中文

基于动态攻击图的物联网(IoT)环境威胁建模

密码学与安全 2024-02-09 v2 分布式、并行与集群计算 网络与互联网体系结构

摘要

本文提出一种威胁建模方法,用于表征当物联网(IoT)环境动态变化(即系统新增或移除设备,或整个子系统加入或离开)时其攻击路径的变化。所提方法利用攻击图研究威胁传播。然而,传统攻击图方法应用于企业网络等不持续变化的静态环境,导致静态且通常极为庞大的攻击图。相比之下,物联网环境常以动态变化和互连为特征;不同系统的不同拓扑可能动态且超出运营者控制地相互连接。此类新互连导致设备间可达性发生变化,相应攻击图随之改变。这要求采用动态拓扑与攻击图进行威胁与风险分析。本文开发了一种威胁建模方法,可应对物联网环境中可能出现的动态系统变化,并在允许系统动态性的同时识别攻击路径。所开发的动态拓扑与攻击图能够通过维护其关联图来快速应对物联网环境变化。为说明工作并阐释所提方法,引入了一个基于医疗系统的示例场景。该方法使用图数据库管理工具(GDBM)——Neo4j(一种用于映射、可视化和查询高度关联数据图的流行工具)实现,能高效提供快速威胁建模机制,因而适用于捕获动态物联网环境中的安全变化。

关键词

引用

@article{arxiv.2310.01689,
  title  = {Threat Modelling in Internet of Things (IoT) Environment Using Dynamic Attack Graphs},
  author = {Marwa Salayma},
  journal= {arXiv preprint arXiv:2310.01689},
  year   = {2024}
}

备注

Updates: this article has only one auther, i.e. Marwa Salayma, also 1st paragraph of the Conclusion (Section IX) is modified. This work was supported by PETRAS National Centre of Excellence for IoT Systems Cybersecurity (PETRAS 2/RACE Project). Grant number is EP/S035362/1