首页> 外文OA文献 >Measuring a system\u27s attack surface
【2h】

Measuring a system\u27s attack surface

机译:测量系统的攻击面

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

Abstract: \u22We propose a metric to determine whether one version of a system is relatively more secure than another with respect to the system\u27s attack surface. Intuitively, the more exposed the attack surface, the more likely the system could be successfully attacked, and hence the more insecure it is. We define an attack surface in terms of the system\u27s actions that are externally visible to its users and the system\u27s resources that each action accesses or modifies. To apply our metric in practice, rather than consider all possible system resources, we narrow our focus on a \u27relevant\u27 subset of resource types, which we call attack classes; these reflect the types of system resources that are more likely to be targets of attack. We assign payoffs to attack classes to represent likelihoods of attack; resources in an attack class with a high payoff value are more likely to be targets or enablers of an attack than resources in an attack class with a low payoff value. We outline a method to identify attack classes and to measure a system\u27s attack surface. We demonstrate and validate our method by measuring the relative attack surface of four different versions of the Linux operating system.\u22
机译:摘要:我们提出了一种指标,用于确定系统的一个版本相对于系统的攻击面是否相对比另一个版本更安全。直观地讲,攻击面暴露得越多,成功攻击系统的可能性就越大,因此安全性就越高。我们根据对其用户在外部可见的系统操作以及每个操作访问或修改的系统资源来定义攻击面。为了在实践中应用我们的指标,而不是考虑所有可能的系统资源,我们将注意力集中在资源类型的一个子集上,我们将其称为攻击类别。这些反映了更可能成为攻击目标的系统资源的类型。我们为攻击类别分配收益,以表示攻击的可能性;高回报值的攻击类别中的资源比低回报值的攻击类别中的资源更有可能成为攻击的目标或促成因素。我们概述了一种识别攻击类别并测量系统攻击面的方法。我们通过测量四个不同版本的Linux操作系统的相对攻击面来演示和验证我们的方法。\ u22

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号