安全原则:人类、网络与生物
密码学与安全
2013-03-13 v1 适应与自组织系统
物理与社会
种群与进化
摘要
网络攻击是全球经济和社会系统日益沉重的负担。在此,我们分析了不同领域的安全原则,并揭示了当前网络安全架构中的一个缺陷。网络安全本质上很脆弱,因为它缺乏保护整个系统而非单台计算机的能力。当前架构使计算机网络中的所有节点能够透明地相互通信,因此安全性要求保护网络中的每台计算机免受所有可能的攻击。相比之下,其他系统依赖于系统级的保护。在提供传统安全方面,警察巡逻社区,军队守卫边境,而不是保卫每个独立的家庭。同样,在生物学中,免疫系统主要通过皮肤、膜和血液层面的作用来提供针对病毒和细菌的安全防护,而不是要求每个细胞自我防御。我们提议应用这些相同的原则来应对网络安全挑战。这将需要:(a) 实现自传播安全软件的普遍分发并为此类软件创建一个开发者社区,以及 (b) 修改互联网路由器协议以容纳能够调节互联网流量的自适应安全软件。对免疫系统架构的分析提供了许多其他应应用于网络安全的原则。其中包括检测与行动的谨慎相互作用,涵盖进化改进。然而,通过应用这些原则实现显著的安全增益,在很大程度上取决于纠正底层的架构局限性。
引用
@article{arxiv.1303.2682,
title = {Principles of Security: Human, Cyber, and Biological},
author = {Blake C. Stacey and Yaneer Bar-Yam},
journal= {arXiv preprint arXiv:1303.2682},
year = {2013}
}
备注
report for the Chief of Naval Operations Strategic Studies Group, June 2008; made public 28 February 2013