中文

控制论与控制理论在网络安全新范式中的应用

密码学与安全 2013-11-04 v1

摘要

当前网络安全研究和技术的一个显著局限是其反应性和应用性本质。这导致了一个持续的“网络循环”:攻击者扫描网络、开发漏洞利用程序并攻击系统,而防御者检测攻击、分析漏洞利用程序并修补系统。这种反应性使得敏感系统因未修补的系统和未被发现的漏洞利用程序而极易受到攻击。一些当前研究试图通过引入实施移动目标防御的系统来解决这一主要局限。然而,这些想法通常基于一种直觉,即移动目标防御会使攻击者更难找到和扫描易受攻击的系统,而非基于理论数学基础。缺乏开发更安全系统的基础科学和原则,使得建立“网络安全科学”的兴趣日益增加。本文介绍了利用控制论的概念,这是一种将控制论、系统论、信息论和博弈论应用于监管系统的跨学科方法,作为开发网络安全原则的基础方法。文章从防御角度探讨了控制论在网络安全中的潜在应用,同时提出了其在进攻应用中的潜在用途。此外,本文介绍了构建非平稳系统的基本原则,这是比移动目标防御更通用的解决方案。最后,文章讨论了关于移动目标防御局限性的相关工作以及一种基于非平稳原理的实现。

关键词

引用

@article{arxiv.1311.0257,
  title  = {Application of Cybernetics and Control Theory for a New Paradigm in Cybersecurity},
  author = {Michael D. Adams and Seth D. Hitefield and Bruce Hoy and Michael C. Fowler and T. Charles Clancy},
  journal= {arXiv preprint arXiv:1311.0257},
  year   = {2013}
}

备注

12 pages, 7 figures