改进的STRIDE威胁模型研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:zhou101302
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着互联网的广泛应用,互联网上软件系统的安全问题已成为倍受关注的问题之一。互联网因其所具有的开放性、互连性等特性使得位于它之上的软件系统容易成为恶意人员攻击的目标,进而导致系统的机密数据泄漏、用户的个人隐私泄漏等严重后果。因此,针对如何评估和提升一个软件系统的安全性的研究是非常有必要的。目前使用较广泛的安全系统设计技术是威胁建模技术,即考虑入侵者攻击系统的可能方式。STRIDE安全威胁模型是由微软的安全性工程和通信小组开发的一种系统化的威胁建模方法,它将系统面临的威胁分为假冒威胁、篡改威胁、否认威胁、信息泄漏威胁、拒绝服务威胁和提升权限威胁,能够确保系统具有身份验证、机密性、不可否认性、完整性、可用性以及授权这些安全属性。通过对STRIDE安全威胁模型的分析与研究发现,该模型在应用于确定系统的安全解决方案时存在局限性:STRIDE模型对威胁的分类是一维的,经分析只能知道系统可能会面临某类威胁的攻击,但不能确定这类威胁的攻击发生在系统的何处。显然,同一类威胁的攻击可能发生在系统的多个位置,而威胁发生的位置影响着系统安全解决方案的选择。在此基础上,提出了一种基于STRIDE模型的改进模型即STRIDE-improved模型(文中简写为iSTRIDE),该模型是具有层次结构的威胁分类模型,从两个维度上考虑系统所面临的威胁:一是威胁所属的类别,即上面提到过的六种威胁类别;二是威胁发生的位置,即系统核心、系统边界、系统外部这三个地方。此外,对iSTRIDE模型的有效性进行了理论分析,并基于iSTRIDE模型对实际软件系统的潜在威胁进行了分析,结果表明该模型具有一定的参考价值。
其他文献
在IPv6网络中,对组播的支持是必须,组播的通信作用越来越受到重视。组播提供了一种发送方仅发送一份数据同时到多个接收方的高效通信机制,但是组播的安全问题却阻碍了组播技术的
目前云计算环境中的资源主要是虚拟机资源,其核心思想是通过虚拟化技术将数据中心的各种硬件资源进行虚拟化从而形成虚拟资源池,再通过资源调度管理以“按需使用,按量付费”
随着计算机技术与通讯技术的迅猛发展,与人们生活息息相关的数据变得越来越多。对海量数据进行科学组织和管理的数据库在这期间得到了广泛的应用,研究多维数据的存储与查询也随
提高数据传输的可靠性和有效性,一直以来都是计算机通信领域所追求的目标。因此,一套优秀的纠错编码方案,是改善误码率,提高数据传输的可靠性的必要手段,经过几十年的发展,已经出现
学位
近年来,基于会议初始化协议SIP(Session Initiation Protocol)的VoIP(Voice over Internet Protocol)网络语音电话受到越来越多用户的欢迎。由于传统的SIP网络组通讯系统大多
随着计算机软硬件技术的不断提高,虚拟植物是当今计算机图形学领域的热点研究内容,它在理论研究以及实际应用两方面都具有重要意义。叶脉的建模方法和绘制技术一直是图形学中
学位
基于IEEE802.11协议的无线局域网(Wireless Local Area Network, WLAN)近年来在校园网、企业网,特别是一些公共热点区域得到了广泛的部署和应用,其业务重点也从传统的数据应用向以
随着数字视频技术的发展,高清光盘播放系统正在快速地步入人们的生活。由于高清视频光盘成本比较高,对其进行安全保护的问题也日益突出。安全保护涉及多个方面,其中密钥管理
随着网络攻击手段的日益复杂化、多样化和自动化,传统的入侵检测系统(IDS)已不能满足安全需求。为了对付目前越来越频繁出现的分布式、多目标、多阶段的组合式网络攻击和黑客
学位
本文研究多传感器同步相关分析方法和异步相关滞后步长分析方法,并将其应用于分类主特征选择及煤矿瓦斯监测数据的异常检测和遗失值估计问题。同时,开发了基于时间序列数据挖