擬態基線用來描述擬態構造技術及其產品化的發展狀態或發展路徑與目標,已定義的有兩類:基線1.0與基線2.0的產品開發模式。在新的基線模式下,擬態技術與產品化所關注的問題、實現的手段、以及核心任務內容等均發生了深化和演進。
基本介紹
- 中文名:擬態基線
- 外文名:Mimic Base Line,MBL
- 所屬學科:網路空間擬態防禦
基線1.0,基線2.0,
基線1.0
按照“隘口設防、要地防禦”的原則,將目標信息系統或控制裝置中受威脅程度最閥連束駝高且影響最禁采大或可靠性要求最高的軟硬部件或子系統,用動態異構冗餘構造技術集成COTS級軟硬構件的方式來實現。其中定義了四種實現模式:
- 模式一
在現有的目標信息產品中,不論其技術實現方式是軟體還硬體或者是軟硬體結合實現方式,通過網路安全威脅分析將最敏感的核心部件或關鍵子系統,用DHR架構集成COTS級軟硬構件的方式實現技術狀態升級,使目標信息系統或控制裝置獲得基於內生安全機制的擬態防禦功能。
- 模式二
基於市場上的COTS級軟硬構件或白盒產品或第符良櫃三方開源技術,以DHR架構為基礎設計開發具有擬態防禦功能的軟硬體技術系統或控制裝置。
- 模式三
對已部署的具有多樣化、冗餘配置、動態調度特性的套用系統習背和,將其資源管理與調度子系統用功能等價的擬態構造子系統替代,使套用系統獲得擬態防禦功能。對不具備動態、冗餘、異構特性的套用系統,在安全威脅分析評雄轎旬估的基礎上,通過增量部署擬態構造的部件/外掛程式/中間件方式,可獲得一定程度的擬態防禦功能。
- 模式四
用擬態構造的系統或平台或套用支撐環境搭載經適配性處理過的非擬態構造的套用軟體,使提供的套用服務不再擔心來自平台環境內生安全問題帶來的傳統或非傳統安全威脅。但對搭載的套用軟體中存在的漏洞後門問題有兩種處理結果:①支撐平台能夠抑制或管控通過某個套用軟體之漏洞後門滲透攻擊其他套用軟體的情景;②對套用軟體中存在的不依賴運行環境或支撐平台因素的漏洞後門的攻擊,該模式不能提供對軟體服務功能的安全性保護,但可以套用傳統安全技術或基於MTD的各種動態防禦技術來改善估屑疊拳或增強其自身安全性。