中文

MIRAGE: 基于攻击图的多二进制镜像风险评测

密码学与安全 2023-11-08 v1

摘要

攻击者可利用已知漏洞侵入设备固件以及固件二进制文件之间的通信,以在它们之间穿行。为提升网络安全,组织必须识别并缓解其所用固件的风险。攻击图(AG)可用于通过将已识别漏洞组织为攻击者可能用以攻陷固件镜像的由一系列动作构成的攻击路径,来评估和可视化展示固件风险。本文中,我们利用 AG 进行固件风险评估。我们提出 MIRAGE(Multi-binary Image Risk Assessment with Attack Graph Employment,基于攻击图的多二进制镜像风险评测),一个用于识别固件二进制文件间潜在攻击向量与脆弱交互的框架;MIRAGE 通过为固件二进制间通信生成 AG 来实现这一点。所提固件 AG 生成框架的用例包括识别高风险外部交互、供应链风险评估以及基于数字孪生的安全分析。为评估 MIRAGE 框架,我们收集了包含 703 个固件镜像的数据集。我们还提出了一种检视固件二进制风险的模型,展示了该模型在固件镜像数据集上的实现,并列出了风险最高的二进制文件。

关键词

引用

@article{arxiv.2311.03565,
  title  = {MIRAGE: Multi-Binary Image Risk Assessment with Attack Graph Employment},
  author = {David Tayouri and Telem Nachum and Asaf Shabtai},
  journal= {arXiv preprint arXiv:2311.03565},
  year   = {2023}
}