中文

Pandora:用于安全测试与部署自主网络攻击工具的网络靶场环境

密码学与安全 2020-09-25 v1 人工智能 软件工程

摘要

网络安全工具正日益具备人工智能(AI)的自动化能力,以匹配攻击呈指数级增长的规模、弥补培养新网络安全人才相对缓慢的速率,并提升工具与用户的准确性和性能。然而,自主网络攻击工具的安全与恰当使用——尤其在这些工具的开发阶段——在很大程度上仍是一个未被解决的缺口。我们对现有文献与工具的调研表明,大多数现有网络靶场设计主要使用手动工具,并未考虑增强自动化工具或这些工具引发的潜在安全问题。换言之,仍需要一种新颖的网络靶场设计,使安全研究人员能够在需要时安全部署自主工具并进行自动化工具测试。在本文中,我们介绍 Pandora,一个安全测试环境,允许安全研究人员和网络靶场用户对可能具有较强使用潜力同时也具有较强风险潜力的自动化网络攻击工具进行实验。与现有可直接兼容企业计算机系统并存在风险向企业网络传播潜力的测试床和网络靶场不同,我们的测试系统被有意设计为与企业现实计算系统不兼容,以降低攻击向实际基础设施传播的风险。我们的设计还提供一种工具,可将开发中的自动化网络攻击工具转换为可执行测试二进制文件,以便在需要时对真实企业系统环境进行验证和使用。我们的实验在拟议系统上测试了自动化攻击工具,以验证我们所提环境的可用性。我们的实验还通过简单恶意代码的兼容性测试证明了我们环境的安全性。

关键词

引用

@article{arxiv.2009.11484,
  title  = {Pandora: A Cyber Range Environment for the Safe Testing and Deployment of Autonomous Cyber Attack Tools},
  author = {Hetong Jiang and Taejun Choi and Ryan K. L. Ko},
  journal= {arXiv preprint arXiv:2009.11484},
  year   = {2020}
}

备注

20 pages, 10 figures, to be published in SSCC 2020