對網絡空間安全建模的系統思考
網絡安全與數據治理
嚴定宇,張宇鵬,陸希玉,曹華平
國家計算機網絡應急技術處理協調中心,北京100029
摘要: 解決網絡空間安全問題需要對網絡空間中的組成部分、因素、結構及其相互作用有一個整體性的理解,但傳統式建模方法更注重技術性問題,缺乏從宏觀的視角看待網絡空間安全。嘗試討論把系統思維方式應用到網絡空間安全的建模上。首先回顧了系統思維方式,列舉了網絡空間中與安全相關的領域、組成部分、影響因素以及它們間的交互情況。其次,針對網絡空間安全建模的困難與挑戰,對能夠解決相關問題的系統理論與方法進行了舉例。最后,提出了一個針對網絡空間安全建模的系統思維框架,涵蓋了方法論、理論、技術和實踐等內容。該研究認為系統思維是開展網絡空間安全建模的重要工具之一,幫助研究人員和從業人員去探索、刻畫、理解、評估及預測網絡空間安全相關的內容。
中圖分類號:TP393文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2023.12.006
引用格式:嚴定宇,張宇鵬,陸希玉,等.對網絡空間安全建模的系統思考[J].網絡安全與數據治理,2023,42(12):34-40.
引用格式:嚴定宇,張宇鵬,陸希玉,等.對網絡空間安全建模的系統思考[J].網絡安全與數據治理,2023,42(12):34-40.
A systems thinking for cybersecurity modeling
Yan Dingyu,Zhang Yupeng,Lu Xiyu,Cao Huaping
National Computer Network Emergency Response Technical Team/Coordination Center of China, Beijing 100029,China
Abstract: Solving cybersecurity issues requires a holistic understanding of components, factors, structures and their interactions in cyberspace, but conventional modeling approaches tend to prioritize technical aspects, lacking a macroscopic perspective on cyberspace security. This paper attempts to discuss the application of systems thinking approaches to cybersecurity modeling. Firstly, this paper reviews the systems thinking approaches and presents the relevant components, factors, and their interactions in cyberspace. Secondly, the systems theories and methods are provided for the challenges in cybersecurity modeling. Finally, an illustrative example of systems thinking frameworks for cybersecurity modeling is developed to help broaden the mind in methodology, theory, technology and practice. This article concludes that systems thinking can be considered as one of the powerful tools of cybersecurity modeling to find, characterize, understand, evaluate and predict cybersecurity.
Key words : cybersecurity modeling; science of cybersecurity; systems thinking; holistic approach
引言
自從“網絡空間”這一概念提出以來,安全的邊界已不僅僅再是由計算機網絡創建的虛擬環境,而是擴展到與信息技術直接關聯的真實世界[1]。從系統安全,到網絡安全,再到網絡空間安全,概念范疇的進一步擴大對研究提出了更高的要求。當前對網絡空間安全的研究更偏向于對宏觀因素(如政策、經濟等)解讀以及微觀技術問題分析,缺乏以整體思維思考網絡空間安全問題[2-3]。舉例來說,一是如何合理評估防御措施的效果,以及如何組織參與者聯合部署協同防御機制以提升網絡空間的安全性。盡管國家、企業以及個人在安全防護方面進行了大量的投資,但目前始終難以判斷所采取防御措施是否能夠真正抵御住可能面對的新型網絡攻擊。二是無論系統層面、單位層面還是國家層面都缺乏全面、準確的評估手段確認其當前安全狀況。當前,網絡空間安全領域缺乏一套統一且能被廣泛接受的評估和度量體系[4-5]。三是安全研究中常常會忽略網絡空間系統的組成部分、因素以及它們間的相互作用。
作者信息
張宇鵬,陸希玉,曹華平
(國家計算機網絡應急技術處理協調中心,北京100029)
文章下載地址:http://www.xxav2194.com/resource/share/2000005874
此內容為AET網站原創,未經授權禁止轉載。