论文部分内容阅读
生存性是互联网安全研究的热点课题之一,是开放性网络环境下保障业务可用性的基础,代表网络及其应用在面临攻击时仍能维持关键业务应用的能力。多样性则是提供生存性的重要手段,是互联网的本质特征之一,体现在从网络拓扑结构到网络协议、从业务种类到业务实现方式等各个方面。在开放的互联网环境下,单纯的防御机制和入侵监测机制难以及时有效地对付未知类型的各类故障和攻击,因此,利用网络的多样性提供强大的容错和容侵能力,是故障和攻击情况下维持关键业务运行的必要手段。
本文从网络路径多样性的角度入手,对网络生存性进行了研究,主要的研究工作和贡献在于:
1.提出了一种网络路径多样性的度量方式路径多样化是提高网络传输效率的有效途径,也是提高网络服务鲁棒性的重要方法。对各种网络的路径多样化程度进行研究、比较和度量,是研究多样性模型、以及网络多样性与生存性之间定量关系的必然要求。针对现有路径多样性度量存在的问题,以及网络拓扑结构复杂多样的现实,提出了基于熵函数的路径多样性度量,基于类哈斯图(QHD)的分段方式,实现了对复杂拓扑结构的端到端网络的多样性度量计算方法,并在理论上证明了在公理性条件下路径多样性度量的唯一性。
2.基于路径多样性提出了网络路由模型,分析了路径多样性对网络路由性能影响。
网络的生存能力主要体现在干扰情况下网络性能得到维持的能力,利用路径多样性策略提高和保证网络性能的持续性和稳定性,是保证网络生存性的主要途径。利用网络逻辑分层的概念,集中研究与路径多样性相关的网络层路由过程,从路径多样性导致的不确定性入手,建立基于路径选择和路径交换的路由模型,分析了路径多样性如何以及在多大程度上能够提高网络路由性能。
3.提出了一种对网络随机性路径干扰的度量方式。
通过将网络中对正常路由产生影响的故障和攻击归类为路径干扰,从其后果和造成影响的角度,提出了随机性路径干扰的度量方式。不同于传统的干扰强度,该度量方式具有如下特点:首先,该度量方式集中反映故障或攻击对网络层路由的影响,避免涉及网络的其它逻辑层次;其次,度量方式与具体的攻击行为特征或故障特征无关,仅关注其影响,因此具有更广泛的适用范围;第三,该度量是统计意义上的,避免了度量结果受到单次故障或攻击的影响而产生大的偏差。
4.研究了随机性路径干扰下的路由性能,提出了网络层路由性能的上限。
在实际的网络通信过程中,总是存在各种随机性干扰和攻击的影响。网络生存性就体现在一定强度的干扰下网络性能大小。针对有干扰情况下的网络数据传输,在路径多样性度量和网络干扰度量的基础上,利用网络路由模型,从理论上分析了干扰强度与网络可靠路由效率的关系,确定了给定网络的路由性能上限。这对进一步研究网络路径的多样性和灵活的路由机制、抵御突发性的网络干扰和攻击,提出了一个新的方向。