国家标准计划《网络安全技术 网络安全试验平台 体系架构》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 鹏城实验室 、国家计算机网络应急技术处理协调中心 、安天科技集团股份有限公司 、北京天融信网络安全技术有限公司等 。
| 35 信息技术、办公机械 |
| 35.030 IT安全 |
网络空间对抗形势日趋严峻,网络攻防已成为各国网络攻防对抗的主要内容。
世界各国均高度重视网络安全试验平台(网络靶场)建设,将其作为支撑网络空间安全技术验证、网络武器试验、攻防对抗演练和网络风险评估的重要手段。
网络安全试验平台已成为各国家进行网络空间安全研究、学习、测试、验证、演练等必不可少的网络空间安全核心基础设施。
网络安全试验平台可以协助我国在国家层面上及时、准确、全面地掌握互联网、泛在网和移动互联网等网络空间的安全状况,针对网络空间安全的整体情况及时准确地做出威胁评估、预警和应对方案的选择,针对网络安全危机事件,及时有效地采取相应的危机控制措施等将网络攻击的破坏降低到最小。
网络安全试验平台还可为我国军队及相关安全部门研究网络攻防技术、进行网络攻防试验、验证攻防工具效果、攻防演练对抗等提供平台支持;同时可为我国培养网络安全的高层次技术人才提供学习平台、技术支撑平台、培训平台、攻防技术课程体系等,从而为国家重大网络安全决策提供重要依据,为维护我国网络主权提供技术和能力支撑。
因此,为了保证国家安全,为了加快向网络强国迈进的步伐,为了在未来的网络战中占据有利的位置,建立大型的网络安全试验平台项目,对网络安全试验平台和网络战从理论和实践上进行深入研究,具有重要的现实意义。
目前网络安全试验平台种类繁多,鱼目混杂,技术要求不统一,导致质量层次不齐。
建立网络安全试验平台技术标准后,有助于划分功能模块、方便厂家研发相应功能,从而进一步完善网络安全试验平台的功能,具有很大的必要性。
本标准规定了网络安全试验平台的参考架构,分别从参考架构、模块基本功能、安全性保障、平台能力分级几个方面进行阐述。 (1)参考架构:分别从用户视角、功能视角、数据交互视角以及物理部署等方面阐述网络安全试验平台的架构; (2)模块基本功能:阐述网络安全试验平台架构中的几个主要功能模块,包括标资源管理、目标网络管理、仿真模拟、安全事件监测与态势评估、数据存储与管理、系统管理、分布式靶场互联等7个主要的功能模块; (3)安全性保障:包括内部安全、外部安全; (4)平台能力分级:从导调指挥能力、目标网络仿真构建与互联接入能力、攻防检测与态势评估能力、攻击工具管理及组装能力、防御工具管理及协同运行能力等5个能力建设维度,提供了网络安全试验平台的能力分级建设指南。