#intent-based-security

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Loay Abdelrazek

该论文针对5G-Advanced和新兴6G云原生电信架构面临的高度复杂、多层威胁向量和动态拓扑结构,提出了一种基于意图的声明式自主安全框架,其核心是TM Forum TR292I安全本体v4.0.0的设计与标准化。该方法利用描述逻辑(DL)和自动图推理,在闭环执行管道中实时动态消除活跃威胁,同时平衡功能保护期望与非功能资源影响(如延迟与计算开销之间的权衡)。通过分布式拒绝服务(DDoS)攻击缓解场景的结构化形式验证演练,论文展示了自动推理如何在无需人工干预的情况下解决运行时约束冲突,验证了模型驱动架构的可行性。该框架旨在解决手动命令式配置带来的严重延迟窗口问题,使攻击者难以利用。研究主要贡献包括:标准化安全本体的设计、基于意图的自主决策机制、以及形式化验证方法,适合电信安全架构师、云原生网络运营商及自动化安全研究人员阅读。

💡 推荐理由: 该研究为电信云原生网络提供了一种从手动配置转向声明式意图驱动的安全自动化方法,有望显著降低响应延迟,提升超复杂环境下的威胁对抗能力。

🎯 建议动作: 研究跟进,评估本体框架在自身网络中的适配性

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)