在传统的地理空间,地图作为描绘地理现象的重要载体,自古以来就是指挥作战不可或缺的工具;如今在网络空间,也迫切需要能够全面展示网络空间信息的网络空间地图,从而建立起网络空间与地理空间的关联。依托网络安全态势感知平台,将网络空间地图与平台智慧大脑有机结合,实现网络空间的“挂图作战”。
网络空间具有高度的复杂性,并与地理空间高度关联,共同构成了人类活动的现实空间。要绘制一组能够实时、动态、真实反应网络空间并将其与地理空间统一融合的网络空间地图,需要多种技术相融合。
网络空间地理学的核心命题是“人物—地理—网络”关系的研究:
1,地理空间环境是网络空间要素依附的载体,强调网络要素的地理属性,如网络基础设施和网络行为主体的地理位置、空间分布和区域特性,涉及距离、尺度、区域、边界、空间映射等概念。
2,网络空间环境比地理环境的接点链路更多,还可分为物理环境和逻辑环境,包含各种网络设备、网络应用、软件、数据、IP地址、协议端口等。
3,网络空间的行为主体含有虚拟角色,关注网络行为主体(即实体角色或虚拟角色)的交互行为及其社会关系,包括信息流动、虚拟社区、公共活动空间等,而地理环境行为主体只有实体角色。
4,业务环境重点是网络安全的虚拟主体,主要包括业务部门重点关注的各类网络安全事件(案件)、网络安全服务主体、网络安全保护对象等。
网络空间地理学是地理学的分支学科,是地理学研究内容从现实空间向虚拟空间的延伸,集中探讨网络空间和地理空间的映射关系,揭示网络空间安全运行机理与保障路径。作为地理学研究的重要方向与学术前沿,网络空间地理学的创建既是保障国家网络安全的战略需求,也是加快地理学学科建设的时代需求,其中还包含以下几大因素,在“挂图作战”中起着举足轻重的作用。
①地理空间要素 绘制网络空间地图,基于GIS地图展示网络基础设施和网络行为主体的地理位置、空间分布和区域特性,进行街道、楼宇3D立体展示。
②网络空间关系要素 以网络空间地图可视化为基础,融入网络空间关系、网络空间资产数据、、网络安全隐患、网络安全事件、从单位、资产、系统、事件等维度丰富可视化表达,全面展示和描述网络空间资源的分布和属性,实现网络空间要素的可视化表达。
③网络空间业务要素 将网络安全事件在网络空间地图上进行画像和过程展示,按照行为主体、客体和影响等进行处置反馈,跟踪事件发起、取证、处置、追溯状态,及时掌握处置情况。
④行为主体要素 关注网络行为主体(即实体角色或虚拟角色)交互行为及其社会关系,包括信息流动、虚拟社区、公共活动空间等,如在网络空间地图上进行人员画像及分布展示,包括人员基本信息、人员标签、网络身份、归属单位信息以及所管理的系统风险信息。
⑤可视化分析要素 网络挂图分析是指将复杂、动态的网络安全事件按照行为主体、客体和影响等要素分解,分析网络安全事件发生的驱动因素及内部机理,结合空间图、网络图的形式集中表达网络安全事件分析的全过程,实现网络安全事件多维分析;结合AILPHA人工智能和大数据分析技术,对攻击事件及攻击者、攻击手段等进行画像;对网络空间要素、模型运算和应急处置进行全生命周期的场景展示。
挂图作战以地理空间可视化为样本,融入网络空间要素和网络安全事件,从要素、关系、事件、业务等维度丰富可视化表达内容,绘制网络空间地图,实现网络空间各类事件全过程展示,实现网络空间的具象化与数字化。
(部分资料来源于网络,如有涉及请联系删除)