网络信息系统可生存性技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:milo999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着国家信息化带动工业化发展战略的确定,计算机网络与信息系统建设取得了长足的发展,网络系统广泛地应用于工业、商业、政府和国防部门。网络系统内、外部环境日趋复杂使得任何网络系统都不可能是安全的,因此,信息系统的可生存性技术研究,是继系统安全性之后的又一个重要方向。本文所作的主要工作是研究网络信息系统的可生存性评估和增强技术,达到能够分析和定位信息系统可生存性弱点,并在给出量化分析的结果的基础上,提出改进可生存性状况的增强方法。主要包括以下几个方面:首先,利用随机Petri网模型对信息系统可生存性分析进行了建模研究。第一步,将信息系统抽象为请求组件、通信组件、处理组件、和存储组件四个部分,第二步,将信息系统工作流程形式化描述和可生存性分析建模相结合,分别描述了通用信息系统、系统组件失效修复、串联并接、冗余以及具有可生存属性组件的建模方法。第三步,通过模拟的方法实现对信息系统形式化描述的同时对其生存能力做了定性和定量分析。其次,提出了一种信息系统可生存性的层次化评估模型。该模型根据系统中关键服务及其原子服务组件信息,进行漏洞探测,生成网络攻击图和攻击方案,并对系统进行基于真实环境下的可生存性测试,记录攻击中和攻击后的服务质量变化。通过服务质量变化分析系统可生存性的四个关键属性,最终实现对整个网络系统的可生存性量化分析。再次,在系统冗余和多样性的前提条件下,提出了原子组件自组织来增强系统可生存性方法;根据中心极限定理以及系统运行历史数据,获取原子组件可生存性变化曲线,并结合系统服务效率以及服务质量等因素,设计了基于自组织的可生存性增强算法。第四,在介绍了多种连接迁移技术的基础上,设计一个基于连接迁移技术的服务自组织系统。该系统根据服务处理流程将系统组件分解为通信组件、服务分发组件、服务提供组件;备份组件将其可生存性信息实时发送给工作组件,并获取最新服务状态列表,当某一组件可生存性最高时,根据组件的功能及其在体系结构中的位置,通过多种连接迁移技术进行服务自组织,该系统具有对用户透明,配置简单灵活的优点。实验证明,该方法可以有效提高服务质量,并达到增强服务可生存性目的。网络信息系统可生存性技术研究还处于起步阶段,本文针对信息系统设计阶段,提出使用随机Petri网进行建模的方法,该技术研究成果可有效指导系统可生存性设计;其次对于基于网络的信息系统提出了基于层次化的评估模型,可以帮助系统管理员快速定位影响系统生存性的关节点;在生存性增强方面,首先,提出基于服务自组织的可生存性增强算法,设计并实现了一个基于连接迁移的服务可生存性增强系统,该系统基于TCP协议实现,具有良好的通用性,具有重要的应用价值。
其他文献
关于水工平面钢闸门主梁梁高的选取问题,规范未给出通用的取值范围,在工程中多以未考虑主梁与其他构件协同工作的理论求解公式为参考。在满足稳定性要求、考虑面板及隔板等构
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
密码协议是为了获得某种特定的安全目标而执行的一个两方或者多方分布算法,这个算法是一个确定的动作序列,动作序列发送和接收的关键消息是基于某些密码学操作而构造的,例如
模块化建设相比传统建设模式具有显著优点,模块化建设可以增强施工安全性、提高质量、缩短工期、降低工程成本,因而模块化的预制水平非常重要。为提高模块化建设的工厂化预制
总结周岱翰教授治疗胃癌的临证经验。周教授认为胃癌的中医治疗注重顾护"胃气",认为"有胃气则生,无胃气则死";在保胃气方面,辨证论治,善用补气药;遣方用药时注重整体辨证,顾及旁
随着我国交通行业的快速发展,我国出现了大量的桥梁工程,在桥梁工程建设过程中经常会应用到各种不同类型的施工技术,目的就是确保桥梁工程在实际建设过程的合理性,因此,在保
唐启盛教授认为抑郁障碍与中医的"郁病"关系密切,情志之郁与气血痰食火等病机之郁有所区别,初起多为情志不遂而肝气郁结、痰气郁结,久则暗耗肾精,以致肾精亏虚,水不生木,因此提
采用梅尼尔模型与有限元模拟相结合的方法,对感应热处理后截齿的硬度以及组织进行了预测预报,并对模拟结果进行了实验验证。在模拟过程中以普通加热近似处理感应加热,通过合