn)步不斷賦予靶場新的功能和內(nèi)涵,從以仿真能力為核心到注重自動(dòng)化部署、多維對象評估等綜合能力建設(shè);
  2. 應(yīng)用場景不斷豐富,從最初的培訓(xùn)演練或測試驗(yàn)證,到支持聯(lián)邦態(tài)勢感知、數(shù)字取證等應(yīng)用創(chuàng)新的多場景覆蓋;
  3. 規(guī)模不斷擴(kuò)大、架構(gòu)更加復(fù)雜,從單節(jié)點(diǎn)運(yùn)行向多節(jié)點(diǎn)分布式互聯(lián)發(fā)展,通過共建共享模式來滿足更大規(guī)模的資源需求,并實(shí)現(xiàn)能力共享。

2、網(wǎng)絡(luò)靶場最佳實(shí)踐

基于平臺定位的網(wǎng)絡(luò)靶場,可以為企業(yè)用戶網(wǎng)絡(luò)安全建設(shè)注入了新的動(dòng)能,提升企業(yè)網(wǎng)絡(luò)安全治理的水平。

美國密歇根州是網(wǎng)絡(luò)靶場技術(shù)應(yīng)用的較早實(shí)踐者。2011年,該州發(fā)布了“網(wǎng)絡(luò)安全倡議”,致力于尋找一種創(chuàng)新的解決方案,以創(chuàng)建網(wǎng)絡(luò)安全生態(tài)系統(tǒng),解決網(wǎng)絡(luò)安全領(lǐng)域人才需求,預(yù)防和應(yīng)對網(wǎng)絡(luò)攻擊和威脅,網(wǎng)絡(luò)靶場建設(shè)由此正式啟動(dòng)。目前,密歇根網(wǎng)絡(luò)靶場已擴(kuò)充到14個(gè)站點(diǎn),成為美國最大的民用靶場,主要功能是進(jìn)行防御訓(xùn)練及教學(xué),允許密歇根州多所大學(xué)以及陸軍國民警衛(wèi)基地接入開展訓(xùn)練、演練與教學(xué)活動(dòng)。該項(xiàng)目不僅有效地改善了密歇根州的網(wǎng)絡(luò)安全防御和商業(yè)環(huán)境,同時(shí)也建立起一個(gè)可在美國其他各州實(shí)施的靶場建設(shè)框架。

美國國土安全部對密歇根網(wǎng)絡(luò)靶場的實(shí)踐進(jìn)行了評估:密歇根州采用創(chuàng)新的網(wǎng)絡(luò)安全方法,推動(dòng)了網(wǎng)絡(luò)安全從以合規(guī)為中心走向以風(fēng)險(xiǎn)管控為核心的能力建設(shè),持續(xù)增強(qiáng)州政府對網(wǎng)絡(luò)安全事件的管理能力;網(wǎng)絡(luò)靶場體現(xiàn)出創(chuàng)新價(jià)值,提升了區(qū)域在網(wǎng)絡(luò)安全人才、教育和安全事件反應(yīng)等領(lǐng)域整體?絡(luò)安全能力。

我國在網(wǎng)絡(luò)靶場建設(shè)方面起步較晚,但在相關(guān)政策驅(qū)動(dòng)下,技術(shù)發(fā)展和應(yīng)用實(shí)踐方面都在快速跟進(jìn),目前全國已有多省已經(jīng)建有或正在建設(shè)網(wǎng)絡(luò)靶場平臺設(shè)施。而鵬城靶場是我國網(wǎng)絡(luò)靶場理念、技術(shù)和實(shí)踐的領(lǐng)導(dǎo)者之一。

鵬城靶場屬于鵬城國家實(shí)驗(yàn)室,歷經(jīng)十年研究發(fā)展,已步入第四代——聯(lián)邦靶場的發(fā)展建設(shè)模式。2020年,第三代系統(tǒng)成功實(shí)現(xiàn)國內(nèi)首個(gè)單體超百萬節(jié)點(diǎn)的大規(guī)模網(wǎng)絡(luò)靶場,全面覆蓋網(wǎng)絡(luò)安全科研、安全性評測、攻防對抗訓(xùn)練、新技術(shù)驗(yàn)證等網(wǎng)絡(luò)安全保障需求;2022年,第四代系統(tǒng)實(shí)現(xiàn)國內(nèi)首個(gè)聯(lián)邦靶場,集成一批關(guān)鍵信息技術(shù)基礎(chǔ)設(shè)施分靶場,為各地智慧城市建設(shè)保駕護(hù)航。

目前,鵬城靶場已發(fā)展成為全球規(guī)模最大的民用級靶場之一,不斷突破關(guān)鍵科學(xué)問題,在虛擬網(wǎng)絡(luò)構(gòu)建、聯(lián)邦互聯(lián)、多任務(wù)隔離以及攻擊檢測等多項(xiàng)關(guān)鍵能力指標(biāo)全球領(lǐng)先。在思想理念上,牽引國內(nèi)市場對網(wǎng)絡(luò)靶場的認(rèn)知和定位逐漸回歸其基礎(chǔ)性網(wǎng)安服務(wù)平臺的本質(zhì),引領(lǐng)靶場建設(shè)轉(zhuǎn)向以全棧能力為核心,關(guān)注業(yè)務(wù)場景化。

三、網(wǎng)絡(luò)靶場的技術(shù)架構(gòu)和核心能力

網(wǎng)絡(luò)靶場之所以能夠在眾多新型網(wǎng)絡(luò)安全技術(shù)應(yīng)用實(shí)踐中異彩綻放,離不開持續(xù)不斷的技術(shù)創(chuàng)新和發(fā)展。

1、網(wǎng)絡(luò)靶場的技術(shù)架構(gòu)

網(wǎng)絡(luò)靶場從技術(shù)架構(gòu)和構(gòu)建模式上可分為兩大類:

自頂向下:目前市場上絕大多數(shù)公司是從培訓(xùn)、比賽等應(yīng)用視角出發(fā),自頂向下構(gòu)建網(wǎng)絡(luò)靶場。這類產(chǎn)品體量小、功能簡潔、易部署,但它沒有一個(gè)穩(wěn)定可靠的底層平臺,應(yīng)對大規(guī)模復(fù)雜場景的能力弱,缺少面向未來業(yè)務(wù)的成長性。

自底向上:采用相反的邏輯,以平臺層為核心,在平臺層構(gòu)建強(qiáng)大的資源管理、網(wǎng)絡(luò)仿真、資源配置、任務(wù)導(dǎo)調(diào)、采集分析等能力,在此之上按需搭建應(yīng)用層內(nèi)容。這種模式在應(yīng)對大規(guī)模復(fù)雜場景(如多任務(wù)并發(fā)、多級多維度協(xié)同)時(shí)更加從容,面向未來業(yè)務(wù)的開放性、包容性更強(qiáng)。

圖片

自底向上搭建的網(wǎng)絡(luò)靶場技術(shù)框架

兩種構(gòu)建模式的形成與網(wǎng)絡(luò)靶場的發(fā)展歷程、市場認(rèn)知的變化過程相關(guān)。目前行業(yè)普遍認(rèn)為,以一個(gè)強(qiáng)大的平臺為核心、自底向上搭建的網(wǎng)絡(luò)靶場更接近其基礎(chǔ)性網(wǎng)安服務(wù)平臺的本質(zhì)。從某種意義上說,網(wǎng)絡(luò)靶場平臺就是網(wǎng)絡(luò)安全領(lǐng)域的“Android系統(tǒng)”,基于強(qiáng)大的平臺才能生長出豐富的應(yīng)用場景,實(shí)現(xiàn)業(yè)務(wù)價(jià)值的突破。

02、網(wǎng)絡(luò)靶場的核心能力

構(gòu)建以平臺層為核心的網(wǎng)絡(luò)靶場時(shí)應(yīng)重點(diǎn)考慮如下問題:

  • 能否實(shí)現(xiàn)大規(guī)模、多級、多維度的協(xié)同演練和應(yīng)用需求?
  • 如何靈活、快速實(shí)現(xiàn)大規(guī)模、高逼真的目標(biāo)網(wǎng)絡(luò)仿真模型構(gòu)建?
  • 如何實(shí)現(xiàn)復(fù)雜場景下的多任務(wù)并發(fā),支持多資源融合、多任務(wù)安全隔離?
  • 對于不同的靶場業(yè)務(wù)需求,能否快速便捷實(shí)現(xiàn)多維度的復(fù)雜任務(wù)編排和導(dǎo)調(diào)?
  • 如何實(shí)現(xiàn)靶場業(yè)務(wù)活動(dòng)過程的全數(shù)據(jù)實(shí)時(shí)采集,全面準(zhǔn)確地復(fù)盤過程和量化評估?
  • 一個(gè)強(qiáng)大的靶場平臺必須具備全棧能力,才能從容應(yīng)對日益復(fù)雜的需求。

圖片

網(wǎng)絡(luò)靶場平臺的全棧能力

全棧網(wǎng)絡(luò)靶場的五大核心能力包括:

  1. 一棧全面仿真:支持大規(guī)模復(fù)雜網(wǎng)絡(luò)靈活構(gòu)建,按需實(shí)現(xiàn)四態(tài)對象(虛擬化節(jié)點(diǎn)、容器節(jié)點(diǎn)、離散事件仿真節(jié)點(diǎn)和實(shí)物節(jié)點(diǎn))的網(wǎng)絡(luò)互通,及異構(gòu)環(huán)境下分布式靶標(biāo)互聯(lián)。
  2. 一鍵全程導(dǎo)調(diào):通過細(xì)粒度的任務(wù)編排與導(dǎo)調(diào)能力,實(shí)現(xiàn)面向人員、環(huán)境、任務(wù)的靈活編排和導(dǎo)調(diào),使培訓(xùn)、演練、測試過程可定義、可擴(kuò)展、自動(dòng)化。
  3. 一網(wǎng)全量采集:多模式數(shù)據(jù)采集,實(shí)時(shí)無損地獲取靶場試驗(yàn)、測試和攻防演練的數(shù)據(jù),以便進(jìn)行精準(zhǔn)的攻防事件檢測、行為分析、威脅鑒定、態(tài)勢分析等。
  4. 一屏全域評估:面向人、攻擊武器、受保護(hù)系統(tǒng)、安全防護(hù)設(shè)備等多維對象進(jìn)行安全效能的量化評估,并對評估結(jié)果進(jìn)行可視化展示。
  5. 一體全局協(xié)同:集成融合各類資源,虛實(shí)結(jié)合,分布式互聯(lián)共享,支持系統(tǒng)資源快捷的橫向擴(kuò)展和一體化運(yùn)行狀態(tài)監(jiān)控。

四、網(wǎng)絡(luò)靶場的應(yīng)用發(fā)展

數(shù)字技術(shù)不斷創(chuàng)新,數(shù)據(jù)資源日益豐富,未來攻防工具更加智能化,業(yè)務(wù)功能更加自動(dòng)化,數(shù)據(jù)融合、資源協(xié)同,將為網(wǎng)絡(luò)靶場平臺不斷注入活力,激發(fā)出更多的應(yīng)用場景創(chuàng)新。面向未來,筆者認(rèn)為,基于網(wǎng)絡(luò)靶場平臺,既能夠推動(dòng)車聯(lián)網(wǎng)、密碼應(yīng)用進(jìn)入發(fā)展快車道,也能夠在破解數(shù)據(jù)要素流動(dòng)與隱私保護(hù)的沖突中一展身手。

應(yīng)用一、車聯(lián)網(wǎng)測試

在智能交通“車-路-云”一體化的實(shí)現(xiàn)過程中,安全事件頻發(fā),網(wǎng)絡(luò)安全問題尤為突出,嚴(yán)重制約了智能網(wǎng)聯(lián)車的健康發(fā)展,建設(shè)安全合規(guī)的車聯(lián)網(wǎng)迫在眉睫。

車聯(lián)網(wǎng)測試靶場通過虛擬環(huán)境與真實(shí)設(shè)備相結(jié)合,構(gòu)建出覆蓋“人、車、路、云”全要素的高逼真度仿真環(huán)境,通過試驗(yàn)過程導(dǎo)調(diào)控制和業(yè)務(wù)環(huán)境安全隔離能力,滿足對智能網(wǎng)聯(lián)車進(jìn)行實(shí)車眾測、智能駕駛威脅場景驗(yàn)證等需求,為車企、測試機(jī)構(gòu)進(jìn)行安全攻防演練、新技術(shù)測試驗(yàn)證提供全方位的支撐,幫助車企及時(shí)發(fā)現(xiàn)安全漏洞,并通過深度數(shù)據(jù)分析,實(shí)現(xiàn)完整的網(wǎng)絡(luò)安全測評閉環(huán),全面提升智能網(wǎng)聯(lián)車行業(yè)整體網(wǎng)絡(luò)安全防護(hù)與研發(fā)能力。

應(yīng)用二、密碼應(yīng)用及評估

隨著《密碼法》對密碼管理、科研、生產(chǎn)、服務(wù)、檢測、裝備、使用和銷毀全鏈條提出明確要求,如何簡化密碼技術(shù)實(shí)現(xiàn)復(fù)雜性,推動(dòng)密碼方案正確的應(yīng)用成為密碼產(chǎn)業(yè)鏈的關(guān)鍵。密碼應(yīng)用及評估網(wǎng)絡(luò)靶場發(fā)揮場景復(fù)現(xiàn)、虛實(shí)結(jié)合、流程導(dǎo)控等優(yōu)勢,與各類密碼專業(yè)化工具資源相結(jié)合,面向密碼產(chǎn)業(yè)鏈“產(chǎn)、學(xué)、研、用” 上下游單位提供自動(dòng)化的密碼產(chǎn)品標(biāo)準(zhǔn)符合性檢測,實(shí)戰(zhàn)化的密碼教學(xué)培訓(xùn)、攻防實(shí)訓(xùn)、應(yīng)用開發(fā)與科研實(shí)驗(yàn),在線式的密碼應(yīng)用檢測評估等服務(wù),提升密碼應(yīng)用及評估的規(guī)范性,助力中國密碼應(yīng)用產(chǎn)業(yè)高質(zhì)量發(fā)展。

應(yīng)用三、基于靶場的數(shù)據(jù)使用權(quán)交易平臺

自2014 年“大數(shù)據(jù)”第一次寫入政府工作報(bào)告起,大數(shù)據(jù)相關(guān)的政策文件密集出臺,為數(shù)據(jù)作為生產(chǎn)要素在市場中進(jìn)行配置提供了政策土壤。數(shù)據(jù)必須要開放流通才能釋放價(jià)值,而開放流通的前提是解決數(shù)據(jù)隱私保護(hù)問題。

網(wǎng)絡(luò)靶場為解決數(shù)據(jù)隱私保護(hù)提供了新思路。網(wǎng)絡(luò)靶場能夠全面的集成人工智能、深度學(xué)習(xí)等相關(guān)能力,通過網(wǎng)絡(luò)靶場的網(wǎng)絡(luò)環(huán)境構(gòu)建,靈活快速的構(gòu)建可信的數(shù)據(jù)開發(fā)運(yùn)行環(huán)境和測試環(huán)境,并用任務(wù)導(dǎo)調(diào)實(shí)現(xiàn)數(shù)據(jù)的智能編目、環(huán)境的自動(dòng)編排、程序的集成編目和結(jié)果的協(xié)同編審,在整個(gè)業(yè)務(wù)活動(dòng)中,全量采集和檢測數(shù)據(jù)資源開發(fā)利用的行為數(shù)據(jù),評估展示數(shù)據(jù)資源的利用情況和安全風(fēng)險(xiǎn)。最終平衡數(shù)據(jù)要素流動(dòng)與個(gè)人信息保護(hù)的沖突問題,基于“數(shù)據(jù)不動(dòng)程序動(dòng),分享價(jià)值不分享數(shù)據(jù),數(shù)據(jù)可用不可見,保留所有權(quán)釋放使用權(quán)”的原則,實(shí)現(xiàn)“數(shù)據(jù)使用權(quán)交易”的數(shù)據(jù)要素價(jià)值變現(xiàn)。

結(jié)語

網(wǎng)絡(luò)靶場是一個(gè)具有劃時(shí)代意義的新型網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施,是構(gòu)筑數(shù)字世界安全底座不可或缺的科學(xué)裝置。

從各國網(wǎng)絡(luò)靶場的發(fā)展歷程,可以看出共性的發(fā)展趨勢:網(wǎng)絡(luò)靶場功能和內(nèi)涵不斷延展,從以仿真能力為核心向注重綜合能力建設(shè)轉(zhuǎn)變;應(yīng)用場景持續(xù)創(chuàng)新,從最初的培訓(xùn)演練、測試驗(yàn)證向多場景覆蓋發(fā)展;規(guī)模不斷擴(kuò)大、架構(gòu)更加復(fù)雜,從單節(jié)點(diǎn)運(yùn)行向多節(jié)點(diǎn)分布式互聯(lián)發(fā)展。

從靶場的技術(shù)架構(gòu)和核心能力看,以一個(gè)強(qiáng)大的靶場平臺為核心、自底向上搭建的網(wǎng)絡(luò)靶場具有更強(qiáng)的開放性和成長性,強(qiáng)大的平臺是實(shí)現(xiàn)應(yīng)用場景突破的基礎(chǔ)。在構(gòu)建靶場平臺時(shí),應(yīng)注重環(huán)境仿真配置、自動(dòng)編排導(dǎo)調(diào)、實(shí)時(shí)數(shù)據(jù)采集、多維評估展示、分布式互聯(lián)與綜合資源管理等全棧能力建設(shè)。

展望未來,智能化、自動(dòng)化、可視化技術(shù)加持,網(wǎng)絡(luò)靶場的核心能力將更加強(qiáng)大,不斷激發(fā)應(yīng)用場景創(chuàng)新。

參考文獻(xiàn):

  1. ??https://cloud.tencent.com/developer/article/1547711??
  2. ??https://zhuanlan.zhihu.com/p/487836865??
  3. ??https://www.secrss.com/articles/43937??
  4. ??https://eda.europa.eu/news-and-events/news/2018/09/13/cyber-ranges-federation-project-reaches-new-milestone??
  5. ??https://eda.europa.eu/docs/default-source/eda-factsheets/2021-07-05-factsheet-cyber-ranges.pdf??
  6. ??https://starbed.nict.go.jp/en/aboutus/index.html??
  7. ??https://cyberscoop.com/industry-cybersecurity-autonomous-vehicles-waymo-google-home/??
  8. ??https://cset.georgetown.edu/publication/downrange-a-survey-of-chinas-cyber-ranges/??
責(zé)任編輯:武曉燕 來源: 安全牛
相關(guān)推薦

2022-12-15 10:37:07

2023-10-31 17:23:02

2021-12-28 06:01:51

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)基礎(chǔ)設(shè)施設(shè)備

2021-08-18 10:10:43

網(wǎng)絡(luò)安全信息安全技術(shù)

2021-05-20 12:51:11

網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施網(wǎng)絡(luò)攻擊

2021-05-21 14:13:56

網(wǎng)絡(luò)安全漏洞數(shù)據(jù)

2022-04-06 15:04:28

網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施

2010-11-10 10:50:06

2020-09-26 21:31:59

網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施黑客

2023-03-07 08:00:55

2021-08-18 14:46:35

網(wǎng)絡(luò)安全信息技術(shù)

2021-09-13 16:11:11

物聯(lián)網(wǎng)網(wǎng)絡(luò)安全IoT

2023-06-13 15:54:13

2023-06-09 14:38:21

2022-07-29 10:42:35

網(wǎng)絡(luò)安全智慧城市

2023-09-06 17:55:54

2023-03-09 17:48:16

2021-08-08 08:37:53

網(wǎng)絡(luò)安全網(wǎng)絡(luò)響應(yīng)基礎(chǔ)設(shè)施法案

2020-12-29 09:32:48

Oracle云基礎(chǔ)Cybereason

2023-09-06 14:28:25

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號