动态平台技术的安全效能量化分析及防御决策方法研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:wangluojishu0802
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网发展规模越来越庞大,网络空间安全形势正在面临着严峻的挑战,新型攻击方式层出不穷,攻防双方的对抗从未停止。传统防御手段越来越难以抵御日益严重的攻击,防守方在面临零日漏洞、APT攻击等新兴安全威胁时往往处于被动局面。作为一种扭转此不利局面的主动防御策略,移动目标防御应运而生,其通过在网络系统中引入动态性和多样性,不断变换攻击面,从而增加了攻击难度和攻击成本。对于目前提出的各种移动目标防御机制,已有大量工作分别针对其安全效能评估问题和防御决策方法问题展开研究。然而,现有的安全效能评估方法大多基于离散时间模型和稳态分析方法,既不能描述攻防对抗的实时特征,也不能体现系统安全指标的瞬时变化情况;而在防御决策方法研究中,大多数模型无法描述与时间关联的累积成本,导致模型适用性有限。针对这些问题和难点,本文围绕动态平台技术的安全效能量化分析和防御决策方法展开研究。主要成果如下:(1)提出了一个基于连续时间马尔可夫链的动态平台技术安全效能量化分析模型,对一个部署了动态平台技术的系统,准确刻画了系统中运行的关键服务、攻击者多阶段攻击行为、平台迁移机制三者之间的动态交互关系,然后根据模型评估动态平台系统中关键服务的可生存性。定义了一系列可生存性评估指标,包括瞬态指标和累积指标,对动态平台技术安全效能进行瞬态分析。然后使用随机奖励网来生成和求解连续时间马尔可夫链模型。设置不同参数,得出实验结果并进行数值分析,结果展示了可生存性指标随着时间的变化规律,证明了动态平台技术抵御攻击的有效性,对改进和提升动态平台防御策略具有指导意义。(2)将动态平台技术与传统的基于检测的防御机制相结合,提出了一个动态决策防御机制,让防御者能够根据监测到的系统状态进行防御决策。针对这一场景中的防御决策问题,首先提出一个连续时间马尔可夫决策过程模型,描述了动态决策防御机制下的动态平台系统攻防场景。然后定义了收益函数,既包含即时收益也包含与时间关联的累积收益,综合考虑了系统收益与防御成本的关系,并使用值迭代算法求出系统折扣总收益和最优策略。最后对不同参数下的实验结果进行数值分析,结果展示了动态平台多样性对最优策略选择和系统期望总收益的影响,可用于指导动态平台数量的最佳选取方案。
其他文献
随着互联网技术的日益成熟、用户规模的扩大以及需求的增加,软件数量不断增多,功能结构也日趋复杂,对其更便利、更可靠的高需求使得软件维护的难度也在不断增强。然而长时间持续运行的软件系统因老化现象的存在,必然导致性能衰退下降,甚至可能造成系统崩溃,严重威胁和制约着系统的高可靠性和可用性,易造成无法估量的损失。尽管通过抗衰操作可消除软件老化带来的不良影响,然而何时实施抗衰操作是一个值得探究的问题。再生过于
5G虽然已经进入商用阶段,但目前部署的网络都是成本较高的宏蜂窝基站,而未来5G的高速率、广覆盖必将依赖小基站。一体化小基站在5G阶段受到了巨大的挑战,基于集中基带单元(Base Band Unit,BBU)、射频拉远单元(Radio Remote Unit,RRU)的云接入网(Cloud Radio Access Network,C-RAN)必将得到越来越广泛的应用。前传通道是C-RAN架构中连接
超级电容器作为一种新型储能器件,具备高功率密度的特点,但其低能量密度限制了广泛应用。通过优化材料成分和合成工艺来调控钴酸镍电极材料的纳米尺度的形貌,利用SEM、XRD和电化学工作站对材料的微观形貌、相组成和电化学性能进行表征测试,进而揭示电极材料微观形貌和电化学性能的内在联系。研究结果表明:通过研究反应原材料、保温时间、加热温度、原料浓度和尿素用量对合成材料的微观形貌和电化学性能的影响,对反应材料
民族公印是古代玺印中特殊的一类,这类玺印一般由中央王朝颁赐给周边的民族,是当时民族关系的重要见证。这类玺印在造型和内容上都别具一格,有着不同于中央公印系统的形制。这类玺印目前已经有了一定数量的积累,学者们对这类玺印已经有了一定的研究成果,但还缺失系统的整理,目前对其具体造型含义和使用制度认识不足。因此本文在收集整理已知民族公印的基础上对此类玺印的印纽形制、颁赐制度、使用方式和鉴定特征做出初步的探索
寻找多个序列的所有最长公共子序列称为多序列最长公共子序列(MLCS)问题。MLCS问题是序列挖掘中的一个关键问题,该问题在数据挖掘、模式识别、生物信息学等领域都具有广泛的应用。随着序列的个数和长度的增加,MLCS问题将是一个非常具有挑战性的问题。到目前为止,还没有一种有效的精确算法(即该算法可以找到所有最长的公共子序列)可以解决大规模多序列的MLCS问题。当前求解MLCS问题的最佳性能算法(基于支
自然语言理解作为任务型人机对话系统中一个重要的组成部分,一般包含领域识别、意图识别和语义标注三个部分,其中领域识别作为自然语言理解的先导任务,是后续任务的基础,其结果影响着对话的结果与质量,是自然语言理解的重要任务。在实际任务型人机对话系统的应用中,领域识别需要识别出当前句子的所属领域,再由接下来的意图识别和槽填充任务识别并解析出该领域下的句子意图和槽值信息。现实对话中由于领域众多且无关联参考信息
随着全球性能源短缺与环境恶化,各国对于电动汽车的研发需求日益迫切。随着电动汽车的研制与普及,电动汽车自燃事件日益频发。电动汽车重要组成部分之一的锂离子电池发生高温故障是自燃事件的主要原因,及时对锂离子电池的高温故障进行诊断具有重要意义。本文的研究对象为三元锂离子电池,重点研究锂离子电池的高温故障诊断方法。论文的主要研究工作如下:首先介绍了锂离子电池的工作原理和特性,在Thevenin电池模型的基础
动物机器人是以活体动物为本体、用编码电信号控制其大脑神经或肌肉,以实现对本体控制的智能动物。动物机器人靠自身的体能运动,有效克服了能源消耗限制,而且运动灵活且敏捷,具有超强的续航能力。因此,动物机器人在复杂环境下的搜救和探测等方面具有潜在的应用价值,研究意义重大。电刺激作用下的动物机器人运动状态反应了动物机器人的受控性能。现阶段的动物机器人运动状态检测方法,主要依靠人工操作,需要实验人员结合自身操
近年来,房地产基金无疑得到了飞速的成长,受到了市场的追捧。因为房地产开发企业可以不受资金用途的限制,进行快速扩张或者并购,极大的缓解了房地产企业拿地无钱的困境,实现做大做强的目标。但是,近年来在中央“房住不炒”的政策指导下,房价受到了抑制,而成本仍居高不下,导致房地产企业的利润空间变得越来越薄。在房地产行业宏观调控的限制下,房地产基金募集规模也出现了连续下降趋势,最终房地产基金也受到较大不利影响。
本论文采用实验的方式对硅铝比(Si O_2/Al_2O_3)为5.3的Na Y分子筛原粉进行了离子改性,得到改性Y型分子筛(Ag Y、Zn Y、Ni Y、Cr Y、Ce Y),对6种Y型分子筛进行N_2吸附-脱附测试,确定吸附脱附曲线均为Ⅰ型,6种Y型分子筛的比表面积、孔容、孔径,大小顺序均为:Cr Y>Ce Y>Zn Y>Ni Y>Na Y>Ag Y。使用Mater