中文

TELSAFE:安全差距定量风险评估框架

密码学与安全 2025-07-10 v1 软件工程

摘要

established security standards 与其实际实施之间的差距可能引入漏洞,进而暴露于安全风险之中。为了有效应对和缓解这些安全和合规挑战,必须实施安全风险管理策略。然而,这些策略必须遵循既定的方法和行业标准,以确保其在组织内部以及跨组织之间的一致性、可靠性和兼容性。本文介绍了一种新的混合风险评估框架,称为 TELSAFE 项目,采用概率建模进行定量风险评估,消除专家意见偏见的影响。该框架包含定性和定量评估阶段,有助于为特定组织的需求量身定制有效的风险管理策略。一个针对常见漏洞与暴露 (CVE) 数据的具体应用案例表明,该框架在现实场景中具有可行性和可实施性,例如在电信行业。

关键词

引用

@article{arxiv.2507.06497,
  title  = {TELSAFE: Security Gap Quantitative Risk Assessment Framework},
  author = {Sarah Ali Siddiqui and Chandra Thapa and Derui Wang and Rayne Holland and Wei Shao and Seyit Camtepe and Hajime Suzuki and Rajiv Shah},
  journal= {arXiv preprint arXiv:2507.06497},
  year   = {2025}
}

备注

14 pages, 6 figures