通过模型检验多属性量化攻击者能力(扩展版)
计算机科学中的逻辑
2018-11-27 v1 形式语言与自动机理论
摘要
本工作旨在解决一个实际问题,即如何量化不同攻击者为系统带来的风险。该答案有助于优化系统防御的资源分配。给定一组安全需求,我们根据攻击者能够破坏的安全需求集合来量化攻击者能力。给定系统(在攻击者存在下),逐一针对每个安全需求进行模型检验代价高昂且浪费,因为同一状态空间被反复探索。因此我们提出利用增强共归纳技术的代数模型检验,高效地对多属性进行模型检验。我们将所提技术应用于真实世界的水处理系统,结果表明我们的方法能有效减少模型检验所需的工作量。
引用
@article{arxiv.1811.10400,
title = {Quantifying Attacker Capability Via Model Checking Multiple Properties (Extended Version)},
author = {Eric Rothstein-Morris and Sun Jun},
journal= {arXiv preprint arXiv:1811.10400},
year = {2018}
}