#CVSS-comparison

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Alexander Hepp, Matthias Ludwig, Michaela Brunner, Johanna Baehr, Georg Sigl

本文提出CRESS(通用反向工程评分系统),旨在量化硬件反向工程(RE)相关攻击场景的脆弱性。微电子系统的安全依赖于可信的供应链和设计流程,但全球分布的供应链或设计缺陷可能导致硬件层面攻击,如伪造、硬件木马或设备攻击。这些攻击常依赖硬件反向工程结果。现有CVSS(通用漏洞评分系统)虽广泛用于软件漏洞,但无法充分评估RE场景的独特性。本研究将原先定性的CRESS系统扩展为定量系统:通过与领域专家深度访谈,推导出不同RE攻击类别的权重,形成量化方程,输出CRESS分数以指示场景严重性。为验证有效性,对六个案例进行了定性和定量评估。结果表明,CRESS分数比CVSS更具表达力,能更一致地评估新场景并支持制定有效对策。本文适合硬件安全工程师、供应链安全分析师及漏洞评估研究人员阅读。

💡 推荐理由: CRESS为硬件反向工程攻击场景提供了首个标准化定量评分,弥补了CVSS在硬件安全评估中的不足,有助于统一威胁评级和优先级排序。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)