安全控制能力的形式化模型及其在策略细化和事件管理中的应用
密码学与安全
2025-01-14 v2
摘要
在网络化信息系统中实施安全需求依赖于安全控制来减轻日益危险的威胁带来的风险。配置安全控制具有挑战性;即使在今天,管理员也必须在没有足够工具支持的情况下执行此操作。因此,这个过程充满了错误,这些错误转化为不安全的状态、安全事件以及应对威胁的缺乏及时性。本文提出了安全能力模型(SCM),一个形式化模型,抽象了安全控制用于实施安全策略所提供的功能,包括一个信息模型,描绘了与规则(即条件、动作、事件)和策略(即条件评估、解决策略、默认动作)相关的基本概念,以及一个数据模型,涵盖了描述不同类型过滤和通道保护控制所需的能力。遵循最先进的设计模式,该模型允许生成安全控制语言的抽象版本,以及一种模型驱动的方法,用于将抽象策略转换为设备特定的配置设置。通过在实际场景中验证其有效性,我们展示了SCM能够自动化不同且复杂的安全任务,即准确和细粒度的安全控制比较、策略细化和事件响应。最后,我们提出了扩展和与其他框架及模型集成的机会。
引用
@article{arxiv.2405.03544,
title = {A Formal Model of Security Controls' Capabilities and Its Applications to Policy Refinement and Incident Management},
author = {Cataldo Basile and Gabriele Gatti and Francesco Settanni},
journal= {arXiv preprint arXiv:2405.03544},
year = {2025}
}