云环境下基于信任的入侵防御研究与分析

被引量 : 3次 | 上传用户:crazymouse
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算自从诞生以来就一直是业界炙手可热的研究课题,并且随着计算机技术的不断发展和云计算拥有的高可用性、易扩展性和服务代价小等优点,因此其获得了广大IT企业用户的青睐。IBM、亚马逊、谷歌以及阿里巴巴等全球知名的IT企业也都纷纷相继建立起自己的云计算中心,很多云计算应用也已经逐渐的渗透到实际生活中的各个领域。但是,由于云计算是一种公共基础设施,云中的安全也一直是众多研究者们亟待解决的问题。现有的一些安全检测监控和防御技术,虽然能够解决少许的安全问题,但在面对花样众多的攻击者时已经力不从心。如传统的入侵检测技术和防火墙技术,虽然入侵检测技术能够检测出一些具有某些特征的行为,但对系统的审计日志依赖性太强,防火墙技术也是只能够做到一些简单的过滤功能;使得这些工具的使用有些捉襟见肘。面对多种多样特征的恶意行为,入侵检测无法做到全面检测,而且由于系统检测引擎和日志的单一性,还可能错误地将正常的行为当做恶意行为,因此入侵检测系统有着很高的误报率和漏报率。同时,入侵检测系统还具有检测的滞后性,这也是有很严重的安全问题的。即使是将入侵检测系统和防火墙进行有机结合,进而组成的入侵防御系统的防御功能也是很有限的,无法做到真正意义上的安全防御。那么,云环境下入侵防御便应运而生。为了确保云环境中共享数据资源的安全,本文从可信计算和信任理论思想出发,在充分研究分析了云平台软硬件以及服务可信性的基础上,构建出云环境中的入侵防御模型。(1)该模型从入侵防御的原理出发,首先从用户行为出发,实时获取该用户的行为特征,然后将这些特征进行规范化并逐步确定各个特征的权重后得出用户节点的信任度后,再来决定是否为其提供服务。(2)对用户提交的未知安全行为的样本中实时监控采集、获取行为特征,并从这些特征入手,对用户提交的文件进行综合决策分析。再就是对确认为可信的安全用户提交的样本文件进行聚类分析,然后利用多种云端的集群服务器引擎进行检测并将结果反馈给用户,由用户自己做最终决策。这样一来,云端便能够及时快速、高效的抵御恶意行为的攻击,改变了传统入侵防御单兵作战、各自为营以及检测防御滞后的状况,为云用户提供最大安全限度的入侵防御服务,同时也能够确保云端能够抵御攻击,做到云端和云用户双向安全的效果。最后,对云环境下基于信任的入侵防御模型进行有效性验证,对采集获取的恶意行为样本进行综合分析决策,将分析决策的正确率与多个传统的单兵作战的防御软件对比发现,云环境下基于信任的入侵防御模型具有着更加全面的应对多种多样恶意攻击行为的能力。
其他文献
目的:建立改良多重实时荧光定量PCR法,检测抑癌基因MGMR、p16、CDH13和RASSF1A基因甲基化,探讨其在肺癌早期诊断中的应用。方法:选取30例病理确诊为肺癌的患者作为肺癌组,30
工程造价就是工程的建造价格,把工程造价控制在合理的范围和批准的限额内.以求合理使用人力、物力和财力,取得较好的投资效益和社会效益。
以36t集装箱门式起重机为例,对不同轨道固定方式下钢轨对起重机金属结构的影响进行理论分析,并利用有限元软件建立不同情况下钢轨与起重机门架的相互关系,对模型进行加载求解
如今生态环境污染成为困扰人类生存和发展的主要因素,要想有效提高环境保护水平,就要提高环境问题的监测和加强环境质量的控制,以提供更加合理的建议和科学的参考数据。本文
蛋白质物料微波膨化是把蛋白质变性、凝胶以及微波加热结合的一种膨化食品加工方法。以膨化率为指标,研究了变性程度对蛋白质物料微波膨化的影响。分析了蛋白质物料微波膨化
以河北中小企业为调研对象,主要采用问卷调查法(发放问卷和网上调查),深入调查网络环境下河北中小企业信息安全状况。通过对调查结果分析,发现:网络环境下河北中小企业信息安
U型梁作为一种新型大跨度预应力混凝土结构,具有外形美观、降噪减震效果良好、断面空间利用率高等特点,被广泛应用于城市轨道交通中。本文主要结合具体的工程案例,对城市轨道
对于刑事诉讼法进行总体、全面的司法解释,是在法律简约和修改滞后的前提下存在的,具有使立法概括的内容具体化甚至弥补立法罅漏的作用,遽言废除为时尚早。人民检察院刑事诉
<正>安陶,一个在上世纪八九十年代大放异彩的名字,与紫砂陶、坭兴陶、建水陶并称为中国四大名陶,如今却沦落为陶瓷酒瓶的代名词。安陶的没落,值得我们深思;安陶能否再次崛起,
期刊