一种用于网络化系统定量安全分析的随机模型
密码学与安全
2016-03-29 v1 社会与信息网络
摘要
传统的安全分析通常面向密码学原语或协议。尽管此类分析是必要的,但它们无法满足防御者对于“网络化系统的哪些方面对其安全性有显著影响,以及如何调整其配置或参数以改善安全性”的洞察需求。众所周知,这个问题极难回答,且当前技术水平下我们对此知之甚少。为最终解决该问题,本文提出了一个用于量化网络化系统安全性的随机模型。所得模型捕捉了网络化系统的两个方面:(1) 已部署安全机制(如入侵检测系统)的强度;(2) 底层的漏洞图,其反映了攻击可能如何进行。所得模型带来了以下洞察:(1) 防御者应如何“调整”系统配置(例如网络拓扑)以改善安全性?(2) 防御者应如何“调整”系统参数(例如通过升级哪些安全机制)以改善安全性?(3) 在何种条件下,感兴趣的受损实体的稳态数量以高概率低于给定阈值?我们进行了仿真研究以证实解析结果,并展示某些无法通过解析求解的重要度量的边界的紧致性。
引用
@article{arxiv.1603.08300,
title = {A Stochastic Model for Quantitative Security Analyses of Networked Systems},
author = {Xiaohu Li and Paul Parker and Shouhuai Xu},
journal= {arXiv preprint arXiv:1603.08300},
year = {2016}
}