详细信息
基于多恢复机制的入侵容忍模型安全性量化分析
文献类型:学位论文
中文题名:基于多恢复机制的入侵容忍模型安全性量化分析
作者:陈樑杰[1];
机构:[1]华东理工大学;
导师:黄建华;华东理工大学|朱育红;华东理工大学
授予学位:硕士
语种:中文
中文关键词:计算机安全;入侵容忍;多恢复机制;评估指标
摘要:在入侵容忍系统投入使用前,对其进行安全性分析至关重要。通过量化方法分析入侵容忍系统的安全性,能发现其存在的安全漏洞,从而采取相应措施,杜绝不安全隐患。<br> 本文深入研究自清理入侵容忍多副本轮转的特性,提出一种基于多恢复机制的入侵容忍架构(Intrusion Tolerance Systems Based on Multi-recovery,ITS-M)。该架构结合主动恢复与反应式恢复两种恢复策略的优势,使得系统更持久地处于正常安全状态,并且通过恢复队列机制,使得系统能自适应控制备份虚拟机集群大小,达到节约资源的目的。使用半马尔科夫模型,对ITS-M系统完整的生命周期进行建模,拥有丰富的状态空间,对不同恢复方式的描述也更加清晰。传统的系统安全性量化评估方法泛而不精,缺乏专门针对自清理入侵容忍系统的评估指标,难以适应多虚拟机轮转的ITS-M系统的评估。为解决这些问题,本文提出多个具有针对性与可行性的量化分析评估指标,以便对所提出系统模型进行量化分析。结合自清理入侵容忍系统特有的暴露窗口时间这一属性,对系统可用性进行评估。考虑到需要对具备的两种恢复策略的系统进行精细化评估,提出平均主动恢复时问与平均反应式恢复时间这两个概念,体现了两种恢复方式对系统安全性的影响。结合系统多虚拟机影响以及考虑到资源合理利用问题,提出虚拟机门限值来确定满足轮转所需的最少虚拟机资源。最后,提出最大容忍时间这一指标以对系统整体容忍性能进行评估。仿真实验结果表明,所提出的多恢复入侵容忍架构拥有更高的可用性,所建议的评估指标能更合理地反映系统的安全行为,具备很高的可行性。
参考文献:
正在载入数据...
