自律入侵容忍模型及其评估策略研究

来源 :河南科技大学 | 被引量 : 0次 | 上传用户:glory212
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机系统复杂性的不断增长和各种入侵攻击的不断加剧,传统的入侵容忍系统由于缺少自适应性和不具有自我管理的功能,从而无法适应日益复杂多变的系统安全需求。为此必须寻找一种新的方法和途径,在不增加系统复杂性的同时解决系统的自适应性及自我管理的特性,而自律计算思想的提出为解决这一问题提供了一个新的研究方向。本文基于自律计算技术的自我管理特性,设计了一种自动、灵活并且不增加系统复杂性的新的入侵容忍系统——自律入侵容忍系统,试图通过对自律入侵容忍系统模型的构建和系统及其关键属性的可生存性评估的研究,为入侵容忍系统的研究提供一种新的思路和角度。本文研究的工作主要包括以下几个方面:(1)首先介绍了入侵容忍的基础理论和相关技术,并在对自律计算技术的属性及结构分析的基础上,将自律计算技术与入侵容忍相结合,提出了自律入侵容忍的概念,并分析了自律入侵容忍所包含的关键属性:自律容忍、自律恢复和自律销毁。(2)基于自律计算的思想,探讨了自律入侵容忍系统模型的结构及各模块的构建和实现方法,所构建的系统模型主要包括三大模块:自律控制模块、自律检测评估模块和自律容侵模块。在自律控制模块中给出了自律元素的建立方法、组织结构和工作机制等;在自律检测评估模块中,基于贝叶斯网络的方法,给出了一种对未知入侵攻击形式的可疑评估的方法,以便对容侵提供依据;在自律容侵模块中,针对入侵行为的危险程度,设计了三个容侵子模块:自律容忍模块,自律恢复模块和自律销毁模块。(3)对自律入侵容忍系统及其关键属性的可生存性评估的研究,有助于确定影响系统可生存性的因素,以此验证系统的可靠性和安全性,并能够减少系统的漏洞、提高系统的可生存能力。在定义和量化自律入侵容忍系统可生存性评估指标的基础上,本文提出了一种自律入侵容忍系统的可生存性评估指标体系,从可生存性的角度设计了一个自律入侵容忍系统的可生存性评估模型,并采用AHP(层次分析法)的方法对评估模型进行权重值的求解。最后通过一个简单的仿真实验评估分析了系统的可生存性态势。
其他文献
在基于构件的软件开发中,构件库管理系统扮演着极为重要的角色.而在构件库管理系统中,构件的描述和检索是关键.设计一套好的分类描述机制,将有利于有效地存储和管理构件,方便
该文首先对入侵检测系统的技术背景进行了简要的说明和归类,针对传统入侵检测技术的不足之处,将主要研究方向定在入侵检测模型的构建上,使用数据挖掘技术开发一套自动化、系
随着软件技术的不断发展,开发者和用户对于软件质量提出了更高的要求。为此,软件开发者试图从技术、管理等各层面控制软件开发过程,提高软件产品的针对性和可靠性,保证软件对于用
现代网络技术向分布式、动态化、智能化方向发展,移动代理技术就是在这一需求下应运而生的一种新的分布式计算模式.和传统的计算模式相比,移动代理具有许多优秀特性,如减少网
从嵌入式系统的体系结构出发,深入研究了嵌入式网络刻录系统的各个组成部分以及较常采用的解决方案,包括相关的硬件设备和一些新的技术和协议。在此基础上,提出了一种适用于
计算机网络的不断发展和普及,已逐渐成为大多数个人和几乎所有企业不可或缺的一个基础设施。计算机网络日益繁荣的同时,也面临着网络结构复杂、设备种类繁多维护困难、网络服
Internet作为通信与信息传播的工具正快速发展并且广为人们所接受。其中的安全与隐私问题也越来越突出,在一些应用如电子投票(E-Voting)、电子银行(E-Banking)、电子商务(E-Co
虚拟现实技术是最近才出现的一种新技术,它的目标就是提供一个可以让用户沉浸并参与其中的虚拟场景.虚拟现实技术给用户带来很多的新意,从而很快就得到了迅速的发展.VRML语言
随着计算机应用的越来越广泛,每年都要积累大量的数据,使得数据挖掘技术变得越来越重要。目前,数据挖掘在我国各行各业来说都还是一个较新的概念。可以预见,在不远的将来,数据挖掘
健壮性图着色问题(Robust Graph Coloring Problem-RGCP)是经典图着色问题的一种新的扩展,它有很大量的实际应用,比如说人员排班、排课等等.经典图着色问题的目标是寻找最小