本論文では、デジタル電力メーターへの不正アクセスを分析するツールQuADToolについて説明しています。
まず、攻撃-防御木を使用して、不正アクセスの方法を表現します。攻撃者の目標を根ノードとし、その目標を達成するための小さな攻撃ステップを葉ノードとして表現します。内部ノードには論理演算子(AND、OR、NOT)を割り当てて、攻撃ステップの関係を表します。
次に、各基本攻撃ステップに確率、コスト、時間といった定量的な情報を割り当てます。これにより、攻撃の可能性や防御コストを評価できるようになります。ただし、これらの定量的情報は正確に把握できないことが多いため、本ツールでは「おそらく概ね正しい(PAC)」値を使用して分析を行います。PAC値には不確実性の範囲が付与されるため、分析結果にも信頼区間が得られます。
最後に、本ツールは攻撃-防御木をUPPAAL、PRISM、MODESTといったモデルチェッカーにエクスポートする機能も提供しています。これにより、より詳細な分析を行うことができます。
Vers une autre langue
à partir du contenu source
arxiv.org
Questions plus approfondies