中文

使用 FABRIC 实现安全硬化:为 Linux 服务器实现统一合规聚合器

密码学与安全 2026-01-06 v1 机器学习

摘要

本文提出了一种统一框架,用于评估 FABRIC 测试环境上 Linux 安全硬化,通过聚合异构安全审计工具。我们部署了三个配置为基线、部分和完全硬化水平的 Ubuntu 22.04 节点,并在 108 次审计运行中使用 Lynis、OpenSCAP 和 AIDE 进行评估。为解决工具之间缺乏一致解释的问题,我们实现了一个统一合规聚合器(UCA),该聚合器解析工具输出,将分数标准化为 0-100 比例尺,并结合用于组织特定安全策略的可定制规则引擎将其组合为加权指标。实验结果表明,完全硬化显著提高了 OpenSCAP 合规性从 39.7 到 71.8,而自定义规则合规性从 39.3% 提升至 83.6%。结果表明,UCA 比单个工具alone 提供更清晰且更可重复的安全态势评估,使我们能够在可编程测试环境中系统评估硬化效果。

关键词

引用

@article{arxiv.2601.00909,
  title  = {Security Hardening Using FABRIC: Implementing a Unified Compliance Aggregator for Linux Servers},
  author = {Sheldon Paul and Izzat Alsmadi},
  journal= {arXiv preprint arXiv:2601.00909},
  year   = {2026}
}