作者简介
董航
石悦
陈琳
论文引用格式:
董航, 石悦, 陈琳. 基于内生安全的云服务平台安全度量指标体系研究[J]. 信息通信技术与政策, 2023, 49(2): 75-81.
∗基金项目:国家重点研发计划项目(No.2021YFB1006203)
基于内生安全的云服务平台安全度量指标体系研究*
董航 石悦 陈琳
(中国信息通信研究院安全研究所,北京 100191)
摘要:基于各地电子政务信息系统和云服务平台上云迁移工作持续推进,提出内生安全云服务平台系统架构。在此基础上,提出了内生安全云服务平台安全度量指标体系的概念,解决了内生安全信息系统和云服务平台网络安全难以度量的难题。对相应的测试评估方法进行了介绍,为后续测试评估方案的构建提出了可行性方案。
关键词:内生安全;拟态防御;安全度量;指标体系
0 引言
随着近年来云计算、大数据等热门技术逐步发展,各地电子政务信息系统上云迁移工作有序推进,云服务平台存在的内生安全问题,给网络安全带来巨大威胁和挑战。保障内生安全云服务平台正常稳定安全运行,是我国网络信息安全的关键一环。
理论和实践均证明,一旦软硬件设计漏洞被利用或在相关产业链中被植入恶意代码,就可能因为产品的内生安全问题而导致相关网络安全体系崩溃。云计算作为新一代信息基础设施,面临的网络安全问题更加复杂严峻,依赖于攻击先验知识的传统外挂式安全防护技术,无法有效应对网络空间软硬件产品中的漏洞后门等内生安全问题[1-2],近期多起大型信息系统和云服务平台暴露出安全问题,充分说明现有安全技术的不足。2013年,邬江兴院士原创了网络空间拟态防御理论,发明的动态异构冗余(拟态)防御架构,旨在从根本上改变当前网络空间安全现状,开辟网络空间内生安全研究新方向[3-4]。
此前的研究多是围绕基于拟态防御的内生安全路由器、防火墙等网络基础设施,或是对传统网络系统的安全度量和云计算安全度量指标体系研究[5-8]。基于我国网络空间拟态防御理论及已取得的系列关键技术突破和系统成果,采用拟态防御技术研究内生安全云服务平台等典型信息系统,为开展拟态化改造、迁移上云,打造新一代内生安全的信息服务云样板工程打下坚实基础。本文主要针对云服务平台关键技术,提出内生安全云服务平台的系统架构。在此基础上,提出其安全度量指标体系,并给出测试评估方法。
1 云服务平台内生安全架构
支持拟态防御功能的云服务平台(简称“拟态云服务平台”)是基于通用云计算架构,基于拟态防御理论构建云服务系统,典型架构由云基础设施、拟态云管理平台、拟态云应用构成。拟态云服务平台总体架构如图1所示,主要由云管理平台、云基础设施(计算环境、网络环境、存储环境、内生安全支撑环境)和拟态云应用等组成。
本文刊于《信息通信技术与政策》2023年 第2期
主办:中国信息通信研究院
《信息通信技术与政策》是工业和信息化部主管、中国信息通信研究院主办的专业学术期刊。本刊定位于“信息通信技术前沿的风向标,信息社会政策探究的思想库”,聚焦信息通信领域技术趋势、公共政策、国家/产业/企业战略,发布前沿研究成果、焦点问题分析、热点政策解读等,推动5G、工业互联网、数字经济、人工智能、区块链、大数据、云计算等技术产业的创新与发展,引导国家技术战略选择与产业政策制定,搭建产、学、研、用的高端学术交流平台。
为进一步提高期刊信息化建设水平,为广大学者提供更优质的服务,我刊官方网站已正式投入运行,欢迎投稿!
推荐阅读
你“在看”我吗?

