入侵容忍技术在入侵检测框架中的应用研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:yr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展和网络应用的不断深化,网络安全的形式也日益严峻,与此同时,网络安全的概念也不断的深化、拓延。如何有效保护重要的数据信息、提高计算机网络系统的安全性是当前必须考虑和解决的重要问题。入侵容忍技术作为第三代网络安全技术的核心,其目标就是使得系统在发生错误或受到入侵的情况下,仍能保证关键功能继续执行,关键系统持续地提供服务,从而能够以可测的概率保证系统的安全性和可操作性。本文首先对入侵检测技术、通用入侵检测框架及入侵容忍技术进行了详细的阐述与探讨,概述了上述技术的概念及研究成果。在此基础之上,通过在通用入侵检测框架中添加入侵容忍单元及控制中心,提出了一个改进的基于入侵容忍技术的入侵检测系统模型设计方案,使所设计的入侵检测系统模型具有入侵容忍的功能。入侵容忍单元由运行监控器负责整体的控制工作,由状态转移和进程迁移算法支持其运行。受保护的网络系统共分为十个安全状态,每个状态对应不同的安全策略,以使系统具有还原重构的能力,即系统在遭受攻击时仍能连续或不间断的提供服务;当系统遭受强烈攻击,状态转移算法不能运行时,则对被入侵系统实施进程迁移,欲迁移的进程在源节点上被挂起,进程重建所涉及的信息被传送到目的节点,在目的节点,该进程再从检查点处恢复运行,使系统恢复正常功能。最后,搭建试验平台并进行编码,对本文提出的基于容忍技术的入侵检测系统进行仿真实验与性能分析。选取DoS及PROBE两种典型攻击进行实验,实验结果表明,系统具有一定的入侵容忍能力,对常见攻击类型可以进行有效的检测、防御。
其他文献
Perti网采用可视化图形描述但被形式化的数学方法所支持,表达离散事件动态系统的静态结构和动态变化。它是一种结构化的离散事件动态系统描述工具,对于具有异步并发、分布、
福建省厦门市翔安区已成为我国冬季胡萝卜最具优势的种植区,是我国冬春季胡萝卜最大的出口基地。基于此,阐述胡萝卜栽培品种选择、整地施肥、播种、田间管理和病虫害防治等内
某市建一铅锌矿,前后用户近十年的功夫、投资5000多万儿人民币,才初步形成一个n处理原矿3王川的采选工程。然而,该企业从15)叶年S月投料试车至今,屡因设备原因造成停车、停产及超
《军队党的生活》试刊号印发部队后,不仅在广大基层部队引起了强烈反响和好评,同时也引起了全军各大单位组织部门的高度关注。各大单位组织部长纷纷寄语本刊,给予《军队党的
温家宝总理在《关于当前农业和农村工作的几个问题》中指出,“农民工已成为我国产业工人的重要组成部分,是工业化、城镇化、现代化的重要推动力量。如何对待农民工,不是一件
随着信息科技的发展和人类需求的扩张,国家、社会和人们对信息系统的依赖程度越来越深。保障信息系统安全是新形势下必须要正视的重要问题。信息安全风险评估对保障信息系统
本文提出了一种基于LUT的FPGA的时序分析方法和后仿真设计方案,并予以实现。在时序分析阶段,从FPGA芯片结构和电路的布线信息中抽象出时序节点和时序边来构造时序图,根据时序
计算理论是计算机软件理论领域的基石。它的发展直接影响计算机科学家今天的工作。图灵机是自动机发展的高级形式,是迄今为止模拟能力最强的计算模型,但是其结构特点不便描述
《义务教育语文课程标准(2011年版)》指出要使学生“具有适应实际生活需要的识字写字能力、阅读能力、写作能力、口语交际能力,正确运用祖国语言文字”。笔者认为这是对儿童“
故障预报和预警是20世纪后期才发展起来的一个新兴的研究方向,也是当前预测控制理论研究的热点之一。随着对系统可靠性和安全性要求的进一步提高,人们希望能够在故障对系统的危