当前位置:首页 > 报告详情

紫金山实验室:2023基于系统架构评估的网络弹性度量技术白皮书(94页).pdf

上传人: 开*** 编号:113220 2023-01-30 94页 15.82MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要从系统架构的角度探讨了网络弹性的设计与评估。文章首先指出,系统架构是实现网络弹性的基石,并提出了网络弹性系统架构的关键能力和设计原则。关键能力包括对“未知的未知”网络攻击的感知与抵御能力,以及“1+1<2”的攻击面收缩能力。设计原则包括技术结构化协同应用原则、反馈控制原则、标准化组件库原则和最少状态或无状态原则。 其次,文章提出了基于系统架构的网络弹性评估框架,突出了系统架构在网络弹性评估中的核心作用。框架从威胁数据分析、威胁事件感知、威胁积累防范、威胁目标隐藏、威胁损害限制、受损资源恢复和威胁环境重构等七个方面,对系统具有的威胁态势的“感知性”、威胁抵御的“鲁棒性”、威胁损害的“恢复性”和威胁变化的“适应性”等内容开展综合评估。 最后,文章讨论了网络弹性评估方法,着重说明了广义功能安全白盒测试对于网络弹性评估的重要价值。广义功能安全白盒测试不仅可引入随机失效,也能够评估系统中部分组件被攻击者成功控制的条件下,系统的安全和弹性能力。 综上所述,本文从系统架构的角度出发,提出了网络弹性的关键能力和设计原则,构建了基于系统架构的网络弹性评估框架,并讨论了网络弹性的评估方法,为网络弹性的设计与评估提供了新的视角和方法。
网络弹性如何通过系统架构实现? 网络弹性评估的关键指标有哪些? 网络弹性如何应对未知网络攻击?
客服
商务合作
小程序
服务号
折叠