關(guān)鍵詞:移動(dòng)目標(biāo)防御 動(dòng)態(tài)平臺(tái) 瞬態(tài)效能 馬爾可夫鏈 可生存性
摘要:移動(dòng)目標(biāo)防御(Moving Target Defense,MTD)是一種主動(dòng)防御策略,而動(dòng)態(tài)平臺(tái)技術(shù)(Dynamic Platform Techniques,DPT)是MTD在平臺(tái)層面的一種具體實(shí)現(xiàn)方案,其通過在脆弱網(wǎng)絡(luò)系統(tǒng)中構(gòu)建隨機(jī)動(dòng)態(tài)變化的運(yùn)行平臺(tái),來提高脆弱網(wǎng)絡(luò)系統(tǒng)中網(wǎng)絡(luò)服務(wù)被探測(cè)和被攻擊的復(fù)雜度,從而提高關(guān)鍵網(wǎng)絡(luò)服務(wù)的安全性。目前狀態(tài)空間模型已應(yīng)用于MTD效能的量化分析,但僅用于穩(wěn)態(tài)分析;而對(duì)于關(guān)鍵網(wǎng)絡(luò)服務(wù),DPT瞬態(tài)效能量化分析極為重要。本文通過分析脆弱網(wǎng)絡(luò)系統(tǒng)中網(wǎng)絡(luò)服務(wù)的可生存性,來實(shí)現(xiàn)DPT防御攻擊的瞬態(tài)效能量化分析。本文構(gòu)建了基于馬爾可夫鏈的可生存性模型,用于捕捉從系統(tǒng)漏洞被披露到漏洞被消除這段時(shí)期內(nèi),攻擊者、網(wǎng)絡(luò)服務(wù)和防御機(jī)制三者之間的動(dòng)態(tài)行為;定義了相關(guān)評(píng)估指標(biāo)并給出了計(jì)算公式;進(jìn)行了數(shù)值實(shí)驗(yàn),利用構(gòu)建的模型和指標(biāo)計(jì)算公式,分析關(guān)鍵參數(shù)對(duì)DPT效能的影響,并設(shè)計(jì)了被動(dòng)防御機(jī)制作為對(duì)比實(shí)驗(yàn),以突顯DPT的效能。
信息安全學(xué)報(bào)雜志要求:
{1}若論文涉及的研究課題得到基金項(xiàng)目資助,請(qǐng)注明基金項(xiàng)目名稱及其編號(hào)。
{2}秉持“清、齊、定”原則,以通俗易懂的表達(dá)方式,深入淺出展現(xiàn)核心觀點(diǎn),行文流暢,引人入勝,達(dá)到或者接近商業(yè)類出版物標(biāo)準(zhǔn)。
{3}中文題名須簡(jiǎn)明確切,并能反映主題,不宜過長(zhǎng),以25個(gè)漢字以內(nèi)為宜,不要副題。避免使用非公知公用的縮寫或符號(hào)等。
{4}關(guān)鍵詞:文章內(nèi)主要內(nèi)容的術(shù)語、未被收錄的新學(xué)科的重要術(shù)語及文中的人名、地名。
{5}來稿內(nèi)容包括(按順序):題目、作者姓名、工作單位、摘要、關(guān)鍵詞、正文、注釋、參考文獻(xiàn)、作者簡(jiǎn)介;作者詳細(xì)通訊地址、郵編、聯(lián)系電話及電子郵件地址。
注:因版權(quán)方要求,不能公開全文,如需全文,請(qǐng)咨詢雜志社