首站-论文投稿智能助手
典型文献
一种面向等保系统的轻量级攻防模拟方法
文献摘要:
等级保护制度是国内网络安全领域的基本制度,需要对等保安全保障方案防护能力进行分析评估,要求安全保障机制形成体系,满足"可信、可控、可管"的要求.在等级保护信息系统的特点和能力要求下,针对信息系统时刻面临的网络安全问题,提出了一种以业务流程为保护对象,通过轻量级软件重建应用场景,在应用场景下,从安全属性和信息流角度模拟攻击行为和部署纵深防御机制,通过安全攻防的推演来判断系统安全防护能力的安全分析方法.该方法针对等级保护对网络系统安全防御的要求提出,可以低成本模拟多种应用场景,分析应用的安全性并尝试不同安全保障改进方案的效果.最后,通过工业控制系统震网病毒应用实例说明了该方法的实施方式和验证效果.
文献关键词:
等级保护;轻量级;应用场景;攻击模拟;防御模拟
作者姓名:
回赛男;胡俊
作者机构:
北京工业大学 信息学部,北京 100124
引用格式:
[1]回赛男;胡俊-.一种面向等保系统的轻量级攻防模拟方法)[J].计算机技术与发展,2022(08):96-102
A类:
防御模拟
B类:
等保,轻量级,攻防,等级保护制度,内网,安全领域,基本制度,保安全,保障方案,分析评估,安全保障机制,成体,能力要求,刻面,网络安全问题,业务流程,保护对象,全属,信息流,模拟攻击,攻击行为,纵深防御,防御机制,全攻,推演,系统安全,安全防护能力,安全分析方法,网络系统,安全防御,分析应用,同安,改进方案,工业控制系统,应用实例,实例说明,实施方式,攻击模拟
AB值:
0.460842
相似文献
机标中图分类号,由域田数据科技根据网络公开资料自动分析生成,仅供学习研究参考。