中文

Yoneda 黑客:攻击者行动的代数

密码学与安全 2022-04-14 v3 系统与控制 系统与控制 范畴论

摘要

我们的工作聚焦于从组件级设计出发对系统的安全性进行建模。为此,我们发展了一种范畴形式体系来建模攻击者行动。为该范畴形式体系配备代数,在安全性建模上产生两个有趣结果。首先,利用 Yoneda 引理,我们可以建模攻击者的侦察任务。在此语境下,Yoneda 引理表明:若两个系统表示(一个完整,另一个为攻击者的不完整视图)在每一次可能的测试上均一致,则它们行为相同。其含义是攻击者即便拥有不完整信息仍能成功利用系统。其次,我们建模经由漏洞利用对系统造成的潜在改变。漏洞利用要么操纵系统组件间的交互(例如向传感器提供错误数值),要么改变组件本身(例如控制全球定位系统(GPS))。使用范畴论的另一个好处是数学运算可表示为形式图,有助于在基于模型的设计环境中应用此分析。我们使用一个无人机(UAV)信息物理系统模型来阐释该建模框架。我们演示并建模了两类攻击:(1)违反数据完整性的重连攻击(rewiring attack),以及(2)违反可用性的重写攻击(rewriting attack)。

关键词

引用

@article{arxiv.2103.00044,
  title  = {Yoneda Hacking: The Algebra of Attacker Actions},
  author = {Georgios Bakirtzis and Fabrizio Genovese and Cody H. Fleming},
  journal= {arXiv preprint arXiv:2103.00044},
  year   = {2022}
}