1. STRIDE 模型六类威胁中 Spoofing、Tampering、Repudiation、Information Disclosure、Denial of Service、Elevation of Privilege
请解释 STRIDE 模型中的六类威胁各自是什么,并说明它们对应的安全属性与典型场景?
- STRIDE 六类威胁的英文全称与含义
- 每类威胁对应的安全属性与典型场景
- 六类威胁与 CIA 三元组等安全目标的关系
STRIDE 是 Microsoft 提出的威胁分类框架:Spoofing(欺骗/假冒)指攻击者伪装成他人或系统以绕过身份验证,对应身份认证属性;Tampering(篡改)指修改数据或代码,对应完整性;Repudiation(抵赖)指否认做过某操作,对应不可否认性;Information Disclosure(信息泄露)指未授权访问敏感数据,对应机密性;Denial of Service(拒绝服务)指资源耗尽导致服务不可用,对应可用性;Elevation of Privilege(提权)指从未授权权限提升到更高权限,对应授权。六类威胁共同覆盖了安全的核心目标,是 STRIDE 建模时逐一对数据流元素进行威胁枚举的基础目录。
STRIDE 的价值在于把抽象的"安全目标"转化为可逐一检查的威胁目录,使建模者不会遗漏某一类威胁。它偏重"技术视角",更适合逐元素(进程、数据流、数据存储、外部实体)枚举,且每类威胁往往对应明确的缓解措施。
// STRIDE 威胁分类的典型枚举,便于在建模工具中逐类标记
public enum ThreatType {
SPOOFING, TAMPERING, REPUDIATION,
INFORMATION_DISCLOSURE, DENIAL_OF_SERVICE, ELEVATION_OF_PRIVILEGE
}