中文

软件多样性的网络安全效能量化

密码学与安全 2021-11-22 v1

摘要

单一文化软件栈的部署即便仅由针对单一漏洞的单个漏洞利用也能造成毁灭性损害。受生物多样性韧性收益的启发,软件多样性的概念已在安全领域被提出。尽管直观上软件多样性可增强安全性,但其有效性尚未被定量研究。目前尚无理论或实证研究探讨网络多样性的安全性度量。在本文中,我们向最终解决该问题迈出了第一步。我们提出了一个能够建模并量化网络多样性安全效能的系统框架。我们进行仿真以证明该框架的实用性。与直观信念相反,我们表明从整个网络的视角来看,多样性未必能改善安全性。该现象的根本原因在于,多样化软件实现中的漏洞程度在决定软件多样性的安全效能方面起着关键作用。

关键词

引用

@article{arxiv.2111.10090,
  title  = {Quantifying Cybersecurity Effectiveness of Software Diversity},
  author = {Huashan Chen and Richard B. Garcia-Lebron and Zheyuan Sun and Jin-Hee Cho and Shouhuai Xu},
  journal= {arXiv preprint arXiv:2111.10090},
  year   = {2021}
}