中文

一种用于网络化系统定量安全分析的随机模型

密码学与安全 2016-03-29 v1 社会与信息网络

摘要

传统的安全分析通常面向密码学原语或协议。尽管此类分析是必要的,但它们无法满足防御者对于“网络化系统的哪些方面对其安全性有显著影响,以及如何调整其配置或参数以改善安全性”的洞察需求。众所周知,这个问题极难回答,且当前技术水平下我们对此知之甚少。为最终解决该问题,本文提出了一个用于量化网络化系统安全性的随机模型。所得模型捕捉了网络化系统的两个方面:(1) 已部署安全机制(如入侵检测系统)的强度;(2) 底层的漏洞图,其反映了攻击可能如何进行。所得模型带来了以下洞察:(1) 防御者应如何“调整”系统配置(例如网络拓扑)以改善安全性?(2) 防御者应如何“调整”系统参数(例如通过升级哪些安全机制)以改善安全性?(3) 在何种条件下,感兴趣的受损实体的稳态数量以高概率低于给定阈值?我们进行了仿真研究以证实解析结果,并展示某些无法通过解析求解的重要度量的边界的紧致性。

关键词

引用

@article{arxiv.1603.08300,
  title  = {A Stochastic Model for Quantitative Security Analyses of Networked Systems},
  author = {Xiaohu Li and Paul Parker and Shouhuai Xu},
  journal= {arXiv preprint arXiv:1603.08300},
  year   = {2016}
}