· 3786·
计
算
机
应
用
研
究
第 33 卷
ꢀ
ꢀ
[ 9]
议 。 Bouchti 等 人
基 于 着 色 Petri 网 对 SCADA 系 统 进 行 了 攻
性 在 具 体 应 用 中 的 风 险 ; 时 间 度 量 组 的 计 算 基 于 基 本 度 量 组 ,
反 映 脆 弱 性 可 能 随 时 间 改 变 的 特 性 , 比 如 有 简 单 易 用 的 利 用 代
码 会 增 加 CVSS 的 分 数 ; 环 境 度 量 组 的 计 算 又 基 于 时 间 度 量
组 , 描 述 脆 弱 性 与 用 户 独 特 使 用 环 境 及 安 全 需 求 的 特 性 , 允 许
分 析 者 根 据 特 定 的 业 务 风 险 需 求 调 整 度 量 因 素 的 权 重 。
击 建 模 分 析 , 并 使 得 入 侵 过 程 得 到 量 化 的 描 述 。 但 实 验 表 明 该
方 法 建 模 相 对 复 杂 , 在 实 际 应 用 中 受 到 了 限 制 。 黄 慧 萍 等
[ 10]
人
运 用 攻 击 树 模 型 对 ICS 信 息 安 全 进 行 风 险 评 估 , 通 过 对
攻 击 成 本 、 攻 击 难 度 与 攻 击 被 发 现 的 可 能 性 三 个 属 性 赋 值 量
化 , 计 算 攻 击 树 节 点 与 攻 击 序 列 的 发 生 概 率 , 并 给 出 了 风 险 防
护 建 议 。 但 上 述 几 种 方 法 在 组 件 属 性 量 化 过 程 中 易 受 人 为 主
观 性 因 素 影 响 , 在 评 估 结 果 方 面 缺 乏 对 风 险 的 综 合 描 述 , 对 攻
击 行 为 与 系 统 风 险 防 护 也 没 有 进 行 深 入 的 探 究 。
针 对 这 些 问 题 , 本 文 提 出 了 一 种 以 攻 击 树 为 基 础 , 以 攻 击
者 模 型 为 攻 防 分 析 桥 梁 , 结 合 CVSS( common vulnerability sco-
ring system) 与 概 率 风 险 评 估 技 术 的 定 量 风 险 评 估 方 法 , 对 ICS
信 息 安 全 风 险 进 行 了 定 量 分 析 与 评 估 。
另 外 , CVSS 3. 0 相 对 于 CVSS 2. 0 作 了 许 多 方 面 的 改
[ 18]
ꢀ 攻 击 树 与
1
CVSS
进
。 例 如 , 增 加 了 单 脆 弱 性 对 其 他 组 件 影 响 的 考 虑 。 将 原
来 的 本 地 攻 击 细 化 为 本 地 攻 击 和 物 理 接 触 式 攻 击 。 细 化 操 作
复 杂 度 指 标 , 考 虑 了 是 否 需 要 用 户 交 互 等 因 素 。 CVSS 2. 0 只
能 分 析 单 个 脆 弱 性 的 情 况 , 不 能 分 析 脆 弱 性 利 用 链 ; CVSS 3. 0
对 单 个 组 件 上 多 个 漏 洞 利 用 链 的 分 析 给 出 了 指 导 , 这 也 增 加 了
CVSS3. 0 评 价 的 综 合 性 、 客 观 性 与 可 调 整 性 。
ꢁ
1 1
ꢀ ꢀ 攻 击 树 在
攻 击 树 ( attack tree)
攻 击 建 模 中 的 优 选 性
lCS
[ 11]
是 一 种 采 用 树 型 结 构 来 描 述 针 对
系 统 的 各 种 攻 击 行 为 的 分 析 方 法 , 具 有 结 构 简 单 、 表 示 方 法 易
于 理 解 、 可 以 较 容 易 地 将 分 析 过 程 集 中 到 可 度 量 的 目 标 上 等 优
点 , 可 以 很 好 地 结 合 ICS 在 架 构 方 面 层 次 化 明 显 的 特 征 , 简 化
系 统 组 成 与 安 全 特 性 复 杂 的 ICS 系 统 建 模 与 分 析 , 文 献 [ 12 ~
16] 就 是 很 好 的 例 证 。 攻 击 树 有 图 形 和 文 本 两 种 描 述 方 式 。
攻 击 树 中 根 节 点 表 示 攻 击 目 标 , 子 节 点 是 满 足 其 父 节 点 为 真 的
节 点 , 叶 子 节 点 表 示 达 成 攻 击 目 标 的 具 体 方 法 , 用 逻 辑 “ 与
( AND) ” 和 “ 或 ( OR) ” 来 描 述 节 点 与 其 子 节 点 的 实 现 关 系 , 分
ꢀ 基 于 攻 击 树 与
的
风 险 量 化 评 估
2
CVSS
lCS
系 统 风 险 值 的 计 算 可 采 用 IEC61508 标 准 中 的 ICS 风 险 计
算 公 式 , 风 险 值 R 等 于 攻 击 事 件 所 造 成 的 价 值 损 失 V 与 风 险
发 生 概 率 P 的 乘 积 , 即
R = V × P
( 1)
首
为
AND 和 OR 节 点 , 如 图 1 所 示 。 AND 节 点 表 示 该 节 点 为 真
本 文 从 攻 击 者 的 角 度 对 ICS 系 统 进 行 风 险 量 化 评 估 。
的 条 件 是 其 所 有 子 节 点 同 时 为 真 , OR 节 点 表 示 该 节 点 为 真 的
条 件 是 其 子 节 点 中 至 少 一 个 为 真 。 这 样 满 足 从 一 个 叶 子 节 点
向 上 回 溯 到 根 节 点 为 真 的 叶 子 节 点 集 合 就 是 一 个 完 整 的 攻 击
序 列 , 攻 击 树 能 在 一 张 图 中 显 示 所 有 的 实 现 根 节 点 为 真 的 情
况 , 遍 历 整 个 攻 击 树 就 能 得 到 实 现 攻 击 目 标 的 所 有 攻 击 序 列 。
先 建 立 系 统 攻 击 树 , 在 此 基 础 上 建 立 攻 击 者 模 型 , 对 攻 击 者 能
力 、 状 态 和 攻 击 约 束 等 进 行 描 述 , 搭 建 攻 击 行 为 与 系 统 风 险 分
析 的 桥 梁 。 在 风 险 分 析 与 计 算 阶 段 , 根 据 CVSS 3. 0 说 明 规 范 、
[ 19]
ICS 安 全 指 南
、 美 国 国 家 SCADA 系 统 测 试 床 ( NSTB) 报
[ 20]
告
等 完 成 对 攻 击 树 叶 子 节 点 指 标 的 量 化 与 风 险 概 率 计 算 ,
结 合 本 文 给 出 的 ICS 资 产 价 值 的 复 数 描 述 表 达 式 分 别 计 算 攻
击 序 列 与 目 标 节 点 的 风 险 。 最 后 综 合 ICS 攻 防 两 端 的 分 析 , 提
取 系 统 最 大 风 险 环 节 与 组 件 , 并 给 出 风 险 防 护 建 议 。 具 体 流 程
如 表 1 所 示 。
表
1ꢀ 具 体 流 程
ꢁ
ꢀ
对
风 险 要 素 评 价 的 综 合 性
1 2 CVSS 3.0
lCS
阶 段
方 法 流 程
公 式
风 险 要 素 的 量 化 是 风 险 评 估 的 重 要 环 节 , 它 直 接 关 系 到 风
险 计 算 的 准 确 度 与 综 合 性 。 脆 弱 性 识 别 是 风 险 评 估 的 重 要 环
节 , 它 直 接 关 系 到 安 全 事 件 发 生 的 可 能 性 , 脆 弱 性 评 价 标 准 则
直 接 影 响 风 险 量 化 评 估 的 准 确 性 和 客 观 性 。 由 于 各 厂 商 及 机
构 考 虑 脆 弱 性 危 害 的 角 度 与 侧 重 点 不 同 , 目 前 尚 无 统 一 的 脆 弱
建 立 系 统 攻 击 树 ;
风 险 评 估
准 备
建 立 攻 击 者 模 型 Attacker, 设 定 攻 击 者 约 束 函 数
( 2)
Fcstr
选 择 合 适 的 评 判 指 标 , 对 攻 击 树 节 点 进 行 量 化 ;
;
识 别 量 化 组 件 脆 弱 性 可 利 用 概 率 P_in;
( 3)
[ 17]
威 胁 与 安 全 措 施 识 别 量 化 ;
性 评 价 标 准 , 兼 容 性 、 适 用 性 最 好 , 使 用 最 广 泛 的 是 CVSS
,
计 算 叶 子 节 点 风 险 概 率 P_risk;
计 算 攻 击 造 成 的 资 产 价 值 损 失 Valuei;
攻 击 序 列 与 目 标 节 点 风 险 分 析 与 计 算 ;
( 4)
( 5)
它 得 到 了 美 国 国 家 漏 洞 数 据 库 ( NVD) 的 支 持 , NVD 漏 洞 中 所
风 险 分 析 与
有
CVE 脆 弱 性 条 目 均 包 含 CVSS 的 基 本 值 。 CVSS 最 新 版 本
风 险 量 化 计 算
为 2015 年 8 月 更 新 的 CVSS 3. 0。
分 析 计 算 攻 击 序 列 风 险 概 率 P_risk( Sj) 及 风 险
( 6) ( 7)
( 8)
CVSS 3. 0 的 最 大 优 点 在 于 , 分 析 者 可 以 根 据 具 体 的 需 求
进 行 调 整 , 使 其 不 仅 仅 考 虑 了 脆 弱 性 本 身 的 指 标 , 而 且 对 脆 弱
性 所 属 组 件 的 应 用 环 境 部 署 、 脆 弱 性 可 利 用 程 度 、 威 胁 与 安 全
值
/ 攻 击 收 益 Risk( Sj) / Att_Gain( Sj) ;
计 算 目 标 节 点 风 险 概 率 P_risk( G) 及 风 险 值 / 攻
( 9)
击 收 益 Risk( G) / Att_Gain( G) ;
攻 击 约 束 与 攻 击 序 列 防 护 分 析 ;
( 10)
攻 防 分 析 与
风 险 管 理
( 11)
措 施 的 配 置 、 攻 击 者 情 况 等 风 险 要 素 进 行 了 综 合 评 价 。 CVSS
全 部 度 量 要 素 如 图 2 所 示 。
提 取 系 统 最 大 风 险 环 节 , 实 施 最 有 效 的 防 护 ;
( 12)
ꢁ
2 1
ꢀ 基 于 攻 击 树 的
在 攻 击 树 建 立 完 毕 之 后 , 对 攻 击 者 从 攻 击 者 状 态 、 攻 击 者
攻 击 者 建 模
lCS
CVSS 3. 0 由 三 个 度 量 组 构 成 。 基 本 度 量 组 是 一 个 不 随 时
间 和 环 境 改 变 的 常 数 , 只 代 表 脆 弱 性 的 内 在 特 性 , 不 描 述 脆 弱
万方数据
全部评论(0)