【摘 要】
:
拟态防御(Mimic Defense,MD)是一种新兴的内生安全技术。MD技术基于相对真相公理(Truth Relative Axiom,TRA),将动态性、异构性、冗余性等基本的内生安全属性引入网络空间的基础设施服务中,构建起内生安全的网络架构模型,达到阻断攻击、感知漏洞威胁的效果。近些年,拟态防御已经在理论与实践层面证明了其有效性,成为了解决信息通信网络中不确定威胁与潜在漏洞等复杂问题的有效方
论文部分内容阅读
拟态防御(Mimic Defense,MD)是一种新兴的内生安全技术。MD技术基于相对真相公理(Truth Relative Axiom,TRA),将动态性、异构性、冗余性等基本的内生安全属性引入网络空间的基础设施服务中,构建起内生安全的网络架构模型,达到阻断攻击、感知漏洞威胁的效果。近些年,拟态防御已经在理论与实践层面证明了其有效性,成为了解决信息通信网络中不确定威胁与潜在漏洞等复杂问题的有效方案。动态异构冗余(Dynamic Heterogeneous Redundancy,DHR)架构是MD技术的基本实现模型。现有的基于拟态防御的研究往往选择在内网等理想安全环境中构建DHR架构,忽视了DHR架构本身的通信安全问题。在分布式等场景下,异构资源池中的异构元素被入侵污染的风险会变大,当绝大部分异构执行体不诚实时,相对真相公理将不再成立,从而在底层破坏DHR的动态反馈机制,使得拟态防御效果失效。本文的主要工作如下:1.为了解决DHR在分布式场景下的安全问题,作者将可信计算引入DHR通信系统中,首先阐明了如何利用可信根与可信链在异构执行体上构建可信平台,为解决异构执行体的诚实性度量、远程平台可信证明和身份认证等问题提供基础;接着在异构执行体可信平台的基础上,给出了异构执行设备在单信任域和多信任域DHR通信系统中的可信远程接入方案,定义了完整的面向DHR通信系统的可信安全架构;最后,在DHR通信系统中建立起可靠的安全体系,保证DHR通信系统中异构执行体的可信以及各个组件之间的安全认证,防止非法设备的接入。2.此外,作者根据DHR通信系统的运行特点,提出了适用于单信任域DHR通信系统的可追溯匿名认证(Mimic oriented Traceable Direct Anonymous Attestation,MT-DAA)方案。MT-DAA方案充分考虑了DHR的运行机制,将一致性裁决匿名化,使得针对裁决器的信息窃取无效化,并在盲签名中加入了仅可由策略调度器识别的追溯参数,实现了匿名可追溯的功能。在协议效率方面,本方案吸纳了已有DAA方案的优点,在不影响安全性的前提下,将DAA方案中的伪名计算从计算能力薄弱的TPM(Trust Platform Module)转移至计算能力更强的Host中进行,将TPM的计算量降到了理论最低值。同时,本文通过定量分析和实验仿真验证了MT-DAA方案在效率方面的优越性,并结合理想现实模型与随机预言模型证明了该方案在相关密码学假设下的安全性。3.考虑到实际应用中不同厂家生产的异构执行体从属于不同信任域的场景,作者基于MT-DAA提出了适用于多信任域DHR通信系统的跨域可追溯直接匿名认证(Mimic and Multiple-Domain oriented Traceable Direct Anonymous Attestation,MMDT-DAA)方案,MMDT-DAA方案继承了MT-DAA方案的安全特性,将一些安全性要求不高的操作从TPM中转移至Host运行,将TPM的计算量降低至现有DAA跨域方案的最低。定量分析和实验结果表明,MMDT-DAA相比于已有DAA跨域认证方案具备更高的运行效率。
其他文献
乳腺癌一直是中国乃至世界公认对于女性健康的最大威胁,位列中国女性最常见的恶性肿瘤之首,也是仅次于肺癌、胃癌、肝癌和结直肠癌的第五大致死癌症。依据临床乳腺影像报告和数据系统(the Breast Imaging Reporting and Database System,BI-RADS)标准,分类为4级的微钙化灶属于难以诊断的疑似恶性类型,此类病例必须经过活体穿刺检查才能确诊其病理良恶性。但相关临床
尽管目前的各向异性导电胶粘剂(ACA)在电子工业中取得了巨大的成功,但是ACA的设计和制作依旧遵循着40多年前的机制和协议,其限制了它们在先进领域的广泛的应用。因此,使得目前的ACA面临着一系列的挑战。例如,复杂的操作技术、处理温度、压力和有限的功能。液态金属由于其独特的机械性能和电性能,使得液态金属和聚合物的功能性共混受到了广泛的关注,并且液态金属和聚合物共混材料在力的作用下产生的从绝缘到导电行
研究背景:非酒精性脂肪性肝病(Nonalcoholic fatty liver disease,NAFLD)是指排除酒精等因素,以脂质沉积为主要特征的一组肝脏获得性代谢性疾病,包括单纯性肝脂肪变性(Nonalcoholic simple fatty liver,NAFL)和非酒精性脂肪性肝炎(Nonalcoholic steatohepatitis,NASH)、可发展为肝纤维化,甚至肝硬化和肝细胞
由于身体机能下降及基础疾病的困扰,老年人容易发生昏厥或摔倒等危险状况,如不及时救助会对其生命安全带来巨大威胁。近年来,行为识别相关研究已广泛应用于运动检测、健康监护等多个领域。基于此,本文研究并设计实现了基于加速度传感器的老年人行为识别系统,系统中的行为识别算法不再拘束于严谨的传感器位置及数量部署,能够针对不同部署情况和使用者行为特点自适应构建行为识别模型,且算法的实用性与准确性有一定提升。针对实
作为单片智能功率芯片的核心功率器件,绝缘体上硅横向绝缘栅双极型晶体管(Silicon-On-Insulator Lateral Insulated Gate Bipolar Transistor,SOI-LIGBT)因其具有良好的集成性和易于驱动的优点,受到了广泛的关注。SOI-LIGBT器件的短路能力是决定单片智能功率芯片可靠性的关键因素之一。短路发生时的高压、大电流极易造成器件内部电学参数分布
伴随着我国全面脱贫任务的完美收官,扶贫工作已进入“重心转向解决相对贫困”的“后扶贫时代”。教育作为扶智扶志的根本之策,在“授以渔”“立以志”“均以富”等方面独特作用为其在“后扶贫时代”扶相对之贫提供了行动逻辑。实然层面,长期以来教育资源配置、教育内容设计、选拔考试机制以及包裹在教育外部的城乡二元结构性制度分割的“向城性”,使得乡村教育仍面临“优质困境”和“效用困境”,制约着教育扶贫作用的发挥。“后
《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》提出要加快城市轨道交通总量规模发展,有效支撑新型城镇化、都市圈与区域一体化发展等国家战略。未来一段时间内,我国将有大量轨道交通新线规划建设、投入运营。城市轨道交通新线接入客流预测是新线建设可行性分析的重要依据,也是运营单位制定运营管理计划的重要支撑。当前轨道交通新线接入客流预测主要应用模型驱动的四阶段法,该方法主观性大、预
近年来,微信发展得如火如荼,就如其宣传标语“微信,是一种生活方式”一样,它确实改变了人们生活的许多方面。随着微信的发展,微信公众号在各大领域也获得追捧,其中在高校,全国2600多所高校,就有2100多所高校开通了官方微信,占比80%以上。高校官方微信公众号的宣传效果已大大超越校园传统媒体,中国高校中官方微信公众号有不乏阅读量10万+的推文,但更普遍的是众多高校官方微信公众号运作不佳。面对这样悬殊对
徐复观(1903-1982)是中国现代新儒家代表人物之一。他的学术研究涉及政治、文学、艺术学、哲学、美学等方面。他的学术思想以中国传统文化为立足点,以西方文化为参照,进而探究中国文化的生命根源,始终关怀着中华民族的前途与命运。在艺术学领域,徐复观视艺术为中国传统文化的重要组成部分,并且以治思想史的方式研究中国艺术及其理论,观点独到,颇为深刻。从艺术原理入手,以论证阐述和归纳总结的方法对徐复观艺术欣
证券行业经历了30多年的茁壮发展,证券公司已经成为资本市场的重要一极。2020年3月1日新《证券法》正式实施,监管日渐趋严,外资大举进入,5G概念,金融科技大热,各大证券公司的业务趋向同质化,交易佣金率持续下滑。零佣金的趋势下经纪通道业务越来越鸡肋,证券公司纷纷向财富管理业务转型,特别是头部证券公司早在十多年前已经在向财富管理业务布局。然而一些金融机构也陆续提供财富管理服务,银行业、证券、信托、保