主动反应与自再生的容忍入侵关键技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:FACYFACYFACY
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来,随着分布式网络系统的大量应用,网络入侵的方式也层出不穷,传统的入侵防御和入侵检测技术无法实现一个具有抵制任何故障/入侵能力的系统,而容忍入侵技术能在故障/入侵已发生时保证系统关键功能的执行,因而受到越来越多的关注。本文在查阅了大量容忍入侵技术的相关文献之后,综述了当前容侵系统和容侵技术研究的现状,指出新的主动反应式容侵系统和自再生的容侵技术将是容忍入侵研究的新方向,分别针对这两个方向,进行了较为系统的研究:一、分析认为反应式容侵系统具有较好的兼容性,增加了容侵功能的反应式系统能够和原有系统较好地兼容,但现有的反应式容侵系统根据入侵检测结果在入侵形成后被动响应,具有反应时间不足的缺陷。为克服此问题,本文提出让系统根据入侵预测结果提前反应、主动响应,构建主动反应式容侵系统,并研究了相关的入侵预测关键技术:1)入侵建模:提出了基于攻击者能力的入侵模型及其构建与描述方法,该入侵模型从攻击者能力的角度出发,关注入侵对系统安全的影响;利用来自IDS的警报信息,采用入侵警报关联的方法及时构建入侵模型,并用形式化方法证明了采用相关方法构建该入侵模型的存在性和唯一性;提出了基于TIBC语言的模型描述方法及模型实时建立方法,并用相关实验检验了该模型构建算法的性能。2)入侵预测:提出了用于入侵预测的混合式贝叶斯网络模型及基于该模型的入侵预测方法,该混合式贝叶斯网络分为攻击层和状态层两个层次,存在收敛连接和连续连接两种连接,可以很好的描述攻击行为与该攻击行为所导致的系统安全状态之间的因果联系;该网络模型可由前述基于攻击者能力的入侵模型直接转化而来,在相关信度更新算法的支持下,文章通过具体实验示例表明了该预测方法的有效性。二、分析认为当前基于“优雅降级”的容侵技术最终依然会导致系统在不断降级中失败,而“自再生技术”可以通过派生出新一代系统来恢复原有系统具备的容忍能力。为此考查了与再生技术相关的无线传感器网络的拓扑生成方法,并以此为背景,研究了容侵的无线传感器网络拓扑自再生技术,具体工作如下:1)拓扑生成方法综述与分析:综述了当前无线传感器网络拓扑生成方法并分析了它们在恶意入侵环境下的表现,指出针对现有拓扑生成方法可能存在
其他文献
针对当前溢油应急能力建设存在的问题,提出以“设备库+移动应急站+船舶”为支撑,打造“区域溢油应急快速响应平台”,借鉴新型充气式围油栏的研发经验,进行区域溢油应急装备与
为了解2017年江西省赣州市食品安全现状,确定该区食品安全的重点食品类别,为防止食品安全事件的发生提供参考,采用江西省从赣州市食品药品监督管理局官方网站获取的2017年食
刑事和解制度对于弥补被害人的合法权益,促使加害人重新回归社会等具有重要的功能。然而,该制度仍存在适用条件较为粗疏、法律效果规定过于模糊等问题。为此,完善制度的适用
随着中国经济的发展和企业管理项目的增加.无论收入如何划分,首先要解决正确确认的问题。因为它与公司最终业务的实际利润和虚假利润有关,所以它与国家财政收入的数额有关。
聚合铁盐混凝剂是一类优质高效的无机高分子混凝剂,在水处理领域有良好的应用前景。本文综述了国内近年来无机高分子铁盐混凝剂的开发进展,为水处理领域进一步开展研究与应用提
简要介绍了气动控制击发型气动抛绳器的结构与工作原理,应用AMESim建模仿真软件对气动抛绳器系统进行了建模仿真,得到了气动抛绳器主要组件的动态响应特性。将弹体抛射初速度
随着全球新一轮科技革命和产业变革的深入推进,5G领头的"新基建"已成为数字经济发展的先导领域以及各方争夺的新的制高点。5G发展面临两大挑战由于5G网络使用更高的频谱、更
安全协议是构建网络安全环境的基石,是网络安全通信系统的核心技术,它的正确性对整个网络环境的安全起着至关重要的作用。然而如何保证安全协议的安全性,如何使协议的设计能