中文

如何量化嵌入式系统的安全级别?一种安全度量分类法

密码学与安全 2021-12-13 v1

摘要

嵌入式系统(ES)的开发历来侧重于功能而非安全性,如今在许多领域和应用中依然如此。然而,针对 ES 的安全威胁日益增多,且由于许多 ES 用于控制关键应用,一次成功的攻击可能带来经济、物理甚至人身后果。需要一种标准化且被广泛接受的安全测试框架,以提供指导、通用报告形式以及随时间比较结果的可能性。这可通过在评估或评价过程中引入安全度量来实现。若精心设计和选择,度量可提供定量、可重复且可复现的数值,反映 ES 的安全保护水平。本文分析了良好安全度量应具备的特征,引入了对其分类的分类法,并最终对用于 ES 安全评价的安全度量进行了文献调研。本综述中收集并分析了超过 500 种度量,随后将其精简为 169 种有潜力应用于 ES 安全评价的度量。正如预期,其中 77.5% 仅与软件相关,仅 0.6% 仅涉及硬件安全。本工作旨在为构建使用度量量化 ES 安全级别的安全评价方法学奠定基础。

关键词

引用

@article{arxiv.2112.05475,
  title  = {How to Quantify the Security Level of Embedded Systems? A Taxonomy of Security Metrics},
  author = {Ángel Longueira-Romero and Rosa Iglesias and David Gonzalez and Iñaki Garitano},
  journal= {arXiv preprint arXiv:2112.05475},
  year   = {2021}
}

备注

6 pages, 2 figures, INDIN2020 Conference paper,