面向软件开发流水线的以完整性为核心的威胁模型
密码学与安全
2022-11-14 v1 软件工程
摘要
近年来,人们对软件完整性的关注度日益增加,即确保软件在从开发者到用户的路径上未被篡改。该路径由软件开发流水线表示,在软件供应链安全中起着关键作用。尽管已有努力改善开发流水线的安全性,但缺乏对影响它们的威胁的全面认识。我们使用 STRIDE 框架为通用软件开发流水线开发了一个系统性的威胁模型,并为每种威胁确定了可能的缓解措施。作为参考采用的流水线包含五个阶段(集成、持续集成、基础设施即代码、部署和发布),我们回顾了文献中报道的所有阶段的漏洞和攻击。我们提出了一个将此威胁模型应用于特定流水线的案例研究,表明该适配过程直接明了,并能生成相关威胁列表。
引用
@article{arxiv.2211.06249,
title = {An Integrity-Focused Threat Model for Software Development Pipelines},
author = {B. M. Reichert and R. R. Obelheiro},
journal= {arXiv preprint arXiv:2211.06249},
year = {2022}
}
备注
36 pages, 5 figures