《网络空间欺骗:构筑欺骗防御的科学基石》一1.2 在恶意敌手模型中集成网络空间抵赖与欺骗的关键因素

简介: 本文讲的是网络空间欺骗:构筑欺骗防御的科学基石一1.2 在恶意敌手模型中集成网络空间抵赖与欺骗的关键因素,本节书摘来华章计算机《网络空间欺骗:构筑欺骗防御的科学基石》一书中的第1章,第1.2节, Cyber Deception: Building the Scientific Foundation 苏西尔·贾乔迪亚(Sushil Jajodia)V. S.苏夫拉曼尼(V. S. Subrahmanian)[美] 维平·斯沃尔(Vipin Swarup) 著 克利夫·王(Cliff Wang) 马多贺 雷程 译 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。

1.2 在恶意敌手模型中集成网络空间抵赖与欺骗的关键因素

本文讲的是网络空间欺骗:构筑欺骗防御的科学基石一1.2 在恶意敌手模型中集成网络空间抵赖与欺骗的关键因素,本章给出了几个必须与其他防御操作通信和协同的网络空间抵赖与欺骗防御要素的概念,从而通过引导高级攻击者向着有利于防御方的方向实施攻击以保护企业网络系统。
网络空间威胁情报:网络空间抵赖与欺骗防御系统需要依托攻击者TTP的威胁情报。防御方必须能够观测、处理并利用公有或私有的威胁情报;能够收集可观测的系统与网络数据;能够对传感器数据进行关联以推断攻击者可能使用的TTP;能够细化攻击者使用的TTP的特点;能够监控并追踪攻击者利用不同类型TTP的频率;能够分辨所有APT攻击中已有或可能的攻击TTP模式。
网络与系统传感器:企业网络系统要求主机节点、服务器、网络传感器,以及协同存储和处理设施对系统行为和攻击者TTP进行观测和特征提取。同时,企业网络系统也要求传感器监测网络空间抵赖与欺骗机制中有影响力的尝试和针对攻击者行为的缓解性防御的影响效果。传感器可使得防御方确定缓解防御和欺骗防御是否奏效、何时增强到何种程度,以及何时转换到备用防御计划。
入侵检测与恶意行为分析:为了实现入侵检测和态势感知,防御方需要一个用于分析从系统和网络传感器收集到的数据的平台。该平台应允许数据通过关联来检测攻击者的存在性和其入侵的范围。当不能获得足够数据时,分析平台要允许防御方在一定置信度的条件下对攻击者在受保护网络中发起攻击的可能性进行评估,并要能够通过进一步调查来确定假设的可信度。理想条件下,这种分析平台不能位于企业网络系统中或者直接被企业网络系统接入,因为这样会导致攻击者能够观测到入侵检测和网络空间抵赖与欺骗防御的能力。
缓解防御:随着防御方已对攻击者TTP进行了识别,防御方需要采用具体的缓解防御及网络空间抵赖与欺骗TTTP以抵御攻击者攻击企业网络系统所使用的TTP。缓解防御和具体的网络空间抵赖与欺骗技术应针对攻击者使用的相应TTP进行精心设计。
红蓝攻防实验:在某种程度上,对攻击者的检测、对攻击TTP的缓解,以及网络空间抵赖与欺骗TTTP的实施效果应可以从技术角度进行评估和度量。也就是说,攻击者使用的一些TTP可以被防御者通过技术手段而进行彻底抵御或者欺骗。然而,缓解、抵赖和欺骗一些攻击者使用的TTP取决于之前能否成功影响攻击者的行为。为了能够度量成功实施缓解防御策略和网络空间抵赖与欺骗TTTP的效果,防御方可以通过实验与演习(比如,红队模拟攻击者行为对利用分析平台和网络空间抵赖与欺骗技术的蓝队实施攻击)的方法增强信息,以验证缓解防御和网络空间抵赖与欺骗的方法是否可以按照预期设定的那样对攻击者产生影响。

原文标题:网络空间欺骗:构筑欺骗防御的科学基石一1.2 在恶意敌手模型中集成网络空间抵赖与欺骗的关键因素

相关文章
|
9月前
|
网络协议 算法 Java
基于Reactor模型的高性能网络库之Tcpserver组件-上层调度器
TcpServer 是一个用于管理 TCP 连接的类,包含成员变量如事件循环(EventLoop)、连接池(ConnectionMap)和回调函数等。其主要功能包括监听新连接、设置线程池、启动服务器及处理连接事件。通过 Acceptor 接收新连接,并使用轮询算法将连接分配给子事件循环(subloop)进行读写操作。调用链从 start() 开始,经由线程池启动和 Acceptor 监听,最终由 TcpConnection 管理具体连接的事件处理。
291 2
|
9月前
|
JSON 监控 网络协议
干货分享“对接的 API 总是不稳定,网络分层模型” 看电商 API 故障的本质
本文从 OSI 七层网络模型出发,深入剖析电商 API 不稳定的根本原因,涵盖物理层到应用层的典型故障与解决方案,结合阿里、京东等大厂架构,详解如何构建高稳定性的电商 API 通信体系。
|
6月前
|
机器学习/深度学习 数据采集 人工智能
深度学习实战指南:从神经网络基础到模型优化的完整攻略
🌟 蒋星熠Jaxonic,AI探索者。深耕深度学习,从神经网络到Transformer,用代码践行智能革命。分享实战经验,助你构建CV、NLP模型,共赴二进制星辰大海。
|
7月前
|
机器学习/深度学习 传感器 算法
【无人车路径跟踪】基于神经网络的数据驱动迭代学习控制(ILC)算法,用于具有未知模型和重复任务的非线性单输入单输出(SISO)离散时间系统的无人车的路径跟踪(Matlab代码实现)
【无人车路径跟踪】基于神经网络的数据驱动迭代学习控制(ILC)算法,用于具有未知模型和重复任务的非线性单输入单输出(SISO)离散时间系统的无人车的路径跟踪(Matlab代码实现)
479 2
|
7月前
|
机器学习/深度学习 并行计算 算法
【CPOBP-NSWOA】基于豪冠猪优化BP神经网络模型的多目标鲸鱼寻优算法研究(Matlab代码实现)
【CPOBP-NSWOA】基于豪冠猪优化BP神经网络模型的多目标鲸鱼寻优算法研究(Matlab代码实现)
176 8
|
8月前
|
算法 安全 网络安全
【多智能体系统】遭受DoS攻击的网络物理多智能体系统的弹性模型预测控制MPC研究(Simulink仿真实现)
【多智能体系统】遭受DoS攻击的网络物理多智能体系统的弹性模型预测控制MPC研究(Simulink仿真实现)
307 0
|
9月前
|
人工智能 JavaScript 安全
一文教你高效集成Qwen Code与ModelGate千万免费Toknn模型网关平台
本文详解如何高效集成Qwen Code与ModelGate模型网关平台,涵盖环境搭建、API配置、代码生成等关键步骤,助你实现智能编程与多模型管理,大幅提升AI开发效率。
|
Java Maven Docker
gitlab-ci 集成 k3s 部署spring boot 应用
gitlab-ci 集成 k3s 部署spring boot 应用
|
消息中间件 监控 Java
您是否已集成 Spring Boot 与 ActiveMQ?
您是否已集成 Spring Boot 与 ActiveMQ?
528 0
|
监控 druid Java
spring boot 集成配置阿里 Druid监控配置
spring boot 集成配置阿里 Druid监控配置
1479 6
下一篇
开通oss服务