面向网格计算的按需入侵检测模型及关键技术研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:saisai214
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格计算出现于90年代早期,被誉为继互联网和万维网之后出现的第三次信息技术浪潮,有望能提供下一代分布式应用和服务,这对信息系统的研究和发展有着深远的影响,但同时也对信息系统安全体制提出了严峻的挑战。 入侵检测(Intrusion Detection)作为一种主动的信息系统安全保障措施,有效地弥补了传统安全防护技术的缺陷。随着计算机技术和网络技术的不断发展,分布式入侵检测(Distributed Intrusion Detection,DID)逐渐成为入侵检测乃至整个信息系统安全领域的研究重点。 尽管当前的分布式入侵检测可以用于保护面向网络的攻击,但是由于它缺乏按需动态组织入侵检测的敏捷性,难以适应网格计算环境下大规模协同工作的动态组建和快速变迁,因此难以应对频繁变化、不可预测的网格计算应用、网格计算应用的安全链结构、大规模分布式协同攻击等挑战。本文将针对面向网格计算的分布式入侵检测关键问题进行研究。 本文首先针对网格计算的动态共享性与多域集成性等特点,利用共享数据环境,提出了按需入侵检测模型(On-Demand Intrusion Detection Model,ODIDM)与基于该模型的按需入侵检测系统(On-Demand Intrusion Detection System,ODIDS),旨在敏捷地构建虚拟入侵检测系统,以监视动态出现的网格计算安全隐患。实验证明基于该模型的入侵检测系统是可行的。 针对ODIDS要求的动态数据访问负载平衡问题,利用水力学中的连通器原理与负载平衡原理的相似性,本文提出了一种动态负载平衡水力学方法以及实现该方法的细胞自动机规划求解算法,旨在构建动态而有效的数据访问负载平衡服务,以减少由于数据访问的不平衡而带来的稳定性、可用性、性能甚至安全的影响。理论证明与数值实验表明细胞自动机规划求解算法是快速收敛的。 针对ODIDS面临的合谋攻击威胁,利用LaGrange插值多项式,本文提出了基于主从秘密碎片的(k,t,n)主属门限秘密共享体制(Principal and Subordinate Threshold Secret Sharing System,PSTSSS)与基于PSTSSS的多域资源秘密共享体制(Multi-Domain Resources Threshold Secret Sharing System,MDRTSSS),使得秘密的解析不仅依赖t个秘密碎片(必须获取的从属秘密碎片的最少个数),也取决于门限的k个关键(主要)秘密碎片的获得。应用PSTSSS到ODIDS的关键服务中,可以构建能预防合谋攻击的入侵容忍系统。理论证明基于主从秘密碎片的门限秘密共享体制是安全的、高信息率的、易实现的。 与当前的分布式入侵检测系统相比,按需入侵检测系统更强调敏捷性,能根据频繁变化的、不可预测的网格计算应用动态检测需求,快速地调整检测资源的
其他文献
目的探索黄芪甲苷和三七总皂苷中主要有效成分人参皂苷Rg1、人参皂苷Rb1、三七皂苷R1抗CoCl2诱导的PC12细胞氧化损伤的有效配伍剂量。方法采用CoCl2诱导PC12细胞氧化损伤模型
为探究瓦斯水合物相平衡条件及其分解热特征,利用瓦斯水合物相平衡实验装置结合图形法研究了CH_4—N_2—O_2瓦斯混合气在纯水体系及TBAB(四丁基溴化铵,0.2mol/L)添加剂体系的
目的:探讨依达拉联合参附注射液对急性脑梗死的临床效果。方法:选择高血压脑出血患者60例,分为试验组与对照组,每组30例。对照组给予依达拉奉,试验组在依达拉奉治疗的基础上加
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
中医血液病学是中医诊疗体系中的重要组成部分。目前在临床工作中一直存在着中医血液病名词术语混淆、错误使用现象和欠缺规范等问题。为促进中医血液病学理论发展与创新,有必
目的通过对狂犬病暴露者进行狂犬病防治知识问卷调查,了解暴露者知识掌握情况、影响因素,为开展疾病防治宣传活动提供依据。方法对2015年在河源市源城区上城社区卫生服务中心
<正>不少电气装置,尤其是不少移动电气装置,要求三相电源的相序都固定不变.为此,在这些场合都装有各种相序保护装置,以杜绝一时疏忽可能出现的逆向相序.本文介绍两种相序保护
航天阀门是运载火箭等航天产品中不可缺少的组成部分.阀门零件种类繁多,实际生产中会在同一工序上加工多种相似零件,并且由于零件的复杂性,往往需要经过多道关联工序加工完成
据美国科技博客Recode报道,成立两年、主打1小时内送达的食品杂货电商Instacart正在进行C轮融资谈判,预计将获得美国最大风险基金KPCB公司领投的1亿美元,包括红杉资本、Andreess
报纸