2023加密货币交易中心建模框架.docx
《2023加密货币交易中心建模框架.docx》由会员分享,可在线阅读,更多相关《2023加密货币交易中心建模框架.docx(29页珍藏版)》请在优知文库上搜索。
1、加密货币交易中心建模框架啾的.加密货币是一种新耶及济力但人IrM般全懂存在担忧.这在一定程度上酗于传统安全评is策略可就会错过复杂的共谋案件和新的成胁向为了解决这些叵题msTABC逗是一种基于资产的加密货币威胁建模框架,能够识S股忸纲险-ABC的关铤创新是共谋矩阵的银用共谋矩W迫使威防模型覆盖大威胁案例同时管理此过程以防止其过于复杂岭卜ABC处得出了系蜕特定的威胁类别,该类别考虑了金融方面和加密货币引入的新资产类型,琳理册行用户研究和屉示母女世界的用例来证明ABC是有效的所研制桂/71%使用ABC的参与者签够汉别财务安全威胁而使频行框架STRIDE的参与者中只有13%这些用例进一步证明了ABC
2、工具对于以下两个方面的有用性:基于加密货币的系统以及云原生安全技术这显示了ABC作为各种类型的大型分布式条蜕的有效安全评估技术的潜力1简介加密货币和区块链技术是一股新兴的经济力量自2009年比特币出现以来63这些微字货币臧量在2019年已增长到数千种总市值侬3800亿美元16。帏这些货币价值的增长锁曲目标也在发现匕。早期缄统仅专注于提供麟I货币交换媒介26,63-1驷今人假稣越承麒供其修勇的分布就鹿例如计算外包(18)或文件存储36这种媒介,这些较独变睡小眯来JI拜基于力隆货币的系辎采用将会增加。然而,尽管它们提供了许多优势去中心化透明度和降低的服务成本但与承诺之间仍然存在很大差距。由NSFC
3、CF-14233O6支持由NSFCCF-1423306和NSFCNS-1552932支持加密货币及其在实践中的表现。一个主要的障碍是人们认为这些系统不安全过去几年宣布的大量安全漏洞证实了这些疑虑2,4-7,11-13,15,17,19,20,23-25,29,31,33,34。因比穗更弛了解加密货币的安全性以确聘在新兴应用程序中的安全部署和持续采用。设计安全系统的最佳实践需要威胁建模步骤来调查潜在的安全风险。这样的模型可以指导开发人员在设计阶段部署适当的对策并在设计后阶段评估系统的安全级别。尽管威胁建模已在文献中进行了深入研究,但现有范例主要针对软件应用程序51或具有少至参与者类型的分布式系统
4、62这些威胁建模技术的设计目的并不是像加密货币那样可针对一组不同的、相互不信任的各方进行扩展。此类系统根勒喳提供分砌艮务的系统拗演不同角色的各方(矿工、客户端和不酸哪服务器正成攻击者可以腐I晚些各方的田可子集。更复朝是攻击者可能会寻求针对级中的田可角色并可能发起具有不同预期结果的多种攻击悌这些集合的增长推嘲暗理威胁案例的复杂性变得难以处理。为了解决这些问题挪阖出了ABC一种基于资产的嗜货币的威胁建模框架ABC引入了一种称为共课知阵的新技术允许用户醺整个威胁空间并管理其复杂性,共谟矩阵是一种全面的隋和威胁枚举工具它麴靖虑所有可能的攻击者和目标方集合来直嬲决共谋诃题。ABC通过抖滁不相关的场景并合
5、并具有相同效果的威胁案例来减少这些案例的组合增长这种对攻击者串通的明确考虑对于允许任何人力队的无需许可的加密货币尤其重要。ABC的模型还经过专门设计,可以更好地考虑力睦货币的威胁领域这是通过引入新的威胁物IJ来实现的这些威胁类别考虑了攻击者的经济动帼麻的资产类型艮啦些系统引入的美雌件。ABC通过列出系统中的资产(例如区块链和点对点网络来识别这些类别并视每项资产需要什么安全行为。然后威胁甥噬定义为任何违反这些资产安全要求的行为。这种方法产生一系列特定于系统的威胁类别而不是先验固定的通用威睚别娜。ABC的另一个特点是承认财务激励和经济分析可以在设计过程的其他步骤中发挥重要作用。这些工具可用于风险评
6、估和腻轻某些无法通过加密方式消除的攻击。为了证明该框架的有效性我们进行了用户研究并准备了用例。该研究比较了受试者使用ABC和流行框架STRIDE构建威胁模型的表现。之中根据获得的结果我们发现应用ABC的人中约有71%能够识别加密货币系统中的财务威胁而应用STRlDE的人中这一比例不到13%此外跳演STRlDE会议参与者发现攻击者之间存在勾结,但使用ABC的人中约有46%发现了这些场景。对于用例,我们将ABC应用于四个现实系统:tt将币63Filecoin36CacheCash和SPIFFE30案例证明了ABC工具的有用性因为它们很好地集醐了CaCheCaSh的设计阶段并揭示了FileCOin公
7、共设计中几个缺失的威胁场景。岭卜物诩月ABC在本文作者之一与致力于评估和提高SPIFFE(Linux基金会托管的基于云的身份生成梅架安全性的团队之间的合作中具有优势使用ABCSPIFFE小组筋够以系统化的方式推理所有威胁案例确定关键威胁然后相应地里磔解三施的觥级这证实了ABC作为评估和提高安全性的有效工具的潜力不仅适用于基于力脸币的系统而且适用FH投的大规模分布式系统2相关工作为了让读者了解当前威胁建模的最新技术我们&此锭了该僦之前所做的-虹作,我ICK重点介绍喀货币威胁识别和安全分析的相关工作。威胁建模框架STRIDE框架由MiCrOSoft开发,作为其安全开发生命周期(SDl)的一部分是该
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 加密 货币 交易中心 建模 框架
