改进的STRIDE威胁模型研究

被引:0
作者
周延
机构
[1] 华中科技大学
关键词
软件系统安全; 威胁建模; 安全模式; 威胁;
D O I
暂无
年度学位
2015
学位类型
硕士
导师
摘要
近年来,随着互联网的广泛应用,互联网上软件系统的安全问题已成为倍受关注的问题之一。互联网因其所具有的开放性、互连性等特性使得位于它之上的软件系统容易成为恶意人员攻击的目标,进而导致系统的机密数据泄漏、用户的个人隐私泄漏等严重后果。因此,针对如何评估和提升一个软件系统的安全性的研究是非常有必要的。目前使用较广泛的安全系统设计技术是威胁建模技术,即考虑入侵者攻击系统的可能方式。STRIDE安全威胁模型是由微软的安全性工程和通信小组开发的一种系统化的威胁建模方法,它将系统面临的威胁分为假冒威胁、篡改威胁、否认威胁、信息泄漏威胁、拒绝服务威胁和提升权限威胁,能够确保系统具有身份验证、机密性、不可否认性、完整性、可用性以及授权这些安全属性。通过对STRIDE安全威胁模型的分析与研究发现,该模型在应用于确定系统的安全解决方案时存在局限性:STRIDE模型对威胁的分类是一维的,经分析只能知道系统可能会面临某类威胁的攻击,但不能确定这类威胁的攻击发生在系统的何处。显然,同一类威胁的攻击可能发生在系统的多个位置,而威胁发生的位置影响着系统安全解决方案的选择。在此基础上,提出了一种基于STRIDE模型的改进模型即STRIDE-improved模型(文中简写为iSTRIDE),该模型是具有层次结构的威胁分类模型,从两个维度上考虑系统所面临的威胁:一是威胁所属的类别,即上面提到过的六种威胁类别;二是威胁发生的位置,即系统核心、系统边界、系统外部这三个地方。此外,对iSTRIDE模型的有效性进行了理论分析,并基于iSTRIDE模型对实际软件系统的潜在威胁进行了分析,结果表明该模型具有一定的参考价值。
引用
收藏
页数:55
共 20 条
[1]
银行信息系统开发风险评估方法研究 [J].
陆向阳 ;
蒋树立 ;
孙亮 ;
熊延忠 .
长江大学学报(自科版), 2013, 10 (19) :68-70
[2]
攻击图的网络威胁自动建模方法研究 [J].
程叶霞 ;
姜文 ;
薛质 ;
程叶燕 .
通信技术, 2012, (09) :86-89+92
[3]
网络传输中的数据安全 [J].
林晓芬 ;
付敏峰 .
软件导刊, 2012, 11 (01) :139-141
[4]
一种面向业务的风险评估模型 [J].
李斌 ;
谢丰 ;
陈钟 .
计算机研究与发展, 2011, 48 (09) :1634-1642
[5]
通用安全漏洞评估系统(CVSS)简介及应用建议 [J].
李锐 .
计算机安全, 2011, (05) :58-60
[6]
软件安全性研究综述 [J].
樊晓光 ;
褚文奎 ;
张凤鸣 .
计算机科学, 2011, 38 (05) :8-13+27
[7]
面向对象的威胁建模方法 [J].
何可 ;
李晓红 ;
冯志勇 .
计算机工程, 2011, 37 (04) :21-23+26
[8]
安全散列算法SHA-1的研究 [J].
张松敏 ;
陶荣 ;
于国华 .
计算机安全, 2010, (10) :3-5
[9]
一种基于内部威胁的需求分析架构 [J].
张远 .
微计算机信息, 2010, 26 (06) :64-65+51
[10]
Web应用威胁建模与定量评估 [J].
王红兵 .
清华大学学报(自然科学版), 2009, 49(S2) (自然科学版) :2108-2112