基于数据层的动态攻击面防御技术

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:Leichenglin8888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是大数据的存储计算平台,云计算系统部署完成后,整个系统基本处于相对静态状态,无法动态修改属性,这一特性和系统本身存在的漏洞使得攻击者可以通过多种方式进行攻击。云计算系统的防护,需要耗费大量精力和成本去针对某一种特定攻击进行防御。而这种防御方式使得现有的攻防局势不对等,防御的成本远比攻击的成本高得多。本文针对云存储系统中的数据防御问题,结合移动目标防御,重点研究了数据层的攻击面动态防御技术。本文主要从以下三个方面进行了详细研究:1)在加密文件系统的基础上,通过系统属性变更进行数据加密变换:根据用户身份集、文件访问操作和系统安全系数,来决策文件的密钥更新,数据分别使用流加密和AES加密保存,密钥分别在客户端和文件存储服务器使用广播加密和ECC加密保存,保证了文件数据在存储和传输过程中都处于密文安全状态;2)利用二元随机扩展码的特性,可在多节点副本存储中,通过随机编码计算来动态变换某一个节点中存储的数据块副本,在较低的计算开销下保证该数据副本的安全性,而且变换后的副本可保证原数据的完整可用性。理论分析和仿真实验表明,该方法对于变换时的编码计算时间开销在整个动态变换中占比不高,主要的时间开销是在节点间数据编码块的传输上;3)根据上面两个部分的变换行为的触发条件,最后提出了自适应的DHR拟态防御模型,该模型是在拟态防御技术的DHR的基础上,根据服务器执行体的信誉度反馈,选取下线变换的执行体。自适应的DHR模型由云存储服务器池和选调器构成,云存储服务器池由多层不同的异构体组成的服务器构成。具体地,选调器根据服务器执行体信誉度和异构体之间的差异性动态地控制执行体集。本文将上述三个研究点分为三章进行描述,每一章内都进行了理论分析和实验验证,并在文章最后进行了总结和展望。
其他文献
将 32只周岁中国美利奴羊按平均体重分为 4组 ,分别饲喂精料 35 0、60 0、85 0和 110 0g/只·d ,并且自由采食粉碎玉米秸秆 ,以研究不同精料喂量对绵羊育肥效果的影响。结果
当我们对一个具体的电视剧文本或某一类型的电视剧文本进行分析时,往往会将其中的人物和结构剥离开来分别进行分析,结果往往是偏重于某一方面,从而也引发了一些关于人物与结
档案职业主体是档案职业构成的基本要素之一。文章主要就中外档案界对档案职业主体的认识、档案职业教育和培训、档案职业资格证书制度、职业主体技能要求等方面的异同进行了
2014年6月世界最大的水煤浆气化装置在内蒙荣兴一次投料成功,我国具有自主知识产权的多喷嘴对置水煤浆气化技术实现了从大型化向超大型化的跨越。我国的煤炭气化技术发展历程
学位
BASF和Shell化学两家公司拟在荷兰的Moerdijk合建PO(环氧丙烷)/SM(苯乙烯单体)生产企业(名称为Basell),双方股份各占50%。总投资估计为5.5亿美元,其PO生产能力为25万t/a,SM生
目的优选苦参微波提取法的最佳工艺条件。方法以苦参碱、苦参总碱和干浸膏得率为指标综合评判,采用L9(34)正交试验法,优选苦参微波提取的工艺条件。结果优化微波提取法工艺条件为
实际上 ,比较文学中的“话语权”问题 ,不止今日始 ,而是一直存在于比较文学发展史当中的。比较文学诞生的最初动因是开放性、发展性和世界性的。其时 ,孟德斯鸠的“世界主义
<正>目前,在我国的非现金支付工具中,借记卡无疑占据主导地位。作为商业银行零售业务的重要载体,借记卡是商业银行拓展和维系客户的主要手段,并为其创下丰厚的中间业务收入。
目的:2015年5-6月份,嘉定区中医药发展办公室组织区内专家,对嘉定区23家中医诊所进行了全覆盖调研,了解其现状,供今后工作参考。方法:通过现场访谈、发放调查表,对诊所执业人员
我们常说“打官司就是打证据”,到法院提起诉讼,最后能否取得胜诉的结果,最关键的就是看证据。$$一、根据法律规定,当事人为自己的主张需要提供下列证据加以证明:$$(一)当事人主张的
报纸