基于服务多态的IP网络生存模型及漂移算法

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:panweilu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全是计算机网络及其应用领域中一直在研究的关键问题。然而传统的网络安全理论和技术却存在着以下三个无法克服的缺陷。首先,集中控制的方法对于当前分布式的网络环境显得力不从心;其次,网络结构具有同构性,无法阻止可疑入侵及病毒迅速广泛传播;再次,当前网络威胁日新月异,传统网络安全理论和技术的静态性和被动性无法适应恶劣多变的网络环境。网络可生存性是对传统网络安全观念的突破和创新,强调网络信息系统在遭受攻击、故障或意外事故的情况下,能够及时的完成其主要任务的能力。可生存性的中心思想是即使在入侵成功后,甚至系统的重要部分遭到损害或摧毁时,系统依然能够完成任务,并能及时修复被损坏的服务。网络可生存性研究已经成为网络信息安全研究的新方向。本文在对当前生存性技术的分析和讨论的前提下,基于生物群体的基因多样性和生物多样性以及基因的变异对于未知环境的适应能力的启发,提出了一种分层的多态设计的生存模型,核心思想是为每种网络服务设计多种相同功能但漏洞不同的实现方式,通过在多态间的漂移转移漏洞来提高服务系统的生存能力。在该模型下,对服务请求注册和同层次的通信接口进行了概要设计,并运用马尔科夫状态转移模型对服务系统的多态迁移进行了可行性分析和功能性验证。基于上述的多态系统,本文提出了一种多态竞争的随机任期算法,通过随机任期机制来随机化不同形态的运行时间,主动漂移增加攻击者对漏洞的探测时间,并通过对任期时间的统计反馈优化多态服务的运行。
其他文献
当今网络技术飞速进步,同时安全问题也尤为突出,众多的恶意程序对用户造成了巨大的威胁。蠕虫以其传播速度快,危害程度大引起了广泛的关注。传统的检测方法有签名验证,特征库
随着无线通信事业的发展,其业务需求和应用日益增多,通信系统对频谱效率和鲁棒性都提出了更高的要求。传统的握手通信中,训练序列是接收方解调信号的重要参考数据。而在非协
相较于传统波束形成系统,结合光学处理的光学波束形成系统因具备体积小重量轻、瞬时带宽大,抗电磁干扰能力强等优点,已成为目前光电对抗装备研究的热点之一。空间光学波束形
多跳Ad Hoc网络是一种分布式无线网络,它不依赖固定的基础通信设施,没有中心控制节点,具有自组织能力,抗毁性强,因此适用于军事通信、抢险救灾、应对突发事件等无法得到有线
移动自组网(MANETs)是由一组带有无线收发装置的移动节点所组成的一个临时性多跳自治系统,具有多跳、无中心、自组织、可移动等特点。移动自组网组网方便、快捷、不受时间和
随着波分复用(WDM, Wavelength Division Multiplexing)、光交叉连接(OXC, Optical Cross-Connect)以及光分插复用(OADM, Optical Add-drop Multiplexing)等技术的飞速发展,
嵌入式软件仿真是软件测试的重要手段之一,它利用系统仿真技术对嵌入式微处理器进行模拟,构建虚拟的软件、硬件平台来对嵌入式软件进行测试,并可以利用它对芯片设计进行辅助
嵌入式Linux是将普通Linux操作系统进行剪裁、修改,使之能在嵌入式计算机系统上运行的一种操作系统。由于兼有Linux和嵌入式系统的优点,以及ARM Linux因其开放的资源特性,嵌
随着汽车电子技术的发展,传统的电气系统点对点的通信方式已远不能满足现代汽车的通信需求,在这种情况下,汽车网络应运而生。将汽车上的各种电子装置与设备连成网络,既减少了
随着科技的快速发展,对通信的系统容量和通信质量要求越来越高。MIMO技术利用空间复用增益能够有效的提高系统的传输速率;OFDM技术将频率选择性衰落信道在频域上转换为平坦衰