网络防御能力可量化与可比评估:综述及新型统一方法
密码学与安全
2019-10-28 v3
摘要
对安全措施进行量化评估的度量与框架源于三个不同研究共同体的需求——来自入侵检测与防御文献的统计度量、网络演习(如红队与夺旗竞赛)的评估,以及处理成本与安全权衡的经济分析。本文对安全评估文献作出两项主要贡献:代表性综述,以及一种灵活、适用于全部三类用例且易解读的新型安全评估框架。在文献综述中,我们并列辨识各共同体评估流程的鲜明主题,并阐明各自的缺陷与益处。我们提出的评估框架基于预期资源使用、准确度度量与时间,全面建模以美元计的资源、人力与攻击成本。该框架的统一性在于它融合了主导入侵检测评估的准确度与性能度量、教育竞赛度量偏好的检测时间与攻击对数据及资源的影响,以及财务分析所用的诸多关键安全组件的货币成本。此外,它足够灵活以适配各用例,易解读可比,且在考量成本上具全面性。最后,我们给出该框架应用于真实世界用例的两个示例。总体而言,我们提供了综述及一个扎根、灵活并带多个具体示例的评估安全框架,可满足当前三个分立共同体的需求。
引用
@article{arxiv.1902.00053,
title = {Quantifiable & Comparable Evaluations of Cyber Defensive Capabilities: A Survey & Novel, Unified Approach},
author = {Michael D. Iannacone and Robert A. Bridges},
journal= {arXiv preprint arXiv:1902.00053},
year = {2019}
}