资源受限场景下的容忍入侵关键技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:ZZZZZ12345678
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
容忍入侵是整合容错与密码技术的一种安全防护方法,容忍入侵的目的不是设计出绝对安全可靠的系统,也不是限制或者阻止恶意攻击者对系统脆弱性的利用,而是设法保证:当系统某些部件已经受到破坏或者被控制时,系统仍然能够提供核心的或者基本的服务,并保护数据的机密性与完整性。近几年,容忍入侵以及相关领域方面的研究得到了广泛关注。然而,已有研究成果的应用要求相应的系统具有高计算能力和高存储能力,同时对系统冗余部件的数目与质量有较高要求,组件之间的通信也要求具有高数据率和低传输出错率,这使得容忍入侵的实现需要付出相对高昂的代价。另一方面,很多现实应用场景由于资源有限,从而不具备完全实现容忍入侵的条件。本文通过对现有研究成果的分析,指出了在资源受限场景下对基本服务的保护是容忍入侵方法研究的新方向,并且对这个方向下的一些关键技术进行了如下研究:1.讨论了资源受限场景下的可靠性区分容错路由机制。基于已有方案,对基于无状态机制的可靠性区分容错路由机制建立了等价数学优化模型,证明了该模型在多数应用场景下没有解析解,这表明现有方案的求解将带来不可忽略的计算开销,因而不适用于资源受限场景。鉴于此,提出了基于多路径概率负载均衡的改进方案,给出了启发式的轻量级求解算法,并用具体示例与仿真实验检验了算法的有效性;2.提出了基于三角不等式原理的限制性前向转发策略,该策略通过引入虚拟参考点,将数据的转发限制在特定区域从而减少了无关节点的能耗,通过与已有限制性数据转发机制的比较,表明了所提策略的优点;随后讨论了该区域的面积与可靠性的函数关系,得到了可靠性随着参考点与源节点距离的增长而平方级增长的结论,在此基础上给出了减少无关节点参与的可靠性区分容错路由机制,通过相关实验说明了算法的有效性;最后给出了适用于资源受限场景的整合加密与签名功能的容错数据传输方法;3.提出了网络入侵检测中的流量抽样理论分析模型。分析了大规模网络入侵检测中流量载荷的抽样分析技术,随后以微分方程为工具,对网络的流量变化进行了量化分析,结合基于流量分析的入侵检测技术,建立了网络异常检测的流量分析数学模型;进一步的,通过对某些类别的入侵行为的流量特性分析,结合提出的数学模型,给出了关于抽样检测间隔的上界,进而从理论上给出了对特定入侵行为来选择流量抽样间隔的方法;4.综合论述了仿生算法在密码学与信息安全中的一些有趣尝试性工作,分析了这些工作的优缺点,指出了仿生算法在密码学与信息安全中的四类研究方向,一、基于机器自动验证的安全协议设计方法;二、基于人工免疫的入侵检测系统设计;三、基于人工智能难题的低熵口令保护与密钥协商方法;四、演化算法的单向性分析以及基于此单向性的伪随机数生成。随后重点关注了基于演化计算的伪随机数生成方法,以及如何采用困难人工智能难题减轻客户端设备的计算与通信开销,从而为资源受限的客户端提供安全的服务。
其他文献
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
随着近几年来我国经济文化的迅猛发展和进步,我国的网络技术发展越来越成熟完善。在这样一个网络共济的大环境下,图书馆也相应地受到了巨大冲击。因此,中学图书馆不能故步自
目的调查分析临床医学规培学生人文素养情况。方法采用自命题问卷调查的形式,设计了一份针对规培医学生的问卷,调查项目包括对人文素养的基本了解及文史类、医学类、思想政治
近年来,我校中医药专业境外兼读制研究生教育发展迅速。鉴于境外兼读制研究生的特点,我校通过优化授课时间设置、优化教学方法和课程设置、完善管理模式和利用国际资源等措施
目的探讨糖尿病下肢血管病变的超声诊断及临床价值。方法选择2016年1月—2016年12月收治的50例糖尿病下肢血管病变患者为观察组,另选择同期非糖尿病患者50例作为对照组,两组
目的:比较肠内及肠外营养支持治疗重症胰腺炎(SAP)的临床疗效,了解肠内营养的特点及优势。方法:将64例SAP患者随机分为两组,试验组给予肠内营养支持治疗,对照组给予肠外营养支持
目的:探讨调查难治性佝偻病的发病原因,提出相关的预防措施.方法:选择入院体检的360例婴幼儿,对婴幼儿进行体格检查.结果:确诊难治性佝偻病25例,发病率为6.94%.日光照射不足、Vi
为适应城市地铁的迅速发展、盾构法施工技术被广泛应用,使衬砌管片的应用数量越来越多,指出管片制作质量必须以满足产品的使用功能为基础、以保证其特殊性能为原则。通过对各种
充分研究了基于策略的网络管理、特别分析了策略存储、冲突检测和消解的现状后,提出了假说:利用概念格保存丰富的应用相关语义信息,能够设计出灵活高效的策略预选和冲突检测算
针对虚拟路面构建方法的重要环节载荷预估,总结适用于多体动力学软件的比利时石块虚拟路面的3种建模方法.为充分对比各方法的计算效率,编写实现可生成任意路径的RDF格式比利