view in publisher's site

Attack Trees in Isabelle

In this paper, we present a proof theory for attack trees. Attack trees are a well established and useful model for the construction of attacks on systems since they allow a stepwise exploration of high level attacks in application scenarios. Using the expressiveness of Higher Order Logic in Isabelle, we succeed in developing a generic theory of attack trees with a state-based semantics based on Kripke structures and CTL. The resulting framework allows mechanically supported logic analysis of the meta-theory of the proof calculus of attack trees and at the same time the developed proof theory enables application to case studies. A central correctness and completeness result proved in Isabelle establishes a connection between the notion of attack tree validity and CTL. The application is illustrated on the example of a healthcare IoT system and GDPR compliance verification.

درختان حمله در ایزابل

در این مقاله، ما یک تیوری اثبات برای درختان حمله ارایه می‌کنیم. درخت حمله یک مدل خوب و مفید برای ساخت حملات به سیستم‌ها است چون آن‌ها اجازه اکتشاف گام‌به‌گام حملات سطح بالا در سناریوهای کاربردی را می‌دهند. با استفاده از بیانگری منطق مرتبه بالاتر در ایزابل، ما در توسعه یک نظریه عمومی از درختان حمله با یک معنا مبتنی بر حالت مبتنی بر ساختارهای Kripke و CTL موفق می‌شویم. چارچوب حاصل به تحلیل منطقی منطق supported از فرا نظریه جرم پایه درخت حمله کمک می‌کند و همزمان تیوری اثبات توسعه‌یافته، کاربرد را برای مطالعات موردی فراهم می‌کند. نتایج درستی و کامل بودن نتایج در ایزابل رابطه‌ای بین مفهوم اعتبار درخت حمله و CTL ایجاد می‌کند. کاربرد این برنامه بر روی نمونه یک سیستم IoT مراقبت از سلامت و تصدیق انطباق قابل تنظیم نشان‌داده شده‌است.

ترجمه شده با

Download PDF سفارش ترجمه این مقاله این مقاله را خودتان با کمک ترجمه کنید
سفارش ترجمه مقاله و کتاب - شروع کنید

95/12/18 - با استفاده از افزونه دانلود فایرفاکس و کروم٬ چکیده مقالات به صورت خودکار تشخیص داده شده و دکمه دانلود فری‌پیپر در صفحه چکیده نمایش داده می شود.