Towards Risk Evaluation of Denial-of-Service Vulnerabilities in Security Protocols
曹振, 关志, 陈钟, 胡建斌, 唐礼勇 · Acta Scientiarum Naturalium Universitatis Sunyatseni · 2010
Denial-of-Service (DOS ) 攻击是剧毒的计算机和联网的系统。当模特儿并且评估的 DOS 攻击是到联网的系统的很重要的问题;他们提供数学基础和理论上的指南给安全系统设计。当对 DOS 的防卫越来越被造了进安全协议,这份报纸学习怎么在安全协议评估 DOS 的风险。首先,我们造一个正式框架为协议操作和攻击者能力建模。然后,我们为风险评估建议一个经济模型。由与一个概率模型一起描绘入侵者能力,我们的风险评估模型为安全协议指定 Value-at-Risk (VaR ) 。Value-at-Risk 代表资源被期望与信心的给定的水平失去多少计算。建议模型能帮助用户有他们正在使用的协议的更好的理解,并且同时帮助设计者检验他们的图案并且得到改进的线索。最后,我们使用建议模型分析在传感器网络使用的一个关键协议协议并且在那里识别一个 DOS 缺陷,并且我们也由使用它分析并且比较二个公钥认证协议验证我们的风险评估模型的适用性和有效性。