中文

分布式系统中隐式交互可利用性的评估

密码学与安全 2020-06-12 v1

摘要

隐式交互指系统各组件之间可能为系统设计者所非有意和/或未能预见的交互。因此,它们代表了可被利用来发起网络攻击、造成严重的系统性破坏与失稳效应的网络安全漏洞。本文中,我们研究在使用称为通信并发 Kleene 代数(C2^2KA)的代数建模框架所规约的分布式系统中的隐式交互。为识别并防御一系列可能的攻击场景,我们提出了一种针对隐式交互的可利用性新度量,以辅助评估此类漏洞在系统设计中用于发起网络攻击所构成之威胁。所提方法基于对系统智能体及其 C2^2KA 规约的影响与响应的建模和分析。我们还使用支持自动化分析的原型工具展示了该方法的适用性。本文给出的严谨且实用技术,使分布式系统设计中的网络安全漏洞更易被识别、评估与缓解,从而显著提升系统整体的弹性、可靠性与安全性。

关键词

引用

@article{arxiv.2006.06045,
  title  = {Evaluating the Exploitability of Implicit Interactions in Distributed Systems},
  author = {Jason Jaskolka},
  journal= {arXiv preprint arXiv:2006.06045},
  year   = {2020}
}