论文部分内容阅读
网络可生存性是对传统网络安全观念的突破和创新,强调网络信息系统在遭受攻击、故障或意外事故的情况下,能够及时的完成其主要任务的能力。可生存性的中心思想是即使在入侵成功后,甚至系统的重要部分遭到损害或摧毁时,系统依然能够完成任务,并能及时修复被损坏的服务。网络可生存性研究已经成为网络信息安全研究的新方向。 本文首先对网络可生存性研究的相关领域进行了系统化梳理,涵盖了可生存性的研究现状、研究意义、形式化定义、测定标准、发展趋势、SSA分析方法等,形成了可生存性研究的基础理论框架。然后,着重分析了现有的若干可生存性增强关键技术。最后,重点针对生存性增强技术、评估技术提出了不同以往研究的方法。 基于中心极限定理和假设检验理论,提出了一种增强系统可生存性的自主配置算法。通过分析关键服务目前的响应时间与其历史最近平均响应时间置信区间的关系,该算法可以对关键服务采取适时的资源重配、降级服务或者“迁移”策略,以保证关键服务在用户期望的截止时间内完成,整个配置过程对用户透明;最后仿真试验表明,提出的方法可以明显的改善系统的可生存性。 通过分析各关键服务性能指标值评估前后的变化,提出了一种基于灰色关联分析的网络可生存性态势的定量评估方法。由规范化的区间数性能指标决策矩阵入手,应用灰色关联分析评估出各关键服务的最优从属度与可生存性概率,然后基于网络“熵差”评估出各关键服务的生存性态势变化,最后得到整个网络系统可生存性态势的综合评估。经过实例测试与仿真,表明该方法能够比较合理地评估出实际的网络可生存性态势。