从本体论视角审视攻击树:致于充分性与互操作性
密码学与安全
2025-07-01 v1 软件工程
摘要
攻击树(AT)是安全分析中流行的形式化方法。它们旨在显示攻击者的目标分解为实现该目标所需的攻击步骤,并计算某些安全指标(如攻击成本、概率和损伤)。攻击树提供三项重要服务:(a)表示安全风险管理情景的概念建模能力;(b)寻找根本原因和成功攻击的最小条件的定性评估;(c)通过安全指标计算的定量分析,在形式语义下(如最小时间和成本等),实现所有攻击。然而,攻击树语言因缺乏本体论基础而存在局限性,从而损害了相关服务。通过基于通用价值与风险本体(COVER)——即基于统一基础本体(UFO)的参考核心本体——的本体论分析,我们调查了攻击树的本体论充分性,揭示了四个显著不足:(1)具有歧义的语法术语,可被各种方式解释;(2)关于关键领域特定概念的本体论缺失;(3)缺乏构建攻击树分解目标的建模指导;(4)缺乏语义互操作性,导致各自为政的独立工具。我们还讨论了现有的增量解决方案以及我们的分析如何为通过更广泛的风险管理建模方法来克服这些问题铺平了道路。
引用
@article{arxiv.2506.23841,
title = {An ontological lens on attack trees: Toward adequacy and interoperability},
author = {Ítalo Oliveira and Stefano M. Nicoletti and Gal Engelberg and Mattia Fumagalli and Dan Klein and Giancarlo Guizzardi},
journal= {arXiv preprint arXiv:2506.23841},
year = {2025}
}