《电子技术应用》
您所在的位置:首页 > 通信与网络 > 设计应用 > 网络空间测绘资产数据价值评估模型的建立及应用
网络空间测绘资产数据价值评估模型的建立及应用
网络安全与数据治理 8期
姚旺君,郑儿,刘红,宋栋,苏马婧
(华北计算机系统工程研究所,北京100083)
摘要: 现有网络空间测绘系统具备端口响应信息获取、网络资产暴露面梳理、资产关联分析以及聚合统计等功能,并且积累了几十亿计规模的网络资产数据,但尚缺乏对于网络空间测绘资产数据价值的评估,无法定量地确定网络资产数据价值。提出了网络空间测绘资产数据价值评估模型,可以评估每条网络资产数据的价值,并依据价值评分确定数据价值重要度等级。网络空间测绘资产数据价值评估模型可在某组织机构的网络资产暴露面程度梳理、网络资产属性变化跟踪监控以及不同平台网络资产数据价值对比等方面进行应用,同时,能为安全研究人员和资产管理人员对掌握其所关注的网络目标资产安全状况变化趋势提供便利。
中图分类号:TP393
文献标识码:A
DOI:10.19358/j.issn.2097-1788.2023.08.007
引用格式:姚旺君,郑儿,刘红,等.网络空间测绘资产数据价值评估模型的建立及应用[J].网络安全与数据治理,2023,42(8):40-44,51.
Building and applying a data valuation assessment model of cyberspace surveying assets
Yao Wangjun,Zheng Er,Liu Hong,Song Dong,Su Majing
(National Computer System Engineering Research Institute of China, Beijing 100083, China)
Abstract: :Most of the cyberspace surveying and mapping systems have the functions of collecting port response information, sorting out cyber assets attack surface, association analysis and aggregation statistics. They have accumulated billions of network asset data, but still lack of the assessment for the value of the cyberspace asset data, and impossible to quantitatively determine the value of network asset data. The cyberspace surveying and mapping asset data valuation assessment model proposed in this paper can evaluate the value of each piece of network asset data, and determine the importance level of the data value based on the assessment score. The model can be applied in the aspects of sorting out the exposure of cyber assets attack surface belonging to an organization, tracking and monitoring the changes in the network assets attributes, and comparing the data value of different cyberspace surveying and mapping systems. At the same time, it can provide convenience for security researchers and network asset managers to grasp the security trend of network targets of their attention.
Key words : cyberspace surveying; cyber assets attack surface; cyber assets data valuation assessment model

0    引言

根据国际电联的统计,截至2022年12月,全球大约有53亿的人口在使用互联网,占全世界人口的三分之二,与2021年相比,年增长率为6.1%。截至2022年12月,我国网民规模达1067亿,较2021年12月增长3 549万,互联网普及率达75.6%。无论从国际还是国内统计数据看,互联网使用率以及网络接入数量都处于上升通道中,相应网络空间中的各类网络资产数量也是逐年递增的。从网络空间安全角度考虑,掌握网络空间资产的底数、梳理重要资产、分析暴露面详细信息、形成网络空间实时地图,是管理好网络空间的基础。当前,各类主流网络空间测绘产品如Shodan、Censys、BinaryEdge、ZoomEye、FOFA等通过对全球互联网持续探测,积累了几十亿的数据资产,形成了各具特色的网络空间测绘资产数据管理分析能力,为网络安全研究人员和网络资产所有人提供了一个研究和管理网络空间的利器。但是,对于积累的每一条网络资产数据,各平台都缺乏一个总结性的统计指标来评估每条网络资产数据的价值。

针对每条网络资产数据价值的评估,目前,国内外未发现有专门针对网络空间测绘资产数据价值的评估模型的相关研究,已有研究主要聚焦于对广义的数据资产的市场或商业价值的评估。另外,国内有对网络空间中实体信息可用性定量评估的研究,着重对网络空间不同业务场景下获取的实体信息的可用性进行定量分析。

为此,本文设计了一种专门针对网络空间测绘资产数据价值的评估模型,该模型借鉴模糊综合评价法的数模建立方法,对网络资产的暴露面进行梳理,形成网络资产价值因素矩阵,得到可量化的评估得分,最终以此得分作为网络资产数据价值的评判,并且随着对网络资产的持续性探测,此评估结果也会随之变化更新,由此掌握网络资产的综合属性变化趋势。



本文详细内容请下载:https://www.chinaaet.com/resource/share/2000005465




作者信息:

姚旺君,郑儿,刘红,宋栋,苏马婧

(华北计算机系统工程研究所,北京100083)


微信图片_20210517164139.jpg

此内容为AET网站原创,未经授权禁止转载。