基于Petri网的入侵容忍系统的性能评价

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:toneygao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文围绕如何对入侵容忍系统进行分析进行研究,主要研究了入侵容忍的基本理论以及入侵容忍系统的模型,提出改进的模型;分析了现在的入侵容忍的评价方法以及存在的缺点,提出了使用扩展状态图和Petri网对入侵容忍系统进行分析。本文首先总结了目前主要的入侵容忍系统的理论,根据这些理论提出了入侵容忍系统的改进模型,它是在原有的模型上对系统的状态进行了细化,主要增加了机器学习模块产生了机器学习状态,攻击细化为流量攻击和弱点攻击。讨论了目前对入侵容忍系统的分析方法,大多采取抽象状态图的分析方法,但是状态图只能刻画系统的整体行为,分析出的结果概括,不能细致的分析出系统的性能,因此本文提出一种扩展的状态图分析方法,用更加细化的状态扩展原来的状态图,对传统分析方法和扩展的状态图分析方法的分析结果进行了比较。但是由于这种扩展的状态图分析方法较复杂,而且也不能细致的描述具体系统的一些具体的特性,因此提出使用基于SPN的分析方法,基于SPN的分析方法能够非常细致的刻画具体系统,非常真实的描述系统的行为。利用此方法对改进的模型和一个实际的系统分别进行SPN的建模,并且利用SPNP模拟软件对SPN进行了分析,得出了系统的性能指标,并且对实验结果进行了分析和总结。最后提出了如何更好的对入侵容忍系统进行分析,以及今后需要继续研究了一些问题。
其他文献
基于实例的机器翻译方法具有系统实现周期短,容易对新的知识进行扩充,在限定领域下可以生成高质量的译文的优点。但是,由于在EBMT系统进行译文搜索的过程中往往只能依靠人为
计算机网络的飞速发展,给人们的生活带来了很大便利。然而,人们在得益于网络技术所带来的巨大机遇的同时,也不得不面对网络安全问题的严峻考验。虽然在网络安全方面,一些技术和系
计算机的发展使得工业生产、商业活动、科学试验和日常生活中的自动化、信息化过程不再局限于传统意义上的PC机,而是包括了形态各异、性能千差万别的各类嵌入式系统。以嵌入
随着大数据时代的来临,大量的数据查询服务应运而生,在查询过程中如何同时保护客户端的查询隐私和服务器的数据隐私已经成为一个新的研究课题。这个课题在实际中应用广泛,然而到
数据挖掘是一项较新的数据库技术,它基于由日常积累的大量数据所构成的数据库,从中发现潜在的、有价值的信息—称为知识,用于支持决策。数据挖掘技术可用来进行关联分析、分类、
随着网络技术的发展和广泛应用,网络的开放性、共享性、互连程度不断扩大,网络安全问题日益突出,各种恶意代码(计算机病毒、网络蠕虫等)成为计算机使用者遇到的最普遍问题。
WWW由分布世界各地的Web结点组成,是全球最大的信息资源库,依据WWW和HTML标准的支持,使用者能够方便的在网上进行信息浏览、查询和检索,以多媒体的形式呈现,并且还提供诸如邮件、
虹膜识别是一项复杂的系统工程,识别过程中的每一个环节都将影响最后的识别效果,相对于比较成熟的识别算法而言,现在最大的瓶颈是图像的质量评价,所以在搭建虹膜识别系统的基础上
数字半色调技术是将连续调图像转换成有限灰度图像以便在输出灰度范围较小的设备上呈现的一门技术。比如二值或多值打印机只能输出两个或者若干个灰度级的图像,要将屏幕上显示
近年来通信网的主干部分发生了巨大的变化,而在接入网部分却变化很少。“最后一公里”的接入网部分仍然是高速局域网和主干网之间的瓶颈。主干网光纤化带来的巨大的带宽资源使