应用安全补丁时多种冗余设计的安全性与可用性评估
密码学与安全
2017-05-02 v1
摘要
在大多数现代企业系统中,冗余配置常被考虑在部分系统打补丁期间提供可用性。然而,冗余可能增加系统的攻击面。本文中,我们建模并评估了在给服务器应用安全补丁时,多服务器冗余设计面向安全与容量的可用性。我们构建(1)一个图形安全模型来评估打补丁前后潜在攻击下的安全性,(2)一个随机回报网模型来评估具有补丁调度的系统面向容量的可用性。我们基于案例研究和面向多设计选择的基于模型的评估提出我们的方法。结果显示冗余设计提高了面向容量的可用性但降低了安全性当应用安全补丁时。我们定义了一些函数,将安全度量值和面向容量的可用性与所选上下界进行比较,以寻找满足安全和可用性需求的设计选择。
引用
@article{arxiv.1705.00128,
title = {Evaluating Security and Availability of Multiple Redundancy Designs when Applying Security Patches},
author = {Mengmeng Ge and Huy Kang Kim and Dong Seong Kim},
journal= {arXiv preprint arXiv:1705.00128},
year = {2017}
}