基于自律计算的入侵容忍策略及方法研究

来源 :河南科技大学 | 被引量 : 0次 | 上传用户:ooniono
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机系统规模的不断扩大,已有的入侵容忍系统由于缺乏自我管理能力而无法适应日益复杂的系统安全需求,寻求自动、灵活且不提高系统复杂度的方法提升入侵容忍体系的自适应性,保障计算机系统在多变安全环境下的自主容忍和服务提供能力,成为当前入侵容忍领域亟待解决的关键问题。基于自律计算的入侵容忍研究为入侵容忍自适应性问题的解决提供了一条新思路,但现有的研究成果主要汇集在概念、工作机制和架构等方面,仍处于探索性分析阶段,在具体的技术研究和实现上还没有突破性的进展。本文针对当前入侵容忍系统缺乏自适应性的问题,在分析现有入侵容忍技术的基础上,借鉴自律计算思想,通过赋予系统自我管理、资源动态调整等自适应特性,开展基于自律计算的容侵系统模型、基于神经网络的网络信度自主评估策略等问题的研究。主要研究工作集中在以下几个方面:(1)分析现有的入侵容忍相关技术,全面系统地阐述现有研究进展,介绍经典的入侵容忍框架体系结构及入侵容忍定量化评估技术,讨论当前相关技术存在的问题,引出建立自律容侵模型的必要性。(2)针对当前入侵容忍系统缺乏自适应能力的问题,基于自律计算思想,提出一个基于自律计算的容侵系统模型。该模型借鉴自律机理和反馈控制机制,从可信度评估、分类响应策略和系统评估三个方面满足入侵容忍的自适应性要求。利用自律反馈机制对网络连接的可信度进行实时分析,生成初始信度;通过信度阈值的自主学习与调整实施动态信度优化,完成对可疑信息和可信信息的服务分流,实现对可疑连接的自律容忍,增强系统的自适应能力。在对模型系统结构分析和抽象的基础上,建立一个基于马尔可夫过程的系统状态转移模型并进行求解,为信度的自主评估提供可靠的理论和数学模型。(3)从揭示网络连接的定量化评估预测方法的角度出发,提出一种基于神经网络的网络信度自主评估策略。建立网络连接可信度评估的指标体系,根据网络连接属性与评估值之间的非线性映射关系,利用神经网络的学习泛化能力,在BP(Back Propagation)神经网络模型以及LM(Levenberg-Marquardt)优化算法的基础上,给出了网络连接可信度评估流程。最后,以KDDCup99数据集为测试样例进行了仿真实验。仿真结果表明,在基于自律计算的容侵模型中,网络信度自主评估策略的评估准确率可以达到93.50%,能够有效实现对可疑信息和可信信息的服务分流。
其他文献
使用支持向量机理论处理海量数据的学习分类问题是相当困难的.针对这个问题,该文在对现有学习方法分析的基础上,基于拓扑学中的Jordan曲线定理,提出了一种基于分类超曲面的通
自从上个世纪末以来,软件开发技术取得了快速发展,尤其引人注目的是面向对象技术中的UML(Unified Modeling Language,统一建模语言)建模技术,随着其不断研究发展,渐渐被许多
针对油田的具体情况而开发的同位素透射法测量原油含水率,则很好地解决了这一问题.同位素法测量原油含水率是根据不同介质对γ射线的衰减是不同的这一原理而工作的,当被测介
该论文涉及到的系统功能是EMS/DMS的一部分——电网实时数据采集和处理.主要是介绍用户和管理员怎样充分有效地利用和管理好已经存到数据库的电网运行的实时数据.系统内的用
目前中国高速公路收费大多采用人工收费或人工收费与计算机管理相结合的半自动收费方式,全自动收费即电子收费系统(Electronic Toll Collection,缩写ETC)正处于起步和探索阶段.
由于Internet技术的迅猛发展和广泛应用,信息的多元化、复杂化、为信息检索、分类和相关技术领域的研究和发展提出了新的挑战.因此,如何从浩如烟海的信息仓库中准确而有效地
该文研究内容是对专家系统技术在乳腺癌诊断上的应用性研究,目的是建造融合所有乳腺癌诊断方法的焦依据,建造多信息源的,特别是包含图象信息的乳腺癌诊断专家系统.该文对专家
该文论述了模型库应当具有的其本特征及其一般结构,给出了一种结构模型表示法和模型库的逻辑结构. 建立一个实际的决策支持系统是较为困难的,开发DSS是一非常实际的涉及组织
该文提出了一种能够应用于包括移动代理应用系统在内的软件系统的结构描述语言—LXL.与其他的ADL相比,LXL的显著的特点是引入了container结构.Container被定义为逻辑位置,而
互联网和信息技术的迅速发展导致了信息的爆炸,巨大的Web信息资源库不但给人们提供了各种信息,同时也增加了人们从海量数据中获取有用信息的难度。Web链接结构分析算法,特别