信息网络安全 ›› 2025, Vol. 25 ›› Issue (7): 1063-1073.doi: 10.3969/j.issn.1671-1122.2025.07.006

• 理论研究 • 上一篇    下一篇

基于ATT&CK的多维网络靶场属性刻画模型及其相似性算法

杨望(), 马鸣宇, 卞郡菁   

  1. 东南大学网络空间安全学院,南京 211102
  • 收稿日期:2024-12-09 出版日期:2025-07-10 发布日期:2025-08-07
  • 通讯作者: 杨望 E-mail:wang.yang@seu.edu.cn
  • 作者简介:杨望(1979—),男,安徽,讲师,博士,主要研究方向为网络空间安全|马鸣宇(1998—),男,河北,硕士研究生,主要研究方向为网络靶场|卞郡菁(2001—),女,江苏,硕士研究生,主要研究方向为意图网络
  • 基金资助:
    国家自然科学基金(62072100);国家重点研发计划(2022YFB3104601)

A Multidimensional Cyber Range Attribute Characterization Model and Similarity Algorithm Based on ATT&CK

YANG Wang(), MA Mingyu, BIAN Junjing   

  1. School of Cyber Science and Engineering, Southeast University, Nanjing 211102, China
  • Received:2024-12-09 Online:2025-07-10 Published:2025-08-07
  • Contact: YANG Wang E-mail:wang.yang@seu.edu.cn

摘要:

网络靶场在网络安全人才培养、入侵检测和漏洞识别等方面发挥着重要作用。现有的网络靶场构建方法存在参数建模效率低、人工参与度高等问题,难以满足日益复杂的网络安全需求。为提升网络靶场构建效率,研究者们尝试改进现有模型并提出新方案,但仍面临系统化建模方法欠缺等挑战。针对这些问题,文章提出基于ATT&CK的多维网络靶场属性刻画模型及其相似性算法。首先,改进并扩展ATT&CK框架,提出多维靶场属性刻画模型;然后,基于该模型设计靶场安全属性多维矩阵及相似性表示方法,通过形式化手段实现属性系统化建模;最后,在仿真环境中验证模型和算法的有效性。实验结果表明,该方法能显著提高靶场构建效率并降低人工参与度。

关键词: ATT&CK框架, 网络靶场, 相似性算法, 属性刻画模型

Abstract:

Cyber ranges play a crucial role in cybersecurity talent training, intrusion detection, and vulnerability identification. Existing cyber range construction methods suffer from inefficient parameter modeling and high manual involvement, failing to meet growing cybersecurity demands. To enhance construction efficiency, researchers have proposed improvements and new solutions, yet challenges like lacking systematic modeling methods remain. This paper presented a multidimensional cyber range attribute characterization model and similarity algorithm based on ATT&CK. The study first extended the ATT&CK framework to develop the multidimensional model, then designed a security attribute matrix and similarity representation method for systematic modeling. Simulation results demonstrate the approach significantly improved construction efficiency while reducing manual effort.

Key words: ATT&CK framework, cyber range, similarity algorithm, attribute characterization model

中图分类号: