logo móvil
Contáctanos

Modelo Cuantitativo de Ataques a Sistemas de Automatización de Distribución Basado en CVSS y Árboles de Ataque

Autores: Li, Erxia; Kang, Chaoqun; Huang, Deyu; Hu, Modi; Chang, Fangyuan; He, Lianjie; Li, Xiaoyong

Idioma: Inglés

Editor: MDPI

Año: 2019

Descargar PDF

Acceso abierto

Artículo científico
2019

Modelo Cuantitativo de Ataques a Sistemas de Automatización de Distribución Basado en CVSS y Árboles de Ataque


Categoría

Gestión y administración

Subcategoría

Gestión de la tecnología y la inovación

Palabras clave

Estudio
Ataques
Modelo cuantitativo
Sistemas de automatización de distribución
CVSS
árboles de ataque

Licencia

CC BY-SA – Atribución – Compartir Igual

Consultas: 1

Citaciones: Sin citaciones


Descripción
Este estudio se centra en el problema de la cuantificación de ataques en sistemas de automatización de distribución (DAS) y propone un modelo cuantitativo de ataques basado en el sistema de puntuación de vulnerabilidad común (CVSS) y árboles de ataque (AT) para llevar a cabo una evaluación cuantitativa y sistemática de los ataques en un DAS. En la arquitectura de seguridad del DAS, se recorren los nodos de AT y se utilizan para representar la ruta de ataque. El CVSS se utiliza para cuantificar la secuencia de ataque, que es el nodo hoja en un AT. Este documento propone un método para calcular la probabilidad de cada ruta de ataque y encontrar la probabilidad máxima de ruta de ataque en los DAS basándose en el comportamiento del atacante. El modelo de AT es adecuado para las características jerárquicas de los DAS en la arquitectura. Los resultados experimentales muestran que el modelo propuesto puede reducir la influencia de factores subjetivos en la cuantificación de ataques, mejorar la probabilidad de predecir ataques en los DAS, generar rutas de ataque, identificar mejor las características de ataque y determinar la ruta de ataque y la probabilidad de cuantificación. Los resultados cuantitativos de la evaluación del modelo pueden encontrar el componente más vulnerable de un DAS y proporcionar una referencia importante para desarrollar medidas defensivas específicas en los DAS.

Otros recursos que podrían interesarte

Temas Virtualpro