- 1、本文档共14页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
3
YD/TXXXXX—xXXX
基于拟态防御的内生安全电子邮件系统技术要求
1范围
本文件规定了基于拟态防御的内生安全电子邮件系统技术要求,包含系统架构及其功能、性能、安全要求
本文件适用于基于拟态防御的内生安全电子邮件系统的研制、生产、认证和实际环境部署
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款,其中,注日期的引用文件仅该日期对应的版本适用于本文件:不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB/T37002-2018信息安全技术-电子邮件系统安全技术要求
YD/T4223-2023支持拟态防御功能设备总体技术指南
3术语和定义
YD/T4223-2023界定的以及下列术语和定义适用于本文件
3.1
拟态电子邮件系统mimice-mailsystem
将用户电子邮件请求发送至多个异构执行体进行处理,并对各响应结果进行拟态裁决反馈给用户,同时根据裁决结果对异常执行体进行动态调度和清洗的电子邮件系统。
3.2
资源异构性最大化策略resourceheterogeneitymaximizationstrategy
为了保持执行体针对攻击响应的不一致,将请求分发给互相之间异构性最大的多个执行体的策略,以保证裁决结果的正确性。
3.3
异构电子邮件执行体heterogeneouse-mailexecutors
功能等价的异构电子邮件服务单元,如异构的CPU、不同类型的操作系统、功能软件等。
3.4
异构电子邮件执行体池heterogeneouse-mailexecutorspool
异构电子邮件执行体的集合。
3.5
拟态分发表决器mimeticdistributionvoter
用于用户电子邮件请求动态分发、异构电子邮件执行体响应信息裁决、异构电子邮件执行体响应信息归一、裁决异常信息上报的模块。
3.6
指令裁决器instructionarbiter
用于异构电子邮件执行体指令裁决、指令归一化、裁决异常信息上报、指令响应信息分发的模块。
9
YD/TXXXXX—xXXX
附录A(资料性)
性能指标计算依据和参考阈值
A.1执行体清洗时间
对于拟态电子邮件系统的执行体清洗时间,其主要计算依据如下:
——为异常电子邮件执行体接收到清洗指令到执行体恢复正常状态的时间差:—Te=T。-T
考虑到常用执行体清洗恢复方法中,比如系统重启、基于虚拟化的镜像/快照恢复等,其最长时间一般不大于1分钟,因此为保障拟态电子邮件系统能够及时处理异常电子邮件执行体,建议将拟态电子邮件系统执行体清洗时间阀值设置为1分钟。
A.2调度周期
对于拟态电子邮件系统的调度周期,其主要计算依据如下:
——不小于在线异构电子邮件执行体数量与异构电子邮件执行体清洗时间的乘积:—在上面时间的基础上至少预留一倍的冗余:
——T=2×n×T
考虑Te的参考阈值设为1分钟,拟态电子邮件系统的在线异构电子邮件执行体数量n,一般为3个,因此建议将拟态电子邮件系统调度周期T的参考阀值设置为6T。此外,为避免频繁调度对系统运行稳定性产生影响,调度周期应高于参考阈值。
A.3系统恢复时间
对于拟态电子邮件系统的系统恢复时间,其主要计算依据如下;
——按最长系统恢复时间计算,即拟态电子邮件系统所有异构电子邮件执行体均出现一致的异常行为,需要通过执行体周期调度机制恢复。也就是系统周期性地逐个清洗执行体,每个调度周期
清洗一个异构电子邮件执行体,直至逐个清洗完所有异构电子邮件执行体;——为逐个恢复全部执行体的时间与期间所需的调度周期之和;
考虑T。的参考阈值设置为1分钟,拟态电子邮件系统在线异构电子邮件执行体数量n。一般为3个,异构电子邮件执行体池中总的异构电子邮件执行体数量np一般为9个,因此建议将拟态电子邮件系统恢复时间T的参考阈值设置为27Te。
A.4服务响应时延
对于拟态电子邮件系统的服务响应时延,其主要计算依据如下——为拟态防御功能开启前后,电子邮件系统响应的时间差;
—Ta=Ta-T
为保障拟态电子邮件系统响应正常,建议拟态电子邮件系统响应时延T的参考阅值不应高于秒级
10
YD/TXXXXX—xXXX
参考文献
[1]邬江兴.网络空间内生安全——拟态防御与广义鲁棒控制[M].北京:科学出版社,2020.
[2]邬江兴.网络空间拟态防御研究[J].信息安全学报,2016,1(4):1-10.
您可能关注的文档
- 姬松茸干制品.docx
- 基础电信企业数据脱敏效果安全评估方法.docx
- 基于AI赋能的通信网络架构和AI通用能力技术要求.docx
- 基于BB84协议的量子密钥分发(QKD)用关键器件和模块 第5部分:量子态编码模块.docx
- 基于BB84协议的量子密钥分发(QKD)用关键器件和模块 第6部分:量子态解码模块.docx
- 基于SDN的二层VPN组网技术要求.docx
- 基于SDN的网络随选系统 SDN控制器技术要求.docx
- 基于SRv6的安全能力调度技术要求.docx
- 基于SRv6网络故障保护技术要求.docx
- 基于x86的数据中心服务器虚拟化安全技术要求.docx
- 2025年吉林省四平市单招职业倾向性测试题库精选.docx
- 2025年吉林省延边朝鲜族自治州单招职业适应性测试题库完整版.docx
- 2025年吉林省四平市单招职业倾向性测试题库带答案.docx
- 2025年吉林省四平市单招职业倾向性测试题库及答案参考.docx
- 2023全国卫生招聘考试重点题库和答案分析.docx
- (八省联考)2025年广东省新高考综合改革适应性演练数学试卷带解析附完整答案(全国通用).docx
- 2025年吉林省四平市单招职业倾向性测试题库参考答案.docx
- (八省联考)2025年广东省新高考综合改革适应性演练数学试卷带解析附完整答案(名师系列).docx
- 桩承台基础施工方案.docx
- 2025年吉林省吉林市单招职业适应性测试题库及一套答案.docx
文档评论(0)