中文

具有不完全信息的攻击树上的属性评估

密码学与安全 2019-01-11 v2

摘要

攻击树被认为是安全建模的有用工具,因为它们支持定性以及定量分析。定量方法基于与树中每个节点相关联的值,例如表示攻击的最小成本或概率。当前用于攻击树的标准定量方法允许分析人员基于向叶节点初始赋值,推导出树中较高节点的值。然而在实践中,为所有叶节点获取可靠值非常困难。主要原因是:仅部分节点有数据可用、数据可用于中间节点而非叶节点、甚至可用数据不一致。我们通过以三种方式推广标准的自底向上计算方法解决这些问题。首先,我们允许对非叶节点进行初始赋值。其次,我们承认攻击步骤之间除底层攻击树语义所提供的之外还存在额外关系。第三,我们支持在出现不一致时计算近似解。我们通过一个综合案例研究说明了这种基于约束编程的方法。

关键词

引用

@article{arxiv.1812.10754,
  title  = {Attribute Evaluation on Attack Trees with Incomplete Information},
  author = {Ahto Buldas and Olga Gadyatskaya and Aleksandr Lenin and Sjouke Mauw and Rolando Trujillo-Rasua},
  journal= {arXiv preprint arXiv:1812.10754},
  year   = {2019}
}