41、攻击时间的时间依赖分析与系统安全评估

攻击时间的时间依赖分析与系统安全评估

1. 攻击树元素的时间概率语义

在分析攻击树时,我们需要定义攻击树(AT)元素的语义。这里,我们通过聚合基本攻击步骤(BAS)的累积分布函数(CDF),沿着攻击树的门(gate)来得到整个攻击树 A 的单一 CDF。每个 AT 元素的语义用 〈.〉表示,它是一个 CDF。我们的目标是推导出根节点 r 的 〈r〉,并定义 〈A〉 = 〈r〉。

  • BAS(基本攻击步骤) :如果 v 是一个叶子节点,即 ℓ(v) ∈ F,它会被标注一个 CDF,该 CDF 表示执行此攻击步骤的时间分布。叶子节点的语义定义为其标注的 CDF,即 〈v〉 = L(v)。
  • AND 门 :当顶点 v 被标记为 AND(ℓ(v) = AND)时,攻击者只有在其所有输入顶点代表的攻击步骤都完成后,才能完成 v 所代表的攻击步骤。这对应于输入顶点代表的步骤完成的最晚时间,用输入 CDF 的最大值表示,即 〈AND(v1, …, vn)〉 = max{〈v1〉, …, 〈vn〉}。
  • OR 门 :若 ℓ(v) = OR,当 v 的输入顶点中至少有一个代表的攻击步骤完成时,v 所代表的攻击步骤就完成了。这对应于输入顶点代表的攻击步骤完成的最早时间,用输入 CDF 的最小值定义其语义,即 〈OR(v1, …, vn)〉 = min{〈v1〉, …, 〈vn〉}。
  • SEQ 门 :当 ℓ(v) = SEQ 时,SEQ 门的语义与 AND 门类似,只有当所有输入顶点代表的攻击步骤
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值