攻击树

攻击树

攻击树是由Bruce Schneier推广至信息安全领域的树型结构模型,用于系统化描述安全威胁。该模型由根节点(攻击目标)、中间节点(分层子目标)和叶节点(具体攻击手段)构成,节点间存在AND型(需所有子节点完成)和OR型(任一子节点完成)逻辑关系 。通过概率风险评估技术可计算攻击路径概率值,辅助识别系统薄弱环节与高风险攻击路径 。

20世纪末提出的攻击树模型已扩展至多领域应用:EVITA方法论将其用于威胁识别与危害评估 ;ICT供应链安全分析中采用模糊层次分析法量化威胁路径 ;工控系统安全评估结合攻击树模型计算数据篡改、窃听等攻击风险值 。攻击树建模方法持续演进,包括引入攻击序列构建串行模型降低复杂度 ,整合博弈论构建网络攻防行为树模型 ,以及结合人工智能建立汽车信息安全模型 。

想要了解更多“攻击树”的信息,请点击:攻击树百科

标签:攻击树,攻击,节点,树子