入侵容忍系统研究与设计

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:liushenglg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的安全防御方法主要通过访问控制、防火墙、入侵检测等技术预防和阻止已知安全威胁。由于系统漏洞不可避免,且攻击手段日益更新,依托传统的以“堵”和“防”为特色的安全技术,无法确保系统的保密性、完整性、真实性。入侵容忍作为第三代安全技术——生存技术的核心内容,关注入侵的影响而不是入侵的原因,其宗旨是通过权利分散、单点失效预防等手段,保证即使系统在遭受攻击或入侵,甚至被非法控制的情况下,仍然能够继续为合法用户提供关键的服务。目前,入侵容忍系统的实现方式多种多样,按照保护对象的不同,主要分为面向服务和面向数据两大类。本课题主要研究面向服务的入侵容忍系统。在了解入侵容忍的发展现状,理解入侵容忍的基本概念和思想,掌握入侵容忍系统的实现手段和机制的基础上,参照国际上典型入侵容忍参考模型的设计思想,提出了主机入侵容忍系统体系结构和基于投票与负载均衡的网络入侵容忍系统设计方案。具体的研究成果包括以下几个方面:1.在收集和整理相关技术文献的基础上,总结了入侵容忍技术的国内外发展现状、入侵容忍相关的基本概念和思想、入侵容忍系统的实现手段和机制,分析了国际上著名的SITAR容侵架构和MAFTIA容侵架构;2.提出了有限资源环境下,具有状态检测、状态评估、配置管理、响应与故障处理、安全通信等功能的主机入侵容忍系统体系结构,描绘了系统的工作原理,并就状态评估、响应与容忍机制触发器、通信与安全事件报警等功能模块进行了详细的设计;3.融合冗余、多样性、验收测试、负载均衡、投票表决、群组通信、重配置恢复等技术,设计了适用于Web服务系统的基于投票和负载均衡的网络入侵容忍系统解决方案,简单论述了系统的防护原理,就负载均衡与投票动态转换机制、进程迁移与服务重定向、服务监视与网络拓扑结构的自适应调整等关键技术和算法进行了深入探讨。鉴于入侵容忍系统十分复杂,本课题仅仅是对单机和网络环境中入侵容忍设计方案的初步探索,系统的设计中尚有许多算法需要进一步明确,距离系统的最终实现和运行还有许多技术问题需要解决。
其他文献
改革开放30年,是我国发展最快的30年,也是中国电视事业发展最迅猛的30年。电视新闻更是深层次地涉入和影响着人们的日常生活,成为重要的信息源,观众朋友对电视新闻的要求越来
2020年4月8日,在超30万网友的共同参与和见证下,由中国体育彩票和站酷网合作举办的“益起来 绘精彩”体彩吉祥物征集活动在线上启动,征集活动将持续至2020年5月28日.
期刊
20世纪90年代以来,随着计算机和网络通信技术的发展与普及,越来越多的人选择网络作为传递信息的途径,网络信息安全问题也日益成为人们关注的焦点。作为信息安全技术的一个重
十几年前的黎红村,集体经济不仅是空壳,还欠着许多外债。村民生活贫困,住房拥挤,有的人家吃水都困难。 如今的黎红村,却是一派新气象。集体固定资产总值600多万元,人均收入
2020年4月18日晚,体彩大乐透第20025期开奖,当期全国共中出5注一等奖,其中1注被河南省购彩者擒获.中奖彩票为一张7+3复式票,出自平顶山市新华区乐福小区西门的4104020431体彩
期刊
审美观念的多元化与复杂化又给中国当代油画艺术创作带来了复杂的艺术现象。多种艺术形式、创作风格和语言体系共存共鸣,各种新艺术、新团体层出不穷。同时,各种新的困惑和矛
我们延边林业集团有限公司是一个下辖13个大中型企业,拥有15万多名职工,总经营面积353万公顷,总资产46亿多元的大型企业联合体。集团公司党委从实施天然林保护工程和可持续
6月7日下午4点多,看到大盘渐渐收于3900点,西安股民本力的手指无力地滑下鼠标。一日之内,沪指上涨了114.48点,深指上涨了357.82点,市场终于在几日之内踉踉跄跄地渐复元气。但本力的脸上,没有一丝笑意。  就在几天前的5月29日,财政部宣布,自2007年5月30日起,调整证券(股票)交易印花税税率,由现行1%调整为3%。  消息甫出,今春以来暴涨的股市应声而落。截至6月4日,股市连续出现4
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
一、打狗引争端rn武乡沧州城东有个武家庄,村里有个小伙子叫武大鹏,做着肉食生意.这天早饭后,武大鹏骑上他的大铁驴自行车去城里,给几个定点饭店送猪头肉.rn出村三里,路边有
期刊