攻击树与攻击图自动生成综述
密码学与安全
2023-09-26 v3
摘要
图形化安全模型构成了一种众所周知、用户友好的系统安全表示方式。这类模型被安全专家用于识别漏洞并评估系统安全性。这些模型的手动构建可能繁琐,尤其对大型企业而言。因此,研究界正试图通过提出此类模型自动生成的方法来解决这个问题。在本文中,我们呈现一篇综述,阐明两种图形化安全模型——攻击树(Attack Trees)与攻击图(Attack Graphs)——自动生成的现状。本综述旨在呈现该领域当前使用的方法论,对其进行比较,并指出研究界面临的挑战与未来方向。
引用
@article{arxiv.2302.14479,
title = {A Survey of Automatic Generation of Attack Trees and Attack Graphs},
author = {Alyzia-Maria Konsta and Beatrice Spiga and Alberto Lluch Lafuente and Nicola Dragoni},
journal= {arXiv preprint arXiv:2302.14479},
year = {2023}
}