Modelo Cuantitativo de Ataques a Sistemas de Automatización de Distribución Basado en CVSS y Árboles de Ataque
Autores: Li, Erxia; Kang, Chaoqun; Huang, Deyu; Hu, Modi; Chang, Fangyuan; He, Lianjie; Li, Xiaoyong
Idioma: Inglés
Editor: MDPI
Año: 2019
Acceso abierto
Artículo científico
2019
Modelo Cuantitativo de Ataques a Sistemas de Automatización de Distribución Basado en CVSS y Árboles de Ataque
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Estudio
Ataques
Modelo cuantitativo
Sistemas de automatización de distribución
CVSS
árboles de ataque
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
Este estudio se centra en el problema de la cuantificación de ataques en sistemas de automatización de distribución (DAS) y propone un modelo cuantitativo de ataques basado en el sistema de puntuación de vulnerabilidad común (CVSS) y árboles de ataque (AT) para llevar a cabo una evaluación cuantitativa y sistemática de los ataques en un DAS. En la arquitectura de seguridad del DAS, se recorren los nodos de AT y se utilizan para representar la ruta de ataque. El CVSS se utiliza para cuantificar la secuencia de ataque, que es el nodo hoja en un AT. Este documento propone un método para calcular la probabilidad de cada ruta de ataque y encontrar la probabilidad máxima de ruta de ataque en los DAS basándose en el comportamiento del atacante. El modelo de AT es adecuado para las características jerárquicas de los DAS en la arquitectura. Los resultados experimentales muestran que el modelo propuesto puede reducir la influencia de factores subjetivos en la cuantificación de ataques, mejorar la probabilidad de predecir ataques en los DAS, generar rutas de ataque, identificar mejor las características de ataque y determinar la ruta de ataque y la probabilidad de cuantificación. Los resultados cuantitativos de la evaluación del modelo pueden encontrar el componente más vulnerable de un DAS y proporcionar una referencia importante para desarrollar medidas defensivas específicas en los DAS.
Descripción
Este estudio se centra en el problema de la cuantificación de ataques en sistemas de automatización de distribución (DAS) y propone un modelo cuantitativo de ataques basado en el sistema de puntuación de vulnerabilidad común (CVSS) y árboles de ataque (AT) para llevar a cabo una evaluación cuantitativa y sistemática de los ataques en un DAS. En la arquitectura de seguridad del DAS, se recorren los nodos de AT y se utilizan para representar la ruta de ataque. El CVSS se utiliza para cuantificar la secuencia de ataque, que es el nodo hoja en un AT. Este documento propone un método para calcular la probabilidad de cada ruta de ataque y encontrar la probabilidad máxima de ruta de ataque en los DAS basándose en el comportamiento del atacante. El modelo de AT es adecuado para las características jerárquicas de los DAS en la arquitectura. Los resultados experimentales muestran que el modelo propuesto puede reducir la influencia de factores subjetivos en la cuantificación de ataques, mejorar la probabilidad de predecir ataques en los DAS, generar rutas de ataque, identificar mejor las características de ataque y determinar la ruta de ataque y la probabilidad de cuantificación. Los resultados cuantitativos de la evaluación del modelo pueden encontrar el componente más vulnerable de un DAS y proporcionar una referencia importante para desarrollar medidas defensivas específicas en los DAS.