【摘 要】
:
移动目标防御(MTD)通过不断的变换系统攻击面,增加系统的不确定性,限制攻击者探索系统的弱点,从而有效降低系统被攻击的可能.随着信息系统的发展和新漏洞的不断增加,且传统防御方法存在天然的时间劣势无法抵御新型攻击,MTD越来越受到关注.本文旨在量化分析MTD环境中关键任务的安全性和性能.本文使用攻击者攻击成功概率作为系统安全性评估指标.使用长期任务平均失效时间(MTTF)和短期任务平均完成时间(JCT)作为评估MTD系统性能指标.本文中的系统由多个物理机(PM)组成,每个PM中托管一个虚拟化环境(容器或虚拟
【机 构】
:
北京交通大学计算机与信息技术学院 智能交通数据安全与隐私保护技术北京市重点实验室 北京 中国 100044
论文部分内容阅读
移动目标防御(MTD)通过不断的变换系统攻击面,增加系统的不确定性,限制攻击者探索系统的弱点,从而有效降低系统被攻击的可能.随着信息系统的发展和新漏洞的不断增加,且传统防御方法存在天然的时间劣势无法抵御新型攻击,MTD越来越受到关注.本文旨在量化分析MTD环境中关键任务的安全性和性能.本文使用攻击者攻击成功概率作为系统安全性评估指标.使用长期任务平均失效时间(MTTF)和短期任务平均完成时间(JCT)作为评估MTD系统性能指标.本文中的系统由多个物理机(PM)组成,每个PM中托管一个虚拟化环境(容器或虚拟机),关键任务运行在虚拟化环境中并受攻击者影响.系统中部署了基于动态平台技术(DPT)的MTD来减少攻击行为对任务运行的影响,动态平台技术通过将任务的运行主动划分为多个阶段,并且通过随机选择每一阶段的运行平台的方式降低任务被攻击者发现和破坏的概率.本文我们使用马尔可夫模型抽象表示系统中的任务运行行为,并在此基础上量化分析MTD防御效能.相对于现有的分析模型要求所有时间均服从指数分布,我们的方法允许任务阶段运行时间和迁移时间服从任意分布.本文分别以长期任务MTTF和短期任务JCT为评估指标并给出了对应的解析解公式.同时,我们使用仿真实验验证了我们的模型和公式的准确性.此外,本文还提出了一个MTD系统的总成本预测方案,用来帮助管理员更有效合理的部署防御系统.
其他文献
随着环保要求的提高,高压水喷涂在涂装前表面处理的比重将会上升,故针对钢结构的半封闭空间研究了相关的高压水除锈技术.
矿石开采遗留了大量的采空区,严重威胁矿山的生产安全和周边群众的生活安全.为消除安全隐患,某铁矿通过现场勘探、制定综合探测方案、实施辅助工程,应用地球物理探测、钻孔探测、三维激光扫描技术实现了揭露采空区及隐伏采空区的三维综合探测,准确掌握了空区的三维赋存形态、大小、空间坐标,为空区治理、残存资源回收设计、生产计划调整和储量动态管理等后续工作提供了高精度基础数据和科学依据.
为不断增强石灰石资源的综合保障能力,转变露天矿山固有开采思维,全面提高资源综合利用率,小上峪石灰岩矿进行了全新的绿色矿山建设模式实践.通过树立“绿水青山就是金山银山”发展理念,持续坚持绿色环保开采工艺,发展矿山循环经济,精益采矿细节管理,创新创效模式,坚持智慧矿山、科技管矿,树立鲁碧品牌建设等方法,塑造了现代化绿色露天矿山的全新形象,提升了小上峪矿的品牌价值.
地压监测是了解地下围岩力学响应,优化围岩支护参数的一种重要手段.为探究安徽太平矿业有限公司矽卡岩巷道地压情况,以该矿-480 m水平主运输巷为研究对象,采用多点位移计和锚杆测力计对巷道围岩变形和锚杆受力进行监测,结合数学统计分析的方法,研究-480 m主运输巷围岩变形和荷载在时间上和空间上的演化规律.监测结果表明,矽卡岩巷道围岩变形值最大可达48 mm,矽卡岩巷道围岩松动圈范围为2~3 m;各位置的锚杆轴力随时间都有所增长,受右侧新开挖巷道的影响,右帮4.5 m处锚杆轴力最大;其余测点锚杆轴力较小,但矽卡
人工智能与各行业全面融合的浪潮方兴未艾,促使传统云平台拥抱以图形处理器(GPU)为代表的众核体系架构.为满足不同租户对于机器学习、深度学习等高密度计算的需求,使得传统云平台大力发展GPU虚拟化技术.安全作为云平台GPU虚拟化应用的关键环节,目前鲜有系统性的论述.因此,本文围绕云平台GPU虚拟化安全基本问题——典型GPU虚拟化技术给云平台引入的潜在安全威胁和GPU虚拟化的安全需求及安全防护技术演进趋势——展开.首先,深入分析了典型GPU虚拟化方法及其安全机制,并介绍了针对现有GPU虚拟化方法的侧信道、隐秘信
Vibration and noise aspects play a relevant role in the lifetime and comfort of urban areas and their resi-dents.Among the different sources,the one coming from the rail transit system will play a central concern in the following years due to its sustaina
近些年来,随着物联网的快速发展,其应用场景涵盖智慧家庭、智慧城市、智慧医疗、智慧工业以及智慧农业.相比于传统的以太网,物联网能够将各种传感设备与网络结合起来,实现人、电脑和物体的互联互通.形式多样的物联网协议是实现物联网设备互联互通的关键,物联网协议拥有不同的协议栈,这使得物联网协议往往能表现出不同的特性.目前应用较广的物联网协议有ZigBee、BLE、Wi-Fi、LoRa、RFID等,这些协议能根据自身特性的不同应用在不同领域,比如说LoRa被广泛应用于低功耗广域网、RFID被用于设备识别.然而,由于物
There are several fatigue-based approaches that estimate the evolution of rolling contact fatigue(RCF)on rails over time and built to be used in tandem with multi-body simulations of vehicle dynamics.However,most of the models are not directly comparable
The high dynamic power requirements present in modern railway transportation systems raise research challenges for an optimal operation of railway electrifica-tion.This paper presents a Monte Carlo analysis on the application of a power transfer device in
To explore the effect of canyon topography on the seismic response of railway irregular bridge-track system that crosses a V-shaped canyon,seismic ground motions of the horizontal site and V-shaped canyon site were simulated through theoretical analysis w