随着攻防行为日趋复杂多样,用户对于防御机制的选择更加灵活,评估防御机制效能需要对系统攻防行为进行统一建模,但是目前系统安全模型建模能力不足,无法统一描述现实多种攻防场景,不能反映攻防双方的信息认知对抗过程。论文围绕系统攻击面和系统攻防对抗行为,提出一种系统安全统一建模方法,并对其进行了形式化描述。案例分析表明该模型能够准确描述多种典型攻防场景,并能对系统防御策略效能进行定性分析。