CISAF:评估学术与研究网络基础设施安全态势的框架
密码学与安全
2025-11-11 v2
摘要
学术与研究网络基础设施(AR-CIs)因其协作性质、异构组件以及缺乏针对其需求量身定制的实用安全评估框架,面临着独特的安全挑战。我们提出了网络基础设施安全分析框架(CISAF)——一种简单、系统、以任务为中心的方法,用于分析 CI 的安全态势并确定缓解措施的优先级。CISAF 指导管理员完成一个自上而下的过程:(1) 定义不可接受的损失,(2) 识别相关的系统危害和关键资产,(3) 分析针对这些关键资产的潜在攻击路径,以及 (4) 分析位于这些攻击路径上的安全机制。通过结合有关 CI 架构、任务、攻击向量与安全机制的信息,CISAF 提供了对潜在安全风险的清晰概述,并为确定缓解措施的优先级提供了有价值的信息。
引用
@article{arxiv.2509.00266,
title = {CISAF: A Framework for Estimating the Security Posture of Academic and Research Cyberinfrastructure},
author = {Qishen Liang and Jelena Mirkovic and Brian Kocoloski},
journal= {arXiv preprint arXiv:2509.00266},
year = {2025}
}
备注
8 pages, 2 figures. This version is a derivative of the previous tech report, with more formal expressions