面向设计阶段系统分析的数据驱动漏洞探索
系统与控制
2020-10-19 v1 密码学与安全
系统与控制
摘要
将安全作为一种全生命周期实践,对于对抗安全关键系统中的定向攻击日益重要。该领域存在两个显著挑战:(1)需要在没有实现的情况下建立能够刻画真实系统的模型;(2)需要一种自动化的方式将攻击向量信息(即历史数据)与此类系统模型关联起来。我们提出了网络安全知识体系(CYBOK),它接收具有足够特征的系统模型,并充当潜在攻击向量的搜索引擎。CYBOK本质上是一种漏洞探索的算法方法,是对其所构建的知识体系的重大扩展。通过使用CYBOK,安全分析师和系统设计师可以在系统生命周期早期、重大设计决策期间以及最终产品设计之前,协同评估系统的整体安全态势,从而有助于在系统生命周期中更早且贯穿始终地应用安全措施。
引用
@article{arxiv.1909.02923,
title = {Data Driven Vulnerability Exploration for Design Phase System Analysis},
author = {Georgios Bakirtzis and Brandon J. Simon and Aidan G. Collins and Cody H. Fleming and Carl R. Elks},
journal= {arXiv preprint arXiv:1909.02923},
year = {2020}
}