strideSEA:一种以 STRIDE 为中心的安全评估方法
密码学与安全
2025-03-26 v1
摘要
微软的 STRIDE 方法论处于威胁建模的前沿,支持软件密集型系统中日益关键的安全质量属性。然而,在全面的安全评估过程中,普遍共识认为 STRIDE 分类仅对威胁启发有用,将威胁建模与安全软件开发生命周期(SDLC)中所涉及的其他安全评估活动隔离开来。我们提出了 strideSEA,一种以 STRIDE 为中心的安全评估方法,它将 STRIDE 作为核心分类方案集成到威胁建模、攻击场景分析、风险分析和对策推荐等安全活动中,这些活动与安全 SDLC 中的软件工程活动并行开展。strideSEA 的应用通过一个真实的在线免疫系统案例研究得到了展示。以 STRIDE 作为统一的线索,我们将 strideSEA 中四项安全活动中的现有安全评估方法联系起来,以(1)使用微软威胁建模工具分析威胁,(2)使用攻击树分析攻击场景,(3)使用美国国家航空航天局(NASA)的缺陷检测与预防(DDP)技术分析系统风险,以及(4)基于对策在降低最关键风险方面的有效性来推荐对策。结果包括对在线免疫系统安全性的详细定量评估,并清晰地定义了将 STRIDE 集成到评估过程中的作用和优势。总体而言,strideSEA 中的统一方法实现了更加结构化的安全评估过程,便于识别和推荐对策,从而支持安全需求并启发设计考量,为未来基于软件的信息系统的软件开发生命周期提供参考。
引用
@article{arxiv.2503.19030,
title = {strideSEA: A STRIDE-centric Security Evaluation Approach},
author = {Alvi Jawad and Jason Jaskolka and Ashraf Matrawy and Mohamed Ibnkahla},
journal= {arXiv preprint arXiv:2503.19030},
year = {2025}
}