中文

基于模型的安全与安保联合分析:综述与差距识别

密码学与安全 2023-10-24 v3

摘要

我们综述了基于模型的形式化方法用于安全与安保联合分析的最新进展,其中安全指无意外故障,安保指无恶意攻击。我们进行了详尽的文献回顾,并据此考量了十四种基于模型的形式化方法,并依据若干标准进行比较:(1) 建模能力与表达力:这些形式化方法可表达哪些现象?它们在何种程度上能刻画安全-安保交互?(2) 分析能力:支持哪些分析类型?(3) 实际适用性:这些形式化方法在分析了小型或较大案例研究方面的程度如何?此外,(1) 我们给出了树状形式化方法中安全-安保依赖的更精确定义;(2) 我们通过建模文献中同一玩具示例展示了每种形式化方法的潜力;(3) 我们呈现了发现并反思缩小所突出差距的可能途径。总之,我们的关键发现如下:(1) 大多数方法组合树状形式化模型;(2) 安全-安保交互的确切性质仍理解不足;(3) 不同形式化方法可刻画不同交互;(4) 所分析的形式化方法合并了现有安全与安保专用形式化方法的建模构造,而未引入专门构造来建模安全-安保交互,或 (5) 用于分析权衡的度量。而且,(6) 代表安全-安保交互的大型案例研究仍然缺失。

关键词

引用

@article{arxiv.2106.06272,
  title  = {Model-based Joint Analysis of Safety and Security: Survey and Identification of Gaps},
  author = {Stefano M. Nicoletti and Marijn Peppelman and Christina Kolb and Mariëlle Stoelinga},
  journal= {arXiv preprint arXiv:2106.06272},
  year   = {2023}
}