中文

网络安全的基本挑战与漏洞引导加固的哲学

密码学与安全 2024-09-04 v5 软件工程

摘要

网络安全研究似乎是被动的、具体的、短暂的,且确实是无效的。尽管在防御方面进行了数十年的创新,但即使是极其关键的软件系统也被证明容易受到攻击。一次又一次。攻防无休止地重复。即使是旨在提供无可辩驳的安全保证的可证明安全性,也无法阻止攻击者发现安全漏洞。当我们反思我们的成就时,不禁会想:安全问题能一劳永逸地解决吗?在本文中,我们采取哲学视角,发展了首个网络安全理论,解释了究竟是什么从根本上阻止我们对软件系统的安全性做出可靠陈述。我们通过展示相应的挑战如何被常规利用来攻击系统——尽管有可信的保证称不存在安全漏洞——来证实每一个论点。为了在这些挑战的存在下取得有意义的进展,我们引入了一种网络安全哲学。

关键词

引用

@article{arxiv.2402.01944,
  title  = {Fundamental Challenges in Cybersecurity and a Philosophy of Vulnerability-Guided Hardening},
  author = {Marcel Böhme},
  journal= {arXiv preprint arXiv:2402.01944},
  year   = {2024}
}

备注

13 pages. Major rewrite. Feedback appreciated