關鍵詞:移動目標防御 動態(tài)平臺 瞬態(tài)效能 馬爾可夫鏈 可生存性
摘要:移動目標防御(Moving Target Defense,MTD)是一種主動防御策略,而動態(tài)平臺技術(Dynamic Platform Techniques,DPT)是MTD在平臺層面的一種具體實現(xiàn)方案,其通過在脆弱網(wǎng)絡系統(tǒng)中構建隨機動態(tài)變化的運行平臺,來提高脆弱網(wǎng)絡系統(tǒng)中網(wǎng)絡服務被探測和被攻擊的復雜度,從而提高關鍵網(wǎng)絡服務的安全性。目前狀態(tài)空間模型已應用于MTD效能的量化分析,但僅用于穩(wěn)態(tài)分析;而對于關鍵網(wǎng)絡服務,DPT瞬態(tài)效能量化分析極為重要。本文通過分析脆弱網(wǎng)絡系統(tǒng)中網(wǎng)絡服務的可生存性,來實現(xiàn)DPT防御攻擊的瞬態(tài)效能量化分析。本文構建了基于馬爾可夫鏈的可生存性模型,用于捕捉從系統(tǒng)漏洞被披露到漏洞被消除這段時期內,攻擊者、網(wǎng)絡服務和防御機制三者之間的動態(tài)行為;定義了相關評估指標并給出了計算公式;進行了數(shù)值實驗,利用構建的模型和指標計算公式,分析關鍵參數(shù)對DPT效能的影響,并設計了被動防御機制作為對比實驗,以突顯DPT的效能。
信息安全學報雜志要求:
{1}若論文涉及的研究課題得到基金項目資助,請注明基金項目名稱及其編號。
{2}秉持“清、齊、定”原則,以通俗易懂的表達方式,深入淺出展現(xiàn)核心觀點,行文流暢,引人入勝,達到或者接近商業(yè)類出版物標準。
{3}中文題名須簡明確切,并能反映主題,不宜過長,以25個漢字以內為宜,不要副題。避免使用非公知公用的縮寫或符號等。
{4}關鍵詞:文章內主要內容的術語、未被收錄的新學科的重要術語及文中的人名、地名。
{5}來稿內容包括(按順序):題目、作者姓名、工作單位、摘要、關鍵詞、正文、注釋、參考文獻、作者簡介;作者詳細通訊地址、郵編、聯(lián)系電話及電子郵件地址。
注:因版權方要求,不能公開全文,如需全文,請咨詢雜志社