首页> 外文OA文献 >Portunes: generating attack scenarios by finding inconsistencies between security policies in the physical, digital and social domain
【2h】

Portunes: generating attack scenarios by finding inconsistencies between security policies in the physical, digital and social domain

机译:portunes:通过查找物理,数字和社交域中的安全策略之间的不一致来生成攻击情形

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

The security goals of an organization are implemented through security policies, which concern physical security, digital security and security awareness. An insider is aware of these security policies, and might be able to thwart the security goals without violating any policies, by combining physical, digital and social means.This paper presents the Portunes model, a model for describing and analyzing attack scenarios across the three security areas. Portunes formally describes security alignment of an organization and finds attack scenarios by analyzing inconsistencies between policies from the different security areas. For this purpose, the paper defines a language in the tradition of the Klaim family of languages, and uses graph-based algorithms to find attack scenarios that can be described using the defined language.
机译:组织的安全目标是通过与物理安全,数字安全和安全意识有关的安全策略来实现的。内部人员了解这些安全策略,并且可以通过组合物理,数字和社交手段来破坏安全目标,而不会违反任何策略。本文介绍了Portunes模型,该模型用于描述和分析这三种攻击的情况安全区域。 Portunes正式描述了组织的安全调整并通过分析来自不同安全领域的策略之间的不一致来发现攻击情形。为此,本文按照Klaim语言家族的传统定义了一种语言,并使用基于图的算法查找可以使用定义的语言描述的攻击情形。

著录项

  • 作者单位
  • 年度 2009
  • 总页数
  • 原文格式 PDF
  • 正文语种 {"code":"en","name":"English","id":9}
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号