基于模型的网络安全分析:既往工作与未来方向
密码学与安全
2022-01-05 v2
摘要
网络安全中的基于模型的评估有着悠久的历史。攻击图(AGs)和攻击树(ATs)是早期开发的用于网络安全分析的图形化安全模型。然而,它们存在局限性(例如可扩展性问题、状态空间爆炸问题等),且缺乏捕获其他安全特征(例如对策)的能力。为解决这些局限性并应对各种安全特征,人们开发了名为攻击对策树(ACT)的图形化安全模型,通过同时考虑攻击与对策来进行安全分析。在我们的研究中,我们开发了分层图形化安全模型的不同变体,以解决系统安全分析中安全模型所涉及的复杂性、动态性和可扩展性问题。在本文中,我们将安全模型总结并分类为以下几类:基于图的、基于树的和混合的安全模型。我们讨论了分层攻击表示模型(HARM)及其不同变体的发展、其应用,以及在包括物联网(IoT)、云、软件定义网络和移动目标防御在内的多种领域中的可用性。我们给出了安全度量的分类,包括对其的讨论。最后,我们强调了存在的问题,并提出了图形化安全模型与应用领域的未来研究方向。作为本工作的结果,决策者可以了解哪类 HARM 适合其网络或安全分析需求。
引用
@article{arxiv.2105.08459,
title = {Model-based Cybersecurity Analysis: Past Work and Future Directions},
author = {Simon Yusuf Enoch and Mengmeng Ge and Jin B. Hong and Dong Seong Kim},
journal= {arXiv preprint arXiv:2105.08459},
year = {2022}
}
备注
10 pages