面向Web服务的容侵策略研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:CBN_cntjlz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
容忍入侵是第三代信息安全技术中的核心内容,与传统的安全技术不同,容忍入侵的目的是即使系统的部分组件受到攻击时,仍能维持整个系统关键信息和服务的完整性、机密性和可用性。面向Web服务的容侵策略研究是容忍入侵的研究热点之一,它的目的是在日益猖獗的因特网攻击下能够保证为客户提供高安全性和可用性的Web服务,因此具有重要的理论意义和实用价值。在研究容侵Web服务系统的设计目标和技术路线的基础上,给出了系统的体系结构,该系统是具有容忍入侵能力的连续服务系统,主要由容侵代理、冗余服务器、入侵检测和管理者组成,且采用了冗余、多样性、自适应重配置等容忍入侵技术。这为后面讨论研究系统中的私钥保护方案和投票表决机制提供了技术框架。私钥的传统秘密共享保护方案中入侵者可长时间攻击,降低了私钥的安全性,不再适用。针对传统方案的不足,给出了一种基于主动秘密共享算法的具体保护方案,通过n个共享服务器交互协作完成影子的周期性更新,且在更新和验证过程中不暴露私钥的任何有用信息,使得入侵者的有效攻击时间缩短在一个周期内,从而保证了私钥的长期机密性和安全性,另外给出了改进可验证方案后的基于RSA密码体制的私钥主动秘密共享算法。首先在分析了投票表决的一般流程后,给出了改进的投票表决机制,即先筛选掉无效投票的错误Web服务器再进行投票表决,从而提高投票表决过程的效率。然后给出了一个改进的FTP-DS算法用来对系统的错误日志进行序列模式挖掘,在KDDCUP99数据集上进行了实验,实验结果表明在挖掘长频繁序列时改进算法在时间效率和精确性上都要优于原算法。面向Web服务的容侵策略研究不仅丰富了容忍入侵Web服务系统的研究内容,而且为保护Web服务器提供了新的技术手段。
其他文献
SELinux以flask安全模型为基础,实现了细粒度而又灵活的强制访问控制(Mandatory Access Control),它能够有效地保护系统的机密性和完整性。课题分析了SELnux的策略规则,研究了利
本文首先描述了两种启发式智能优化算法的机理,论述了蚁群系统和遗传系统的模型,分别指出了两种算法的特点及存在问题。然后针对人工蚁群系统存在的问题,引入遗传算法,将两种算
市场的发展使企业面临的竞争愈加激烈,顾客多样化、个性化的需求塑造了一个难以预测的动态环境。企业为了获得生存和发展,必须不断调整自身经营,适应复杂善变的市场竞争格局,这种
随着信息技术逐渐深入到人们的日常生活中,图像信息已成为人们获取的信息中的重要部分,并且如何利用、处理图像信息变得越来越重要。图像分割是图像处理领域中重要而基本的问题
CAD技术是自计算机产生以来出现的最杰出的工程技术成就之一,它从根本上改变了过去的手工绘图、发图、凭图纸组织整个生产过程的技术管理方式。特征造型技术被越来越多的应用
一方面,互联网的快速发展为我们提供了灵活便捷的通讯手段和丰富多彩的信息资源,以及便利的电子商务交易平台,另一方面,网络所面临的安全问题也越来越严重。恶意代码行为分析是检
目前各大医院重症监护室(Intensive Care Unit,ICU)的监护中存在急性低血压(Acute Hypotensive Episode,AHE)抢救及护理难问题。病人发生急性低血压则必须在短时间内予以治疗,否
随着全球市场的逐渐开放,全球运营与全球制造观念因运而生,供应链管理因为涉及很多企业之间的协作,呈现出复杂的网络结构,在这复杂的网络结构中,存在多种不确定性因素,其中最根本的
本文以玉米为主要研究对象,以计算机视觉理论为基础,采用计算机图像处理技术,研究了作物形态信息的计算机视觉检测技术。主要研究内容包括: 为了便于后续的图像处理,为数
随着新一代互联网的建设和发展,网络行为变得十分复杂,针对网络的异常攻击也变得更加严重,这些现状在很大程度上威胁着网络的管理和安全。网络测量是对网络性能进行分析和建模的