基于黑板架构的系统漏洞分析工具的技术升级与增强
密码学与安全
2024-09-18 v1
摘要
此前已开发出一种系统漏洞分析技术(SVAT),用于分析无法脱机或无法承受传统渗透测试风险的复杂关键任务系统(CMCS)。该系统使用基于路径的漏洞分析来识别对系统安全的潜在威胁。该系统实现了基于黑板架构规则-事实范式的泛化逻辑,即用于操作和网络攻击结果审查(SONARR)的软件。本文概述了添加到该工具中的额外功能,以及为分析其功效和SONARR算法新的内存处理能力的性能优势而进行的实验。讨论了性能测试结果及其与网络架构的关系。本文最后讨论了未来工作的方向,包括多线程的实现、机密性、完整性和可用性等额外分析指标,以及改进的启发式开发。
引用
@article{arxiv.2409.10892,
title = {Technical Upgrades to and Enhancements of a System Vulnerability Analysis Tool Based on the Blackboard Architecture},
author = {Matthew Tassava and Cameron Kolodjski and Jeremy Straub},
journal= {arXiv preprint arXiv:2409.10892},
year = {2024}
}
备注
The U.S. federal sponsor has requested that we not include funding acknowledgement for this publication