网易首页 > 网易号 > 正文 申请入驻

美国态势感知之CASE 项目

0
分享至

美国国防高级研究计划局(DARPA)的网络保证系统工程(CASE,Cyber Assured Systems Engineering)项目,从系统工程的角度解决网络安全问题,旨在开发一系列设计、分析和验证工具,研究网络安全技术如何以广泛、可拓展的方式进行应用,确保网络弹性在嵌入式计算系统的每个阶段都发挥关键作用。网络弹性也将成为每个防御平台的核心属性,并与其他非功能性属性结合。

一、简介

CASE项目启动于2018年,预计持续四年,共分为三个阶段。第二阶段侧重于技术增强和对新型工具的测试。其中,2020年4月,美通用电气公司的技术开发部门(GE Research)公布了其正在研发的一种网络安全工具VERDICT(Verification Evidence and Resilient Design in Anticipation of Cybersecurity Threats,网络安全威胁预测的验证证据和弹性设计),融合多种现有安全工程和网络安全指标,可对网络安全威胁进行全面评估、提出漏洞处置建议、预测未来网络攻击发生的可能性,为美国关键军事及工业系统网络提供安全防护保障;可用于检查并改进DARPA项目的关键军事和工业系统的网络状况和防御能力,为系统提供对网络威胁的全面评估,建议如何解决暴露的漏洞,并预测即将发生的攻击的可能性。VERDICT的特别之处在于其将Mitre的常见攻击模式枚举和分类以及NIST 800-53中的安全和隐私控制列表机器化。

二、项目详细内容

1、部分参与方

DARPA的网络保证系统工程 (CASE)项目的目标是开发必要的设计、分析和验证工具,以允许系统工程师在设计复杂的嵌入式计算系统时设计网络弹性和管理权衡。网络弹性意味着系统能够容忍网络攻击,就像安全关键系统能够容忍随机故障一样,它们可以恢复并继续执行其任务功能。

Collins Aerospace、Adventium、新南威尔士大学(悉尼)、堪萨斯大学等联手为CASE计划的设计弹性和工具集成目标提供全面的解决方案,开发了一个称为 Brief CASE的基于模型的系统工程环境,允许工程师通过组合分析来处理一系列属性并管理系统复杂性,在设计过程的各个级别集成形式方法。工具基于架构分析和设计语言(AADL),并扩展了开源AADL工具环境 (OSATE)。

BriefCASE 工具和方法的主要创新是:提供自动化架构设计模式来满足网络弹性要求,包括从正式规范中综合高保证组件;MBSE环境可以针对不同的操作系统,包括 seL4微内核,从而使开发人员可以轻松访问其正式的安全保证。这确保了生成的实现忠实于建模系统;方法基于系统设计和保证工件的共同演化,因此设计更改会自动更新相关的认证证据。保证案例嵌入在架构模型中,以捕获和记录设计决策以及相关的基本原理;形式化方法集成在整个工作流程中,包括需求捕获、组件合成、验证、代码生成和seL4微内核。

在 CASE项目上开发的工具是开源的,可以在GitHub上找到。包括:AADL建模和分析工具;适用于Windows的安装脚本;Linux安装脚本;用于配置虚拟机的Vagrant脚本,包含建模/分析工具和面向seL4的构建环境;BriefCASE工具的用户指南。

2、CASE项目的时间线

第1阶段包括初步研究和工具开发。

第2阶段包括在一个或多个实验平台上对新兴工具进行技术改进和测试。

在第3阶段,CASE 工具将用于重新设计一个选定的代表性演示,以展示网络弹性的真实系统。

3、AADL 网络弹性建模和分析工具:GE VERDICT / DARPA CASE

2021年2月,一次业内论坛上披露,由GE Research领导的一个团队,包括GE Aviation Systems和爱荷华大学,在DARPA网络保证系统工程 (CASE)项目上创建了一个基于AADL的工具。该工具被命名为VERDICT。VERDICT使系统工程师能够基于AADL架构模型和任务场景进行建模、联合分析安全和安保,生成故障和攻击/防御树,然后综合满足所有设计约束的架构。

有资料称,VERDICT是一个在架构级别执行系统分析的框架。它由两个主要功能组成:基于模型的架构分析和综合 (MBAAS) 和网络弹性验证 (CRV)。VERDICT用户首先使用AADL捕获架构模型,该模型代表系统的高级功能组件以及它们之间的数据流;然后使用VERDICT属性、关系和分析要求对模型进行注释。VERDICT MBAA后端工具将分析架构识别网络漏洞并推荐防御措施。用户还可以使用 VERDICT MBAS功能来综合一组最小的防御措施,以降低其实施成本。VERDICT还支持使用AGREE使用行为建模信息对架构模型进行细化。VERDICT CRV后端工具针对正式网络属性对更新模型进行正式分析,以识别网络威胁影响的漏洞。这种有价值的功能提供了模型分析的额外深度,包括架构组件模型的行为细节,这将有助于在开发过程的早期发现设计错误。

主要特点包括:

基于模型的架构分析与综合(MBAAS)

识别 CAPEC 威胁和推荐NIST 800-53控制;顶级事件攻击成功概率的判定;系统故障概率的计算;生成割集、故障树和攻防树;综合一套最小的防御措施,以减轻与实施成本有关的所有网络要求;使用现有实施的防御以两种模式合成一组最小的防御以缓解所有网络要求:缓解和未缓解(缓解模式:MBAS 建议消除无关的防御并降低防御设计保证水平(DAL);无缓解模式:MBAS建议对防御DAL进行新的实施和升级)。

网络弹性验证 (CRV)

网络弹性属性的证明:功绩分配

网络弹性属性的反证

过失赋值。

三、外媒相关报道

外媒曾报道称,VERDICT工具旨在让系统工程师即使没有深厚的专业知识也能评估网络安全。2020年4月,通用电气公司的技术开发部门GE Research公布了它正在开发一种网络安全工具VERDICT,以检查并随后改进关键军事和工业系统的网络地位和DARPA项目的防御。

VERDICT工具旨在跨一系列计算机系统工作,例如用于智能设备、船舶、飞机、发电厂和风电场的计算机系统。目标是为系统提供对网络威胁的全面评估,建议如何解决发现的漏洞,并预测即将发生的攻击的可能性。

GE Research项目团队成员称:“我们希望VERDICT是任何系统工程师都可以选择和使用的工具,无论有没有深厚的网络安全专业知识。”“最好的情况是,如果我们可以减少产品安全专家完成工作所花费的时间和精力,使他们能够分析和评估系统的安全性,并获得准确和可重复的结果。”

该项目正在通过DARPA的CASE项目运行,该项目从系统工程的角度解决网络安全问题。GE Research希望开发一种工具来帮助系统工程师评估网络弹性——抵御攻击的能力——就像他们评估安全或性能特性一样。

该项目于2018年启动,但官员们指出,其中一些概念是对以前项目的扩展,以新的形式出现。“例如,生成后端攻击防御树的基于模型的框架是对先前与NASA Langley研究中心所做工作的扩展,该工作为基于模型的框架生成故障树以分析安全性。”

据该团队称,VERDICT之所以与众不同,部分原因在于它旨在机械化Mitre的常见攻击模式枚举和分类以及NIST 800-53 中的安全和隐私控制列表。该团队表示,这两个项目都需要花费大量时间和精力来提炼到所需的内容。“因为我们从一开始就在我们的开发团队中包括了一名安全从业人员,所以我们始终以适用于现实世界问题和使用的原则为指导,同时,该工具以严谨的分析方法为后盾,由开发团队中的形式方法和语义专家构建。”

VERDICT旨在改进的许多电力系统与云分开运行,以降低网络攻击的风险——但它们仍然面临威胁。与此同时,国防部和其他相关政府实体正在采用越来越多的商用现成物品,这加剧了严格检查和跟踪网络漏洞的必要性。此外,研究人员补充说,最近,攻击这些关键系统的尝试“在本质上变得更加复杂”。

(来源:综合外网外媒等。本文参考内容均来源于网络,仅供读者了解和掌握相关情况参考,不用于任何商业用途。侵删)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
没想到吧?马祖拉是11年落选秀 那年状元是欧文

没想到吧?马祖拉是11年落选秀 那年状元是欧文

直播吧
2024-05-28 16:37:12
4000万元洋房“连夜没了”!上海重磅新政落地后购房者深夜订房!社保5改3,最低首付两成

4000万元洋房“连夜没了”!上海重磅新政落地后购房者深夜订房!社保5改3,最低首付两成

华夏房地产
2024-05-28 19:06:15
窦靖童:妈妈过的衣食无忧,但落魄的父亲,却是我每天的心病

窦靖童:妈妈过的衣食无忧,但落魄的父亲,却是我每天的心病

谈娱新语
2024-05-28 22:17:06
名校校长的"后宫":88名女教师,霸占87人?!

名校校长的"后宫":88名女教师,霸占87人?!

北国向锡安
2024-05-11 09:55:37
毛晓彤求你别再整了!在《庆余年》里假体都要飞出来了,太吓人

毛晓彤求你别再整了!在《庆余年》里假体都要飞出来了,太吓人

谈娱新语
2024-05-24 22:23:27
彻底洗不清!森林北负面新闻接连被扒,感情混乱还作,这可咋整啊

彻底洗不清!森林北负面新闻接连被扒,感情混乱还作,这可咋整啊

猫小狸同学
2024-05-25 14:35:03
陕西高校一老师从32楼一跃而下,生前最后一条朋友圈曝光

陕西高校一老师从32楼一跃而下,生前最后一条朋友圈曝光

此处已无情
2024-05-28 18:28:53
切尔西正式签下莱斯特城主帅马雷斯卡,签约5年,切尔西连年换帅

切尔西正式签下莱斯特城主帅马雷斯卡,签约5年,切尔西连年换帅

英超足球那些事
2024-05-28 20:47:45
婚后生活不谐,老公居然帮妻子安排异性按摩,还主动腾出房间

婚后生活不谐,老公居然帮妻子安排异性按摩,还主动腾出房间

想养大熊猫
2024-05-08 10:15:01
孙颖莎王楚钦恋情曝光?谁注意小师妹孙铭阳表态,陈玘没说错

孙颖莎王楚钦恋情曝光?谁注意小师妹孙铭阳表态,陈玘没说错

娱乐的小灶
2024-05-28 22:37:09
许利民:是我向首钢提出邀请李楠,他的水平、人品都无可厚非

许利民:是我向首钢提出邀请李楠,他的水平、人品都无可厚非

懂球帝
2024-05-28 14:29:41
临近高考 河南高三女生跳楼身亡,家长痛哭,知情人: 她复读几年了

临近高考 河南高三女生跳楼身亡,家长痛哭,知情人: 她复读几年了

一口娱乐
2024-05-28 21:14:53
官方确认已不幸离世,年仅31岁.

官方确认已不幸离世,年仅31岁.

华人星光
2024-05-28 15:23:08
特斯拉被曝上海工厂Model Y减产20%,企业重心转向AI和自动驾驶领域

特斯拉被曝上海工厂Model Y减产20%,企业重心转向AI和自动驾驶领域

红星新闻
2024-05-28 19:12:04
“民警网暴杀人案受害者家属”被起诉,法院判决:民警公开道歉并赔偿

“民警网暴杀人案受害者家属”被起诉,法院判决:民警公开道歉并赔偿

极目新闻
2024-05-27 22:18:39
加沙是人间地狱!轰炸拉法引公愤,内塔尼亚胡会下台吗?专家:法理上很难

加沙是人间地狱!轰炸拉法引公愤,内塔尼亚胡会下台吗?专家:法理上很难

红星新闻
2024-05-28 20:48:24
接机去了?福建舰航母二次海试就玩把大的,北上与辽宁舰打个照面

接机去了?福建舰航母二次海试就玩把大的,北上与辽宁舰打个照面

娱乐为信
2024-05-28 15:31:58
帕金斯:戈贝尔玷污了DPOY奖 我后悔给他投票了

帕金斯:戈贝尔玷污了DPOY奖 我后悔给他投票了

直播吧
2024-05-29 00:48:14
继新华保险原董事长李全失联 新华资产总裁张驰又联系不上?业内人士揭内情

继新华保险原董事长李全失联 新华资产总裁张驰又联系不上?业内人士揭内情

财联社
2024-05-28 14:44:06
这两个新闻连在一起看,简直让人窒息

这两个新闻连在一起看,简直让人窒息

顾礼先生
2024-05-14 16:42:44
2024-05-29 04:28:49
三正科技
三正科技
正心正念正能量
95文章数 0关注度
往期回顾 全部

科技要闻

4月中国手机需求回升 iPhone出货量增长52%

头条要闻

安徽坍塌居民楼结构脆弱 专家称其"像积木搭在墙上"

头条要闻

安徽坍塌居民楼结构脆弱 专家称其"像积木搭在墙上"

体育要闻

官方:曼城当选环足奖欧洲年度最佳俱乐部,击败皇马、药厂等队

娱乐要闻

昆凌晒三胎正面照,2岁妹妹超像周杰伦

财经要闻

东方通收购藏雷 花6亿买来"业绩变脸"

汽车要闻

三联屏/纯电续航318km 岚图FREE 318官图发布

态度原创

游戏
健康
亲子
教育
公开课

支持试玩 像素剧情《Until Then》6月25日发售

晚餐不吃or吃七分饱,哪种更减肥?

亲子要闻

妈妈记录下爸爸带娃的时候,趁宝宝睡着用他屁股当手机支架

教育要闻

【中招咨询】一文看懂北京八中教育集团招生政策!

公开课

近视只是视力差?小心并发症

无障碍浏览 进入关怀版