中文

Gargoyle:一种面向组织的基于网络的内部攻击弹性框架

密码学与安全 2018-07-10 v1 网络与互联网体系结构

摘要

“随时随地”的数据访问模型已成为组织中广泛的IT策略,使得内部攻击的建模、预测和威慑更加复杂。在此,我们提出Gargoyle,一种在普适计算背景下针对最复杂内部威胁的基于网络的内部攻击弹性框架。与现有方案相比,Gargoyle通过一组称为网络上下文属性(Network Context Attribute, NCA)的新上下文属性来评估访问请求上下文的可信度。NCA从网络流量中提取,包含诸如用户设备能力、安全级别、与其他设备的当前及先前交互、网络连接状态以及可疑在线活动等信息。从用户设备及其集成传感器获取此类信息在设备性能开销、传感器成本、可用性、可靠性和可信度方面存在挑战。为解决这些问题,Gargoyle利用软件定义网络(Software-Defined Network, SDN)的能力进行策略实施与实现。事实上,Gargoyle的SDN应用可与网络控制器交互以创建“纵深防御”保护系统。例如,Gargoyle可自动将企业网络中的可疑数据请求者隔离以进行进一步调查,或在涉及数据提供方之前过滤掉访问请求。最后,Gargoyle不采用简单的二元规则进行访问授权,而是结合了基于功能的访问控制(Function-based Access Control, FBAC),并支持根据所感知的上下文可信度将访问策略定制为一组功能(如禁用复制、允许打印)。

关键词

引用

@article{arxiv.1807.02593,
  title  = {Gargoyle: A Network-based Insider Attack Resilient Framework for Organizations},
  author = {Arash Shaghaghi and Salil S. Kanhere and Mohamed Ali Kaafar and Elisa Bertino and Sanjay Jha},
  journal= {arXiv preprint arXiv:1807.02593},
  year   = {2018}
}

备注

Accepted to IEEE LCN 2018 as full paper, Pre-final version - slightly different than the final version published by the conference