2024年11月23日,“网络空间威胁权集”入选2024年度计算机科学技术研究前沿“十大”热点词,由第四届全国计算机科学技术名词审定委员会发布。该学术概念由陈兴蜀教授等提出,也是2024年度计算机领域的唯一网络安全领域的热词。
术语解读:网络空间威胁权集是构建威胁数据集的一套方法和技术,也是一种认知威胁本质的理论体系。它是能客观、真实展现复杂网络应用场景遭受攻击的数据、方法、工具、标准的集合。网络空间威胁权集具有表达已知威胁、演化未知威胁的能力,客观、全面地展现当前和未来威胁,即权威性;能根据评估需求输出目标场景(背景数据)及类型、强度等可量化输出的威胁数据,为网络安全防御能力的量化评估提供标准、尺度,即平衡性。随着信息技术的快速发展及数字时代的到来,网络空间正面临越来越复杂、隐匿、智能的网络威胁,对网络空间的威胁态势感知、防御体系构建带来了更大的挑战。网络威胁数据是认知威胁、开展威胁研究的重要基础,指任何可能对网络或节点产生破坏、延迟、越权、暴露等不良后果的网络威胁相关的硬件、系统、运行状态、日志等数据。网络空间威胁权集面向评估目标,构建并输出可定制、可量化、适配目标网络与应用场景,融合目标场景数据与网络威胁数据,为防御能力评估提供网络信流、硬件接口、系统行为、业务交互等不同观测点的不同类型数据(如网络观测点的数据为网络数据包,主机行为观测点的数据为系统调用或内核函数调用序列等),构建网络威胁数据基座。网络空间威胁权集包含三个核心要素:背景库、威胁库与想定库。
新闻链接:
我院陈兴蜀教授提出“网络空间威胁权集”的术语
2024年度学科研究前沿热点词发布_教育频道_央视网(cctv.com)