-
题名执行体信誉情报——支撑IT治理的新型情报
- 1
-
-
作者
肖新光
童志明
李石磊
陈恩俊
-
机构
安天科技集团股份有限公司
-
出处
《网络空间安全科学学报》
2024年第2期107-118,共12页
-
基金
黑龙江省重点研发计划项目(2023ZX01A19)。
-
文摘
当前,IT治理面临着越来越复杂的网络安全挑战,传统的防御机制已经难以应对日益多变的攻击手段,现有的防御技术也显露出诸多局限性。针对上述问题,从网络安全对抗的核心出发,提出了执行体信誉情报概念。从发布者信誉、内容信誉、行为信誉、位置信誉和分布信誉5个维度进行探讨,结合具体案例分析,展示了基于执行体信誉情报对执行体进行多维度信誉评估的有效性,以及该方法在支持IT治理工作中的关键作用。执行体信誉情报为IT治理引入了新的理论框架和方法论,有助于网络安全从业者更好地识别威胁、制定IT治理策略,从而提高整体安全水平,显著提升防御效果。
-
关键词
网络安全对抗
执行体
执行体信誉情报
多维度信誉评估
IT治理
-
Keywords
cyber security confrontation
executable entity
executable entity reputation intelligence
multi-dimensional reputation assessment
IT governance
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-