中文

开源安全测试方法论手册的空洞性

密码学与安全 2020-10-14 v1

摘要

开源安全测试方法论手册(OSSTMM)提供了一种“用于准确刻画运维安全的科学方法论”[Her10, p.13]。它被大量引用于面向安全测试从业者的著作中,如教科书、标准和学术论文。在本文中,我们对 OSSTMM 提出根本性批评,并论证其未能兑现实际安全的承诺。我们的贡献有三方面,建立在对该方法论的文本批评之上。首先,OSSTMM 的核心原则是安全可被理解为一种实体或多或少拥有的量。我们展示了为何这是错误的,以及 OSSTMM 的统一安全分数 rav 是一种空洞的抽象。其次,OSSTMM 通过用信任度量取代风险,忽视了风险,该信任度量混淆了信任的多种定义,从而产生无意义的分数。最后,OSSTMM 因其对人安全的关注而受到称赞。然而它将所有人类行为视为需要持续监控和控制的安全威胁。因此,我们认为 OSSTMM 既不合用,也无法挽救,安全从业者应当弃用。

关键词

引用

@article{arxiv.2010.06377,
  title  = {The Vacuity of the Open Source Security Testing Methodology Manual},
  author = {Martin R. Albrecht and Rikke Bjerg Jensen},
  journal= {arXiv preprint arXiv:2010.06377},
  year   = {2020}
}