一种基于主动防御策略的网络安全接入系统

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:tangyujia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的开放性,网络攻击的无边界性、蔓延性和随机性,使建立在网络静态边界安全及数据保密基础上的接入系统模型,难以应对复杂网络环境和各类攻击。建立一种自适应能力强且具备快速响应能力的安全接入模型,对于保证网络系统的安全性和可靠性,具有十分紧迫的现实意义。鉴于传统的接入安全理论主要针对物理冗余链路或底层协议实现进行改进,而未考虑从系统结构和功能实现机制上解决单点失效和线路分析产生泄密的情况,本文提出了基于主动防御策略的安全接入系统,在该系统中,综合运用了自相似回归预测方法,模糊C 均值聚类算法,数据加密算法和伪随机序列发生器技术,保证数据以随机方式进入网络而难以被敌方截获; 引入虚假诱骗报文,使得攻击者获取密文并破解密文的难度增大,减少了数据在传输过程中受到的攻击的可能性; 提出并设计了基于随机切换的自适应负载调度算法,使接入系统能以较低代价实现服务器资源的动态分配,同时,为降低随机切换过程的时间代价,还对随机混排矩阵进行了相应的优化设计; 提出了基于连接分裂的多点切换机制,并根据该机制扩展SOCKS5 协议指令,确保了接入代理的动态平滑切换和安全连接。传统的安全检测理论较少考虑安全实体间的相互影响以及安全策略的行为代价,从而导致无法进行实时快速响应并进行系统代价优化的情况。本文根据博弈理论,以攻防双方的期望收益和行为代价为依据,结合网络攻防对抗特点,建立了动态博弈检测模型,分析了信息不对称和期望度差异对于安全检测性能的影响; 结合网络攻防双方的心理学特征,为研究实时安全检测提供了一套新方法和新模型; 为量化分析并控制安全检测代价,引入了刻画风险管理的模糊量化参数和降低风险期望度的目标函数,首次对检测代价给出定量评估。本文对接入系统进行了模拟仿真,实验结果表明了基于主动防御策略的接入系统的安全性和有效性。
其他文献
本文着重于研究如何将模型驱动架构(MDA)的思想和开发方法应用到基于HLA 的仿真系统的设计与开发中。HLA 是美国国防部建模与仿真办公室(Defense Modeling and Simulation Of
实时系统通常是指可实现计算机控制的嵌入式系统。它自出现一来一直稳步发展,近几年来更有着飞速地发展,应用于几乎所有行业:从日常家电到一般工业、交通……直至航天航空等领域
随着对自身生命奥秘的探究和认识的深入,人类对自身健康问题的关注日益重视。鉴于介乎健康与疾病之间的亚健康状态的广泛存在,亚健康事实上已成为当代社会人类的大敌。因此亚健
“分段式永磁直线电动机驱动的矿井提升系统”的工业试验模型是我院自1995年开始此项课题研究后所建立的最接近工业实际的直线电机无绳提升系统。为了保证此系统安全、可靠的
本文以CO和CO2为早期探测的特征气体,建立了基于傅立叶变换红外光谱分析技术的早期火灾探测试验系统。通过对CO、CO2气体光谱吸收特性的研究,制定出适合于CO、CO2浓度定量
本文以多尺度相关性的研究成果为基础,探讨了多尺度分析与支持向量机结合的不同途径,提出了松散型、紧致型、多尺度融合三种结合方式,总称为多尺度支持向量机。多尺度支持向
随着Internet网络技术的飞速发展和广泛应用,网络上的丰富资源产生了巨大的吸引力。接入Internet、访问Internet成为当今信息业最为迫切的需求。在“后PC时代”的今天,嵌入式
由于无刷直流电机具有十分优良的特性,因而在现实中应用广泛。本文的主要内容就是基于DSP对无刷直流电机的无传感器控制技术进行深入研究,针对无传感器换向延迟和换向转矩
本文在分析现有微质量测量方法的基础上,提出了超微质量测量方法的设计思路,大胆采用高精度高回转度的微气动静压轴承作为超微质量转换装置的主轴,并结合激光三角测量方法将微
扩展频谱技术被称为信息时代的三大高技术通信传输方式之一,受到人们的广泛关注。而最常见的一种方式——直接序列扩频系统应用就更加广泛。和其他通信系统相比,其实现更加复杂