扩展攻击图以表征通信协议与现代 IT 网络中的网络攻击
密码学与安全
2019-06-25 v1
摘要
攻击图是一种用于枚举攻击者在组织网络中可能执行路径的方法。MulVAL 是已知的用于自动生成攻击图的开源框架。MulVAL 的默认建模有两个主要缺陷。首先,它缺乏对网络协议漏洞的表示,因此无法用于建模诸如 ARP 毒化、DNS 欺骗和 SYN 泛洪等常见网络攻击。其次,它不支持无线和总线通信等高级通信类型,因此无法用于建模包含 IoT 设备或工业组件的网络的网络攻击。本文中,我们提出一种针对 MulVAL 的扩展网络安全模型,其:(1)考虑物理网络拓扑,(2)支持短距离通信协议(如蓝牙),(3)建模网络协议设计中的漏洞,(4)建模特定工业通信架构。利用所提扩展,我们得以建模多种攻击技术,包括:欺骗、中间人以及拒绝服务,还有针对高级通信类型的攻击。我们在一个实现简化网络架构(由 IT 与工业组件构成)的测试平台上演示了所提模型。
引用
@article{arxiv.1906.09786,
title = {Extending Attack Graphs to Represent Cyber-Attacks in Communication Protocols and Modern IT Networks},
author = {Orly Stan and Ron Bitton and Michal Ezrets and Moran Dadon and Masaki Inokuchi and Yoshinobu Ohta and Yoshiyuki Yamada and Tomohiko Yagyu and Yuval Elovici and Asaf Shabtai},
journal= {arXiv preprint arXiv:1906.09786},
year = {2019}
}