动态平台技术防御攻击的瞬态效能量化分析

蔡雨彤; 常晓林; 石禹; 陈志 智能交通数据安全与隐私保护技术北京市重点实验室; 北京交通大学计算机与信息技术学院; 中国北京100044

关键词:移动目标防御 动态平台 瞬态效能 马尔可夫链 可生存性 

摘要:移动目标防御(Moving Target Defense,MTD)是一种主动防御策略,而动态平台技术(Dynamic Platform Techniques,DPT)是MTD在平台层面的一种具体实现方案,其通过在脆弱网络系统中构建随机动态变化的运行平台,来提高脆弱网络系统中网络服务被探测和被攻击的复杂度,从而提高关键网络服务的安全性。目前状态空间模型已应用于MTD效能的量化分析,但仅用于稳态分析;而对于关键网络服务,DPT瞬态效能量化分析极为重要。本文通过分析脆弱网络系统中网络服务的可生存性,来实现DPT防御攻击的瞬态效能量化分析。本文构建了基于马尔可夫链的可生存性模型,用于捕捉从系统漏洞被披露到漏洞被消除这段时期内,攻击者、网络服务和防御机制三者之间的动态行为;定义了相关评估指标并给出了计算公式;进行了数值实验,利用构建的模型和指标计算公式,分析关键参数对DPT效能的影响,并设计了被动防御机制作为对比实验,以突显DPT的效能。

信息安全学报杂志要求:

{1}若论文涉及的研究课题得到基金项目资助,请注明基金项目名称及其编号。

{2}秉持“清、齐、定”原则,以通俗易懂的表达方式,深入浅出展现核心观点,行文流畅,引人入胜,达到或者接近商业类出版物标准。

{3}中文题名须简明确切,并能反映主题,不宜过长,以25个汉字以内为宜,不要副题。避免使用非公知公用的缩写或符号等。

{4}关键词:文章内主要内容的术语、未被收录的新学科的重要术语及文中的人名、地名。

{5}来稿内容包括(按顺序):题目、作者姓名、工作单位、摘要、关键词、正文、注释、参考文献、作者简介;作者详细通讯地址、邮编、联系电话及电子邮件地址。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

信息安全学报

CSCD期刊
1-3个月下单

关注 7人评论|0人关注
相关期刊
  • 骨科动态
    部级期刊 1个月内下单
    中华医学会骨科分会 天津医院
  • 学术动态
    部级期刊 1个月内下单
    西南交通大学
  • 国外石油动态
    部级期刊 1-3个月下单
    中国石油勘探开发研究院;科技文献中心信息室
  • 哲学动态
    CSSCI南大期刊 1-3个月下单
    中国社会科学院哲学研究所
服务与支付