论文部分内容阅读
入侵容忍系统作为一种新兴的安全机制,受到越来越多的关注和研究,然而因为其特有的复杂结构而难以进行安全性的定量分析和性能评估。在国内外,针对入侵容忍系统的安全性如何进行量化分析的问题,一直都没有一种得到公认的、可实际应用的标准和方法。
分析入侵容忍系统的安全性并进行量化,可以更直观地分析系统抵御和容忍攻击行为的能力,定量地比较各个不同设计下系统的安全性能与优劣点,对于未来的系统架构设计理念、及提高各个组件的安全性对系统的防御能力所造成的影响,都有极具价值的参考作用。
本文通过对入侵容忍系统体系以及攻击行为特性的研究,提出了一种新的量化方法。该方法以实际应用为目标,建立了一种基于状态转移的双模型结构,并提出将连续时间马尔可夫链(CTMC)嵌入量化模型,设计了相应的一套量化计算方法,将入侵容忍系统的安全性量化为三项指标。最后,本文通过一系列模拟测试和比较分析,对所提出的量化方法的可行性进行了验证,并探讨了不同的系统条件和网络环境对于安全性分析的影响。