欧洲关键基础设施信息交换平台与跨部门风险信息标准化交流探索
欧洲关键基础设施信息交换平台SecNet
在欧洲关键基础设施的信息交换领域,面临着诸多挑战。为了应对这些挑战,提出了一个原型信息交换系统——SecNet。
- 信息交换架构 :一种可能的解决方案是通过国家联络点集中本国发起的信息流,同时特定主题的小组进一步支持与行业相关的信息。参与者之间交换的信息是从国家和商业安全角度认为相关的内容。例如,关键基础设施运营商希望交换的信息包括所经历的漏洞、实践和政策、对策的有效性、风险场景等;当局则希望交换有关威胁、潜在后果等信息。具体的交换内容由定义和使用这些信息的参与者来确定,而非外部因素。
- 信息交换流程 :图6展示了一个从SecNet用户需求文档中提取的概念图,详细说明了信息交换所需的步骤和流程。SecNet平台将实现这些步骤,并增加安全和信任机制的支持。
未来,SecNet的工作主要集中在两个方面:
1. 非集中式架构的实现 :SecNet的实施必须基于非集中式架构,信息存储库和参与者目录不能由中央服务器记录。这会带来服务器级分布式存储库的协调问题以及证书在各个SecNet节点之间的分发问题。
2. 交通灯协议的语用研究 :需要研究通过交通灯协议进行通信的语用维度,并列出其技术实现的可能性。在计算机科学中,自80年代起就开始在通信系统中应用语用原则。例如,言语行为理论的一部分被用于设计KAoS中代理的协调机制以及对通信系统Coordinator中的消息进行分类。但
超级会员免费看
订阅专栏 解锁全文
39

被折叠的 条评论
为什么被折叠?



