面向SOA系统的攻击效能评估技术研究

来源 :沈阳理工大学 | 被引量 : 3次 | 上传用户:netgood
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着软件结构复杂性的快速增长,传统的开发模式已经不能满足用户对处理速度以及易用性的要求,在这种情况下,面向服务的架构SOA(service-orientedarchitecture)应运而生。由于具有复用率高、扩展性强,松耦合等特点,SOA已逐渐成为了企业在开发软件时重点考虑的架构。然而,伴随着SOA在开发过程中的应用,其安全性问题却日益凸显,成为了约束SOA发展的一个重要原因。为了解决SOA的安全问题,必须为SOA系统制定合理的安全策略。对系统进行攻击效能评估是一种有效验证SOA系统安全性的方法。通过攻击测试,可以发现SOA系统中存在的薄弱环节,为其安全策略的制订提供指导。然而,当前的攻击效能评估中,存在以下明显问题:攻击测试方法缺乏针对性;评估指标选取多采用通用指标集;多采用主观赋权对评估指标进行权重确定等。为此,进行面向SOA系统的攻击效能评估研究意义重大。研究中,通过对SOA架构及其当前核心实现技术—Web Service进行了分析,立足Web Service攻击方法中具有代表性的拒绝服务攻击方式,引入SOAP泛洪攻击方法和XML嵌套攻击方法进行攻击实现,从而呈现SOA系统受到攻击时的状态与系统变化。在此基础上,通过分析系统受攻击时的性能与功能的改变,建立了具有针对性的效能评估指标集。同时,通过分析与对比主观赋权法、客观赋权法、主客观综合赋权法的特点和局限性,最终确立了基于层次分析法与熵权法相结合的综合赋权方式,实现对选定的评估指标的综合赋权,使赋权过程既能体现决策者的主观意见,又能反映指标数据所包含的客观信息。进一步,依据建立的SOA攻击效能测试系统,进行了相应评估指标的数据及信息采集,利用灰色综合评价法,对两种攻击实施下的面向SOA系统进行了效能评估。
其他文献
在当前的大多数实际应用中,数据往往是复杂的、高维的。这些复杂数据中通常蕴含多种合理的聚类模式,从多种不同的视角对这些数据进行聚类分析,能够更全面地理解数据。然而,传统的
云存储是一种基于互联网的全新存储模式,为人们提供高性价比和便捷的存储服务,但其安全性是被广泛关注和研究的热点。为了保证数据的可靠性和完整性,云存储中主要采取两种措施来
在数据挖掘领域,聚类分析是一个重要且备受关注的研究方法,其中包含的基于密度的聚类算法由于可以有效的排除噪声数据,发现任意形状的簇而被广泛的研究。当今处于信息时代,从网络
地面智能机器人是一种可以脱离人的直接控制在地面实时地自主运行的机器人。对地面智能机器人的研究关注的主要问题是自主导航,而自主导航的关键技术是道路场景分割。地面智
无线射频识别技术(Radio Frequency Identification,RFID)是一种非接触式自动识别技术,通常采用电感耦合及电磁反向散射耦合两种方式进行数据交换。由于其同时能够读取多个标签,且
随着互联网交互技术的发展,网络成为了新的交流平台,随之产生了海量的文本数据,针对这些数据的情感分析工作因此而迅速发展。经过十多年的发展,情感分析的研究工作变得更加细
支持向量机(Support Vector Machine,简称SW)是一种解决模式分类和线性回归问题的机器学习方法。近年来,因其坚实的理论基础和良好的泛化能力而被广泛用于模式识别、医疗诊断和预
医学影像成像技术现已成为医疗诊断中必不可少的工具之一。各种成像技术提供的全方位的数据信息方便了病情的诊断,也极大的提高了病情诊断的正确性。在各种成像技术中,核磁共
感应电机具有结构简单、易于制造和维护、价格便宜的优点,但是感应电机的调速性能比较差,控制方法复杂,因此需要一种先进的调速技术对感应电机进行有效的控制。直接转矩控制(DTC)技术的控制方法直接、控制量明确、动静态性能优越,省去了复杂的坐标变换,减少了对电机参数的依赖性,鲁棒性好。其简单有效的控制策略,使其非常适合于应用到感应电机的控制上。本文的工作主要集中在以下三个方面:(1)首先,对感应电机的数学
磁共振成像(Magnetic resonance imaging,MRI)是一个重要的医疗成像工具,但是其采集数据的过程十分缓慢。应用压缩感知(Compressed Sensing,CS)理论到磁共振成像中可提供潜在的显著