Intrusion Models for Security Assessment: Methodology and Case Study on Xen
Charles Gonçalves, Marco Vieira
摘要
As cyberattacks become increasingly automated and amplified by emerging technologies, particularly Artificial Intelligence (AI), reliably assessing the security resilience of software systems becomes crucial. However, traditional methods centered on known vulnerabilities provide limited insight into attack impact. Intrusion Injection is an emerging approach that leverages Intrusion Models (IMs) to inject exploitable states representative of real intrusions, providing deeper insight into system resilience beyond known vulnerabilities. This paper formalizes Intrusion Models and proposes a structured methodology for their instantiation and injection into software systems. Grounded in fault-injection concepts, IMs define explicit abusive functionalities and the resulting erroneous states that, when injected, enable systematic analysis of software reliability under security threats. To demonstrate feasibility, we apply our approach to the Xen hypervisor, targeting memory-management and virtualization components using an injector prototype that allows security researchers and engineers to assess Xen-based systems for potential security-related failures. Our study indicates that intrusion injection driven by IMs can support repeatable, exploit-agnostic security assessments across platforms.
问问这篇 Paper
问问你的智能体。
Lune 读过与它相关的顶会 Paper,每个回答都会注明依据哪几篇。
相关 Paper
- LEMIX: Enabling Testing of Embedded Applications as Linux ApplicationsSai Ritvik Tanksalkar, Siddharth Muralee, Srihari Danduri, Paschal C. Amusuo 等USENIX Security 2025
- Demystifying the System Vulnerability Stack: Transient Fault Effects Across the LayersGeorge Papadimitriou, Dimitris GizopoulosISCA 2021 · 被引用 70 次
- IMUFuzzer: Resilience-based Discovery of Signal Injection Attacks on Robotic Aerial VehiclesSudharssan Mohan, Kyeongseok Yang, Zelun Kong, Yonghwi Kwon 等ASE 2025
- UEFI Firmware Fuzzing with Simics Virtual PlatformZhenkun Yang, Yuriy Viktorov, Jin Yang, Jiewen Yao 等DAC 2020 · 被引用 8 次
- Playing for K(H)eaps: Understanding and Improving Linux Kernel Exploit ReliabilityKyle Zeng, Yueqi Chen, Haehyun Cho, Xinyu Xing 等USENIX Security 2022
