《电子技术应用》
您所在的位置:首页 > 其他 > 设计应用 > 对网络空间安全建模的系统思考
对网络空间安全建模的系统思考
网络安全与数据治理
严定宇,张宇鹏,陆希玉,曹华平
国家计算机网络应急技术处理协调中心,北京100029
摘要: 解决网络空间安全问题需要对网络空间中的组成部分、因素、结构及其相互作用有一个整体性的理解,但传统式建模方法更注重技术性问题,缺乏从宏观的视角看待网络空间安全。尝试讨论把系统思维方式应用到网络空间安全的建模上。首先回顾了系统思维方式,列举了网络空间中与安全相关的领域、组成部分、影响因素以及它们间的交互情况。其次,针对网络空间安全建模的困难与挑战,对能够解决相关问题的系统理论与方法进行了举例。最后,提出了一个针对网络空间安全建模的系统思维框架,涵盖了方法论、理论、技术和实践等内容。该研究认为系统思维是开展网络空间安全建模的重要工具之一,帮助研究人员和从业人员去探索、刻画、理解、评估及预测网络空间安全相关的内容。
中图分类号:TP393文献标识码:ADOI:10.19358/j.issn.2097-1788.2023.12.006
引用格式:严定宇,张宇鹏,陆希玉,等.对网络空间安全建模的系统思考[J].网络安全与数据治理,2023,42(12):34-40.
A systems thinking for cybersecurity modeling
Yan Dingyu,Zhang Yupeng,Lu Xiyu,Cao Huaping
National Computer Network Emergency Response Technical Team/Coordination Center of China, Beijing 100029,China
Abstract: Solving cybersecurity issues requires a holistic understanding of components, factors, structures and their interactions in cyberspace, but conventional modeling approaches tend to prioritize technical aspects, lacking a macroscopic perspective on cyberspace security. This paper attempts to discuss the application of systems thinking approaches to cybersecurity modeling. Firstly, this paper reviews the systems thinking approaches and presents the relevant components, factors, and their interactions in cyberspace. Secondly, the systems theories and methods are provided for the challenges in cybersecurity modeling. Finally, an illustrative example of systems thinking frameworks for cybersecurity modeling is developed to help broaden the mind in methodology, theory, technology and practice. This article concludes that systems thinking can be considered as one of the powerful tools of cybersecurity modeling to find, characterize, understand, evaluate and predict cybersecurity.
Key words : cybersecurity modeling; science of cybersecurity; systems thinking; holistic approach

引言

自从“网络空间”这一概念提出以来,安全的边界已不仅仅再是由计算机网络创建的虚拟环境,而是扩展到与信息技术直接关联的真实世界[1]。从系统安全,到网络安全,再到网络空间安全,概念范畴的进一步扩大对研究提出了更高的要求。当前对网络空间安全的研究更偏向于对宏观因素(如政策、经济等)解读以及微观技术问题分析,缺乏以整体思维思考网络空间安全问题[2-3]。举例来说,一是如何合理评估防御措施的效果,以及如何组织参与者联合部署协同防御机制以提升网络空间的安全性。尽管国家、企业以及个人在安全防护方面进行了大量的投资,但目前始终难以判断所采取防御措施是否能够真正抵御住可能面对的新型网络攻击。二是无论系统层面、单位层面还是国家层面都缺乏全面、准确的评估手段确认其当前安全状况。当前,网络空间安全领域缺乏一套统一且能被广泛接受的评估和度量体系[4-5]。三是安全研究中常常会忽略网络空间系统的组成部分、因素以及它们间的相互作用。


作者信息

张宇鹏,陆希玉,曹华平

(国家计算机网络应急技术处理协调中心,北京100029)


文章下载地址:https://www.chinaaet.com/resource/share/2000005874



weidian.jpg

此内容为AET网站原创,未经授权禁止转载。