中文

CISAF:评估学术与研究网络基础设施安全态势的框架

密码学与安全 2025-11-11 v2

摘要

学术与研究网络基础设施(AR-CIs)因其协作性质、异构组件以及缺乏针对其需求量身定制的实用安全评估框架,面临着独特的安全挑战。我们提出了网络基础设施安全分析框架(CISAF)——一种简单、系统、以任务为中心的方法,用于分析 CI 的安全态势并确定缓解措施的优先级。CISAF 指导管理员完成一个自上而下的过程:(1) 定义不可接受的损失,(2) 识别相关的系统危害和关键资产,(3) 分析针对这些关键资产的潜在攻击路径,以及 (4) 分析位于这些攻击路径上的安全机制。通过结合有关 CI 架构、任务、攻击向量与安全机制的信息,CISAF 提供了对潜在安全风险的清晰概述,并为确定缓解措施的优先级提供了有价值的信息。

关键词

引用

@article{arxiv.2509.00266,
  title  = {CISAF: A Framework for Estimating the Security Posture of Academic and Research Cyberinfrastructure},
  author = {Qishen Liang and Jelena Mirkovic and Brian Kocoloski},
  journal= {arXiv preprint arXiv:2509.00266},
  year   = {2025}
}

备注

8 pages, 2 figures. This version is a derivative of the previous tech report, with more formal expressions