期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
1
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于平均任务失效时间和任务完成时间的移动目标防御技术效能量化分析
1
作者
陈志
常晓林
+1 位作者
杨润垲
韩臻
《信息安全学报》
CSCD
2022年第2期16-29,共14页
移动目标防御(MTD)通过不断的变换系统攻击面,增加系统的不确定性,限制攻击者探索系统的弱点,从而有效降低系统被攻击的可能。随着信息系统的发展和新漏洞的不断增加,且传统防御方法存在天然的时间劣势无法抵御新型攻击,MTD越来越受到...
移动目标防御(MTD)通过不断的变换系统攻击面,增加系统的不确定性,限制攻击者探索系统的弱点,从而有效降低系统被攻击的可能。随着信息系统的发展和新漏洞的不断增加,且传统防御方法存在天然的时间劣势无法抵御新型攻击,MTD越来越受到关注。本文旨在量化分析MTD环境中关键任务的安全性和性能。本文使用攻击者攻击成功概率作为系统安全性评估指标。使用长期任务平均失效时间(MTTF)和短期任务平均完成时间(JCT)作为评估MTD系统性能指标。本文中的系统由多个物理机(PM)组成,每个PM中托管一个虚拟化环境(容器或虚拟机),关键任务运行在虚拟化环境中并受攻击者影响。系统中部署了基于动态平台技术(DPT)的MTD来减少攻击行为对任务运行的影响,动态平台技术通过将任务的运行主动划分为多个阶段,并且通过随机选择每一阶段的运行平台的方式降低任务被攻击者发现和破坏的概率。本文我们使用马尔可夫模型抽象表示系统中的任务运行行为,并在此基础上量化分析MTD防御效能。相对于现有的分析模型要求所有时间均服从指数分布,我们的方法允许任务阶段运行时间和迁移时间服从任意分布。本文分别以长期任务MTTF和短期任务JCT为评估指标并给出了对应的解析解公式。同时,我们使用仿真实验验证了我们的模型和公式的准确性。此外,本文还提出了一个MTD系统的总成本预测方案,用来帮助管理员更有效合理的部署防御系统。
展开更多
关键词
动态平台技术
移动目标防御
马尔可夫链
平均失效时间
性能
下载PDF
职称材料
题名
基于平均任务失效时间和任务完成时间的移动目标防御技术效能量化分析
1
作者
陈志
常晓林
杨润垲
韩臻
机构
北京交通大学计算机与信息技术学院智能交通数据安全与隐私保护技术北京市重点实验室
出处
《信息安全学报》
CSCD
2022年第2期16-29,共14页
基金
国家自然科学基金(No.U1836105)资助。
文摘
移动目标防御(MTD)通过不断的变换系统攻击面,增加系统的不确定性,限制攻击者探索系统的弱点,从而有效降低系统被攻击的可能。随着信息系统的发展和新漏洞的不断增加,且传统防御方法存在天然的时间劣势无法抵御新型攻击,MTD越来越受到关注。本文旨在量化分析MTD环境中关键任务的安全性和性能。本文使用攻击者攻击成功概率作为系统安全性评估指标。使用长期任务平均失效时间(MTTF)和短期任务平均完成时间(JCT)作为评估MTD系统性能指标。本文中的系统由多个物理机(PM)组成,每个PM中托管一个虚拟化环境(容器或虚拟机),关键任务运行在虚拟化环境中并受攻击者影响。系统中部署了基于动态平台技术(DPT)的MTD来减少攻击行为对任务运行的影响,动态平台技术通过将任务的运行主动划分为多个阶段,并且通过随机选择每一阶段的运行平台的方式降低任务被攻击者发现和破坏的概率。本文我们使用马尔可夫模型抽象表示系统中的任务运行行为,并在此基础上量化分析MTD防御效能。相对于现有的分析模型要求所有时间均服从指数分布,我们的方法允许任务阶段运行时间和迁移时间服从任意分布。本文分别以长期任务MTTF和短期任务JCT为评估指标并给出了对应的解析解公式。同时,我们使用仿真实验验证了我们的模型和公式的准确性。此外,本文还提出了一个MTD系统的总成本预测方案,用来帮助管理员更有效合理的部署防御系统。
关键词
动态平台技术
移动目标防御
马尔可夫链
平均失效时间
性能
Keywords
dynamic platform technique
moving target defense
Markov chain
mean time to failure
performance
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于平均任务失效时间和任务完成时间的移动目标防御技术效能量化分析
陈志
常晓林
杨润垲
韩臻
《信息安全学报》
CSCD
2022
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部