中文

具有隐私保护的网络安全信息交换(CYBEX-P)与 TAHOE——一种网络威胁语言

密码学与安全 2021-06-04 v1 机器学习

摘要

网络安全信息共享(CIS)被期望能更有效地保护组织免受高级网络攻击。然而,完全自动化的 CIS 平台并未被广泛采用。主要挑战在于:(1)缺乏健壮的网络威胁语言(CTL);(2)对数据隐私的担忧。本工作引入具有隐私保护的网络安全信息交换(CYBEX-P)作为一个 CIS 框架,以应对这些挑战。CYBEX-P 允许组织以细粒度、基于属性的隐私控制来共享异构数据。它将数据关联以自动生成直观的报告和防御规则。为实现这种多功能性,我们开发了 TAHOE——一种基于图的 CTL。TAHOE 是用于存储、共享和分析威胁数据的结构。它还在本质上对数据进行关联。我们进一步开发了通用的威胁数据查询语言(TDQL)。在本文中,我们提出 CYBEX-P 的系统架构。然后我们讨论其可扩展性和隐私特性,以及一个提供基础设施即服务(IaaS)的 CYBEX-P 用例。我们进一步引入 TAHOE 与 TDQL 作为现有 CTL 的更好替代方案,并构建了 ThreatRank——一种用于检测新的恶意事件的算法。

关键词

引用

@article{arxiv.2106.01632,
  title  = {Cybersecurity Information Exchange with Privacy (CYBEX-P) and TAHOE -- A Cyberthreat Language},
  author = {Farhan Sadique and Ignacio Astaburuaga and Raghav Kaul and Shamik Sengupta and Shahriar Badsha and James Schnebly and Adam Cassell and Jeff Springer and Nancy Latourrette and Sergiu M. Dascalu},
  journal= {arXiv preprint arXiv:2106.01632},
  year   = {2021}
}