汽车领域攻击树自动生成方法综述与展望
1. 模型无关方法在黑盒测试中的应用
模型无关方法更适合黑盒测试场景,因为在渗透测试中获取系统攻击的跟踪信息比获取完整的系统模型更容易。然而,要使这种方法切实可行,需要在系统上实际观察到的操作与库中可能的叶节点之间建立映射,这可能需要对底层系统有全面的了解,从而在一定程度上降低了模型无关方法在黑盒测试中的实用性。虽然该方法因其模型无关的特性具有重要意义,但在组装库以实现实际可用性方面仍需要大量的手动工作。在风险评估方面,先进行模型无关的构建过程,再引入特定系统的可能性和成本等因素并在树中向上传播的分析步骤,与最初描述的攻击树分析方法一致,为探索攻击树生成如何进一步摆脱纯基于模型的方法提供了良好的开端。
2. 汽车领域攻击树生成方法
- Salfer 等人的方法
- 建模特点 :定义了一个系统模型,封装了高度通用的汽车车载网络的软件、资产和通信;还定义了“攻击者配置文件”形式的攻击者模型,代表具有不同技能和动机的人类对手,旨在获取网络中特定 ECU 内的资产以获取经济利益。
- 优缺点 :该系统模型源自实际工程和设计文档,在白盒环境中似乎能准确描述底层系统,但对攻击者的技能和动机存在许多假设和概括,未考虑更直接的恶意攻击,如拒绝服务攻击。此外,车辆中的第三方组件缺乏精确的设计规范和行为信息,影响了对底层系统的准确建模。在风险评估方面,该方法使用多个指标,但依赖大量可能不准确或不可用的数据。在测试适用性方面,该方法的评估结果在黑盒环境中无法帮助渗透测试人员准确识别潜在的
超级会员免费看
订阅专栏 解锁全文


被折叠的 条评论
为什么被折叠?



