Đánh giá hiệu quả phòng thủ động của hệ thống Internet gia đình dựa trên phân tích lỗ hổng và đo lường lớp tấn công

( 0 đánh giá )
Miễn phí

Bối cảnh:

     • Các thiết bị thông minh trong gia đình (router, camera…) thường xuyên bị tấn công qua kỹ thuật xã hội và lỗ hổng phần mềm.

     • Phòng thủ động (dynamically enabled defense) là kỹ thuật thay đổi trạng thái hệ thống định kỳ để gây khó khăn cho kẻ tấn công.

   - Phân tích lỗ hổng:

     • Dựa trên tiêu chuẩn GB/T 30279-2013, bài báo cải tiến phương pháp đánh giá lỗ hổng bằng cách bổ sung yếu tố “physical” và mở rộng độ phức tạp truy cập.

     • Công thức tính điểm lỗ hổng:  

       Score = round(10 × AccessVector × AccessComplexity × Impact)

     • Ví dụ: Router D-link DIR-645 có điểm lỗ hổng 6.08; thay bằng DIR-818W thì điểm giảm còn 5.40 → hiệu quả phòng thủ tăng.

   - Mô hình đo lường lớp tấn công:

     • Sử dụng chuỗi Markov để mô hình hóa trạng thái hệ thống và xác suất chuyển trạng thái.

     • Áp dụng mạng Petri ngẫu nhiên (SPN) để dễ dàng xây dựng ma trận chuyển trạng thái.

     • Đề xuất chỉ số “attack layer detection probability” (Pa) để đánh giá khả năng phát hiện lớp tấn công của kẻ tấn công.

     • Tính toán thời gian tối thiểu (At) cần thay đổi trạng thái hệ thống để duy trì hiệu quả phòng thủ.

     • Ví dụ: Nếu Pa ≥ 0.762 → phòng thủ không hiệu quả; cần thay đổi trạng thái hệ thống trong vòng ≤ 6.096 giờ.

   - Kết luận:

     • Phòng thủ động giúp giảm điểm lỗ hổng và kéo dài thời gian an toàn trước khi bị tấn công.

     • Mô hình kết hợp giữa phân tích lỗ hổng và đo lường lớp tấn công giúp đánh giá hiệu quả phòng thủ một cách định lượng.