關(guān)鍵詞:移動目標防御 動態(tài)平臺 瞬態(tài)效能 馬爾可夫鏈 可生存性
摘要:移動目標防御(Moving Target Defense,MTD)是一種主動防御策略,而動態(tài)平臺技術(shù)(Dynamic Platform Techniques,DPT)是MTD在平臺層面的一種具體實現(xiàn)方案,其通過在脆弱網(wǎng)絡(luò)系統(tǒng)中構(gòu)建隨機動態(tài)變化的運行平臺,來提高脆弱網(wǎng)絡(luò)系統(tǒng)中網(wǎng)絡(luò)服務(wù)被探測和被攻擊的復雜度,從而提高關(guān)鍵網(wǎng)絡(luò)服務(wù)的安全性。目前狀態(tài)空間模型已應(yīng)用于MTD效能的量化分析,但僅用于穩(wěn)態(tài)分析;而對于關(guān)鍵網(wǎng)絡(luò)服務(wù),DPT瞬態(tài)效能量化分析極為重要。本文通過分析脆弱網(wǎng)絡(luò)系統(tǒng)中網(wǎng)絡(luò)服務(wù)的可生存性,來實現(xiàn)DPT防御攻擊的瞬態(tài)效能量化分析。本文構(gòu)建了基于馬爾可夫鏈的可生存性模型,用于捕捉從系統(tǒng)漏洞被披露到漏洞被消除這段時期內(nèi),攻擊者、網(wǎng)絡(luò)服務(wù)和防御機制三者之間的動態(tài)行為;定義了相關(guān)評估指標并給出了計算公式;進行了數(shù)值實驗,利用構(gòu)建的模型和指標計算公式,分析關(guān)鍵參數(shù)對DPT效能的影響,并設(shè)計了被動防御機制作為對比實驗,以突顯DPT的效能。
信息安全學報雜志要求:
{1}若論文涉及的研究課題得到基金項目資助,請注明基金項目名稱及其編號。
{2}秉持“清、齊、定”原則,以通俗易懂的表達方式,深入淺出展現(xiàn)核心觀點,行文流暢,引人入勝,達到或者接近商業(yè)類出版物標準。
{3}中文題名須簡明確切,并能反映主題,不宜過長,以25個漢字以內(nèi)為宜,不要副題。避免使用非公知公用的縮寫或符號等。
{4}關(guān)鍵詞:文章內(nèi)主要內(nèi)容的術(shù)語、未被收錄的新學科的重要術(shù)語及文中的人名、地名。
{5}來稿內(nèi)容包括(按順序):題目、作者姓名、工作單位、摘要、關(guān)鍵詞、正文、注釋、參考文獻、作者簡介;作者詳細通訊地址、郵編、聯(lián)系電話及電子郵件地址。
注:因版權(quán)方要求,不能公開全文,如需全文,請咨詢雜志社