关键词:移动目标防御 动态平台 瞬态效能 马尔可夫链 可生存性
摘要:移动目标防御(Moving Target Defense,MTD)是一种主动防御策略,而动态平台技术(Dynamic Platform Techniques,DPT)是MTD在平台层面的一种具体实现方案,其通过在脆弱网络系统中构建随机动态变化的运行平台,来提高脆弱网络系统中网络服务被探测和被攻击的复杂度,从而提高关键网络服务的安全性。目前状态空间模型已应用于MTD效能的量化分析,但仅用于稳态分析;而对于关键网络服务,DPT瞬态效能量化分析极为重要。本文通过分析脆弱网络系统中网络服务的可生存性,来实现DPT防御攻击的瞬态效能量化分析。本文构建了基于马尔可夫链的可生存性模型,用于捕捉从系统漏洞被披露到漏洞被消除这段时期内,攻击者、网络服务和防御机制三者之间的动态行为;定义了相关评估指标并给出了计算公式;进行了数值实验,利用构建的模型和指标计算公式,分析关键参数对DPT效能的影响,并设计了被动防御机制作为对比实验,以突显DPT的效能。
信息安全学报杂志要求:
{1}若论文涉及的研究课题得到基金项目资助,请注明基金项目名称及其编号。
{2}秉持“清、齐、定”原则,以通俗易懂的表达方式,深入浅出展现核心观点,行文流畅,引人入胜,达到或者接近商业类出版物标准。
{3}中文题名须简明确切,并能反映主题,不宜过长,以25个汉字以内为宜,不要副题。避免使用非公知公用的缩写或符号等。
{4}关键词:文章内主要内容的术语、未被收录的新学科的重要术语及文中的人名、地名。
{5}来稿内容包括(按顺序):题目、作者姓名、工作单位、摘要、关键词、正文、注释、参考文献、作者简介;作者详细通讯地址、邮编、联系电话及电子邮件地址。
注:因版权方要求,不能公开全文,如需全文,请咨询杂志社