中文

安全论证图的自动生成

密码学与安全 2014-05-30 v1

摘要

基于图的评估形式化方法已被证明在安全、可靠性和安全性社区中非常有用,可帮助利益相关者在整个系统生命周期中管理风险并维护适当的文档。在本文中,我们提出了一套方法来自动构建安全论证图,这是一种图形化形式化方法,用于整合各种与安全相关的信息以论证系统的安全级别。我们的方法是通过利用不同输入信息片段之间的逻辑关系,以渐进方式生成图。利用这些涌现的论证模式作为起点,我们定义了一组扩展模板,可迭代应用于增长安全论证图。我们使用电力部门的一个场景演示了图的生成过程,并在我们的原型软件工具 CyberSAGE 中突出了其在系统安全评估中的应用。

关键词

引用

@article{arxiv.1405.7475,
  title  = {Automatic Generation of Security Argument Graphs},
  author = {Nils Ole Tippenhauer and William G. Temple and An Hoa Vu and Binbin Chen and David M. Nicol and Zbigniew Kalbarczyk and William H. Sanders},
  journal= {arXiv preprint arXiv:1405.7475},
  year   = {2014}
}

备注

10 pages, 8 figures, 1 table and 2 algorithms