Skip to main content
CenXiv.org
此网站处于试运行阶段,支持我们!
我们衷心感谢所有贡献者的支持。
贡献
赞助
cenxiv logo > cs > arXiv:2507.12061v1

帮助 | 高级搜索

计算机科学 > 密码学与安全

arXiv:2507.12061v1 (cs)
[提交于 2025年7月16日 ]

标题: 面向安全编排自动化与响应的基于意图和本体驱动的自主安全响应

标题: Toward an Intent-Based and Ontology-Driven Autonomic Security Response in Security Orchestration Automation and Response

Authors:Zequan Huang, Jacques Robin, Nicolas Herbaut, Nourhène Ben Rabah, Bénédicte Le Grand
摘要: 现代安全编排、自动化和响应(SOAR)平台必须迅速适应不断演变的网络攻击。 基于意图的网络已成为一种有前景的范例,通过高级声明性意图来缓解网络攻击,这些意图比程序化操作提供了更大的灵活性和持久性。 在本文中,我们通过提出一种统一的、本体驱动的安全意图定义,弥合了两个活跃的研究方向之间的差距:基于意图的网络安全防御和自主网络安全防御,该定义利用了MITRE-D3FEND网络安全本体。 我们还提出了一种通用的两层方法,将此类安全意图集成到决策理论的自主网络安全防御系统中,从而实现分层和上下文感知的自动化响应能力。 我们的方法的实用性通过一个具体的用例得到证明,展示了其在下一代安全编排、自动化和响应平台中的集成。
摘要: Modern Security Orchestration, Automation, and Response (SOAR) platforms must rapidly adapt to continuously evolving cyber attacks. Intent-Based Networking has emerged as a promising paradigm for cyber attack mitigation through high-level declarative intents, which offer greater flexibility and persistency than procedural actions. In this paper, we bridge the gap between two active research directions: Intent-Based Cyber Defense and Autonomic Cyber Defense, by proposing a unified, ontology-driven security intent definition leveraging the MITRE-D3FEND cybersecurity ontology. We also propose a general two-tiered methodology for integrating such security intents into decision-theoretic Autonomic Cyber Defense systems, enabling hierarchical and context-aware automated response capabilities. The practicality of our approach is demonstrated through a concrete use case, showcasing its integration within next-generation Security Orchestration, Automation, and Response platforms.
主题: 密码学与安全 (cs.CR)
引用方式: arXiv:2507.12061 [cs.CR]
  (或者 arXiv:2507.12061v1 [cs.CR] 对于此版本)
  https://doi.org/10.48550/arXiv.2507.12061
通过 DataCite 发表的 arXiv DOI(待注册)

提交历史

来自: Zequan Huang [查看电子邮件]
[v1] 星期三, 2025 年 7 月 16 日 09:17:53 UTC (1,410 KB)
全文链接:

获取论文:

    查看标题为《》的 PDF
  • 查看中文 PDF
  • 查看 PDF
  • 其他格式
查看许可
当前浏览上下文:
cs.CR
< 上一篇   |   下一篇 >
新的 | 最近的 | 2025-07
切换浏览方式为:
cs

参考文献与引用

  • NASA ADS
  • 谷歌学术搜索
  • 语义学者
a 导出 BibTeX 引用 加载中...

BibTeX 格式的引用

×
数据由提供:

收藏

BibSonomy logo Reddit logo

文献和引用工具

文献资源探索 (什么是资源探索?)
连接的论文 (什么是连接的论文?)
Litmaps (什么是 Litmaps?)
scite 智能引用 (什么是智能引用?)

与本文相关的代码,数据和媒体

alphaXiv (什么是 alphaXiv?)
CatalyzeX 代码查找器 (什么是 CatalyzeX?)
DagsHub (什么是 DagsHub?)
Gotit.pub (什么是 GotitPub?)
Hugging Face (什么是 Huggingface?)
带有代码的论文 (什么是带有代码的论文?)
ScienceCast (什么是 ScienceCast?)

演示

复制 (什么是复制?)
Hugging Face Spaces (什么是 Spaces?)
TXYZ.AI (什么是 TXYZ.AI?)

推荐器和搜索工具

影响之花 (什么是影响之花?)
核心推荐器 (什么是核心?)
IArxiv 推荐器 (什么是 IArxiv?)
  • 作者
  • 地点
  • 机构
  • 主题

arXivLabs:与社区合作伙伴的实验项目

arXivLabs 是一个框架,允许合作伙伴直接在我们的网站上开发和分享新的 arXiv 特性。

与 arXivLabs 合作的个人和组织都接受了我们的价值观,即开放、社区、卓越和用户数据隐私。arXiv 承诺这些价值观,并且只与遵守这些价值观的合作伙伴合作。

有一个为 arXiv 社区增加价值的项目想法吗? 了解更多关于 arXivLabs 的信息.

这篇论文的哪些作者是支持者? | 禁用 MathJax (什么是 MathJax?)
  • 关于
  • 帮助
  • contact arXivClick here to contact arXiv 联系
  • 订阅 arXiv 邮件列表点击这里订阅 订阅
  • 版权
  • 隐私政策
  • 网络无障碍帮助
  • arXiv 运营状态
    通过...获取状态通知 email 或者 slack

京ICP备2025123034号