拟态防御下服务链部署关键技术研究与实现

来源 :浙江工商大学 | 被引量 : 0次 | 上传用户:nhhwhm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来互联网技术得到了快速的发展,但互联网技术在快速发展的同时,网络安全问题也变得愈来愈严峻,服务链部署作为世界上应用较为广泛的一种应用,已经与生活中的方方面面联系起来,随着网络攻击手段的不断变化,服务链部署渐渐暴露出很多安全性问题,然而传统的防御方法已经无法有效的应对新型的攻击手段,服务链部署的安全得不到保障。由于传统防御方法的静态性、滞后性导致无法在进行服务链部署时有效的防御新型的攻击手段,近几年来快速发展的拟态防御技术可以有效的弥补传统防御方法静态、滞后的缺陷。本文将拟态防御技术与服务链部署过程结合,设计了一种具有内生安全特性的服务链部署拟态防御架构——服务链部署拟态防御系统,以提升服务链部署的安全性,该架构利用动态异构冗余模型的动态性、异构性、冗余性,使得服务链部署过程对外呈现出不确定性和随机性,大幅度增加了攻击者攻击的成本和代价,有效的提升了服务链部署的安全性。服务链部署拟态防御系统与其他的拟态防御系统相比,可选择的异构元素较少,无法将异构执行体池设计成异构程度最大化的形式,两个执行体之间难免会有部分元素相同或者相似,若直接采用传统的随机调度算法,很容易选择出异构度较小的执行体集合,使整个系统不够安全可靠。本文针对如何保证执行体集合的异构度问题,提出一种异构调度算法,该调度算法对从异构执行体池中选择出的执行体进行两两比较,并对前后两次选择的执行体集合中的执行体进行比较,当执行体集合的异构度达到一定的标准时,作为本次的调度结果。实验结果表明,该调度算法可以尽可能的保证每次选择出的执行体集合的异构度处于较高水平,提升了系统的安全性,并且该调度算法同样适用于其他的拟态防御系统。服务链部署拟态防御系统中,判决器需要判决的执行体的输出结果其实是一张流表。但是服务编排后形成的流表相比于其他拟态防御系统中的需判决的结果较为庞大,随着用户下发的服务链请求不断增加和愈来愈复杂,判决器需要判决的流表也会随之增加和更加庞大,这样给判决器和执行体的传输链路上造成较大的开销,此外,随着攻击者的不断攻击,异构执行体池中异常执行体的数目会不断的增加,若不对异常执行体进行相应的处理,会严重影响到系统的安全性。针对这一问题,本文提出一种异常执行体反馈的MD5加密判决算法,该判决算法将异构执行体集合中各个执行体的执行结果进行MD5加密,并将发生异常的执行体反馈给调度器,由调度器对异常执行体进行下线处理,实验结果表明,该判决算法有效的提升了判决器的判决效率。此外,该判决算法在一定程度上提升了系统的安全性。
其他文献
混凝土框架工程施工中,为了保证工程质量,一般框架柱与梁板分两次施工。为了控制框架柱和梁板的标高,在地下室或首层的框架柱钢筋安装、绑扎完成后,一般要在向上一层楼面结构
在研究国内外各种客户服务系统的基础上,深刻分析认真了解客户使用业务的情况和处理客户投诉信息的速度对运营商的意义,对电信运营商服务评测系统做出研究,开发一款服务器和
苯并咪唑及其衍生物具有抗菌、抗病毒、抗癌、抗氧化、抗寄生虫、抗炎等活性,已被成功应用于农药和医药等领域。仅就农用杀菌剂而言,已有十几种苯并咪唑类杀菌剂在市场上使用
目的探讨应对方式对职业中专毕业生心理健康状况的影响。方法采用特质应对问卷(TCSQ)和症状自评量表(SCL-90)对226名职业中专毕业生的应对方式及心理健康状况进行测评。结果1)SCL-
商合杭高速铁路跨越亳州涡河、阜阳颍河等多处特殊工点,需要选择一种跨度较大,而墩高较矮的桥式,根据铁路桥梁既有的设计成果,对连续刚构、V形墩连续刚构及连续刚构拱桥3种方
为了降低计算机联锁故障的影响和减少劳动强度,有必要提升计算机联锁系统监测和诊断的智能化水平。在研究国内外相关信号设备的基础上,建立联锁系统信息大数据,采用图形和状
以往在分析减隔震桥梁的地震响应时,由于考虑到桥墩和基础应保持弹性工作状态,在基于强度的设计中偏于安全考虑桥墩一般采用毛截面刚度建立弹性梁单元模型。实际上,在罕遇地
水环境治理是一个涉及面广、关系复杂的综合工程,必须按照可持续发展战略和科学思想,将水环境整治融入社会经济发展中,实现生态环境与投资环境协调共进的模式。该文以某区宝圣湖
在通货膨胀、物价高涨、国际地缘政治复杂的情况下,黄金投资是对抗通胀、避险保值的重要手段。因此准确地把握黄金价格走势与波动以及风险衡量十分必要,是进行黄金投资的焦点
以重庆南坪中心交通枢纽工程(一标段)深基坑支护锚拉桩支护为例,根据相关设计图纸资料和现场施工经验,对深基坑锚拉桩施工进行技术总结。