入侵容忍实时数据库的半马尔可夫生存能力评价模型

上传人:蜀歌 文档编号:146034911 上传时间:2020-09-25 格式:PDF 页数:10 大小:792.17KB
返回 下载 相关 举报
入侵容忍实时数据库的半马尔可夫生存能力评价模型_第1页
第1页 / 共10页
入侵容忍实时数据库的半马尔可夫生存能力评价模型_第2页
第2页 / 共10页
入侵容忍实时数据库的半马尔可夫生存能力评价模型_第3页
第3页 / 共10页
入侵容忍实时数据库的半马尔可夫生存能力评价模型_第4页
第4页 / 共10页
入侵容忍实时数据库的半马尔可夫生存能力评价模型_第5页
第5页 / 共10页
点击查看更多>>
资源描述

《入侵容忍实时数据库的半马尔可夫生存能力评价模型》由会员分享,可在线阅读,更多相关《入侵容忍实时数据库的半马尔可夫生存能力评价模型(10页珍藏版)》请在金锄头文库上搜索。

1、书书书第 卷第 期 年 月计 算 机 学 报 收 稿 日 期: ;最 终 修 改 稿 收 到 日 期: 本 课 题 得 到 中 央 高 校 基 本 科 研 业 务 费 专 项 资 金( )资 助陈 长 清,男, 年 生,博 士,副 教 授,主 要 研 究 方 向 为 实 时 数 据 库、数 据 仓 库 与 联 机 分 析 : 裴 小 兵,男, 年 生,博 士,副教 授,主 要 研 究 方 向 为 软 件 工 程、数 据 挖 掘 : 周恒,男, 年 生,硕 士 研 究 生,主 要 研 究 方 向 为 实 时 数据 库、数 据 仓 库 与 联 机 分 析刘 云 生,男, 年 生,教 授,博 士 生

2、 导 师,主 要 研 究 领 域 为 现 代 数 据 库 理 论 与 技 术入 侵 容 忍 实 时 数 据 库 的 半 马 尔 可 夫 生 存 能 力 评 价 模 型陈 长 清裴 小 兵周恒刘 云 生(华 中 科 技 大 学 软 件 学 院武 汉 )摘要针 对 事 务 和 数 据 的 实 时 特 性,给 出 了 具 有 入 侵 容 忍 能 力 的 实 时 数 据 库 系 统 的 体 系 架 构基 于 实 时 性 的 要求 和 入 侵 检 测 存 在 的 延 迟,提 出 了 半 马 尔 可 夫 评 价 模 型,对 实 时 数 据 库 在 入 侵 容 忍 条 件 下 的 生 存 能 力 进 行 评

3、 价,并根 据 此 模 型 给 出 相 关 的 量 化 准 则,定 义 了 完 整 性 与 可 用 性 等 生 存 性 指 标,对 实 时 数 据 库 的 生 存 能 力 进 行 了 验 证由于 误 报、检 出 率 和 攻 击 强 度 等 因 素 会 对 生 存 能 力 造 成 重 大 影 响,因 此 利 用 基 准 测 试 对 其 进 行 了 详 细 的 数 据分 析实 验 表 明,该 模 型 能 较 准 确 地 预 测 实 时 数 据 库 的 行 为,所 提 出 的 入 侵 容 忍 实 时 数 据 库 在 面 临 攻 击 时,其 基 本生 存 能 力 没 有 受 到 严 重 的 影 响关

4、键 词入 侵 容 忍;实 时 数 据 库;生 存 性;评 价 模 型中 图 法 分 类 号 犇 犗 犐号: 犃 犛 犲 犿 犻 犕 犪 狉 犽 狅 狏 犈 狏 犪犾 狌 犪 狋犻狅 狀 犕 狅 犱 犲犾 犳 狅 狉 狋 犺 犲 犛 狌 狉 狏犻狏 犪 犫 犻犾犻狋 狔 狅 犳 犚 犲 犪犾 犜 犻 犿 犲犇 犪 狋 犪 犫 犪 狊 犲 狑 犻狋 犺 犐 狀 狋狉 狌 狊犻狅 狀 犜 狅犾犲 狉 犪 狀 犮 犲 (犛 犮 犺 狅 狅 犾 狅 犳 犛 狅 犳 狋 狑 犪 狉 犲 犈 狀 犵 犻 狀 犲 犲 狉犻 狀 犵,犎 狌 犪 狕 犺 狅 狀 犵 犝 狀 犻 狏 犲 狉 狊犻狋 狔 狅 犳 犛

5、 犮犻犲 狀 犮 犲 犪 狀 犱 犜 犲 犮 犺 狀 狅 犾 狅 犵 狔,犠 狌 犺 犪 狀 )犃 犫 狊狋狉 犪 犮狋 , , , , , , , 犓 犲 狔 狑 狅 狉 犱 狊 ; ; ; 引言数 据 库 入 侵 容 忍 技 术 改 变 了 传 统 的 以 防 御、检测、响 应 和 恢 复 为 主 的 思 想,它 假 定 系 统 中 存 在 一 些恶 意 事 务 攻 击,在 系 统 可 容 忍 的 限 度 内,这 些 攻 击 不会 对 系 统 的 服 务 造 成 灾 难 性 影 响,系 统 本 身 仍 能 保证 最 低 质 量 的 服 务为 了 评 价 一 个 数 据 库 系 统 抵 抗持

6、 续 入 侵 的 能 力,需 要 建 立 定 量 评 价 模 型,根 据 该 模型 还 能 比 较 不 同 的 入 侵 容 忍 架 构文 献提 出 针 对传 统 数 据 库 的 入 侵 容 忍 生 存 评 价 模 型,并 假 设 入 侵是 由 随 机 的 攻 击 造 成 的,例 如 马 尔 可 夫 模 型在 该 模型 中,事 务 状 态 间 的 转 换 概 率 服 从 负 指 数 函 数 分 布,事 务 交 互 的 时 间 已 经 给 出 并 且 定 义 为 常 数但 在 实际 应 用 中,许 多 已 经 成 功 的 真 实 入 侵 却 是 由 人 为 因素 造 成 的,故 而 建 模 时 还

7、 需 综 合 考 虑 这 些 因 素半 马尔 可 夫 模 型 对 其 进 行 了 拓 展,还 允 许 非 指 数 函 数 分布 地 存 在,由 于 事 务 间 的 交 互 具 有 随 机 性,相 比 于 马尔 可 夫 链,半 马 尔 可 夫 链 模 型 中 的 非 指 数 函 数 更 适合 模 拟 这 些 较 实 际 问 题,文 献提 出 了 针 对 传 统 数据 库 的 基 于 半 马 尔 可 夫 的 生 存 评 价 模 型相 对 于 传 统 数 据 库,实 时 数 据 库 系 统 的 本 质 特征 就 是 事 务 和 数 据 有 定 时 限 制,系 统 的 正 确 性 不 仅依 赖 于 逻

8、 辑 结 果,而 且 还 和 逻 辑 结 果 所 产 生 的 时 间有 关为 此,结 合 实 时 性 的 要 求,提 出 了 入 侵 容 忍 实时 数 据 库 的 半 马 尔 可 夫 生 存 评 价 模 型,使 其 能 应 用到 实 时 数 据 库 中因 为 实 时 数 据 库 具 有 时 限 要 求,如 果 状 态 定 义的 粒 度 较 粗,会 达 不 到 细 粒 度 要 求,也 就 不 能 充 分 评价 实 时 系 统 的 生 存 能 力本 文 所 提 半 马 尔 可 夫 生 存评 价 模 型 考 虑 了 实 时 数 据 库 系 统 中 事 务 的 软 硬 实 时要 求、事 务 序 列 长

9、 短、事 务 与 事 务 执 行 时 间间 隔 分 布 不 均 等 因 素,是 针 对 实 时 数 据 库 生 存 评 价的 一 种 实 用 模 型本 文 第节 介 绍 本 研 究 的 相 关 工 作;第节 给出 改 进 的 入 侵 容 忍 实 时 数 据 库 体 系 结 构;第节 提出 相 应 的 半 马 尔 可 夫 生 存 评 价 模 型,并 予 以 分 析 和求 解;第节 提 出 相 应 的 生 存 性 评 价 准 则;第节 通过 验 证 模 型 的 有 效 性;第节 对 误 报、检出 率 和 攻 击 强 度 这个 重 要 因 素 的 影 响 进 行 详 细 数据 分 析;最 后 在 第

10、节 得 出 全 文 结 论 相 关 工 作大 多 数 关 于 生 存 能 力 的 研 究 是 从 定 性 的 角 度 来考 虑 的,较 少 有 文 献 讨 论 定 量 的 生 存 性 评 价 指 标文献给 出 了 生 存 性 的 形 式 化 定 义,并 和 相 关 的 概念,如 可 靠 性、可 用 性 和 依 赖 性 进 行 了 比 较文 献从 几 个 方 面 定 义 了 生 存 性,说 明 了 生 存 性 和 可 靠 性的 差 别 在 于:用 户 能 接 受 可 生 存 系 统 的 降 级 服 务,而可 靠 性 假 设 系 统 要 么 能 用 要 么 不 能 用但 这 些 文 献 对生 存

11、性 的 量 化 和 降 级 服 务 的 程 度 都 没 有 考 虑文 献讨 论 把 现 有 的 基 于 模 型 的 可 靠 性 评 价技 术 扩 展 到 评 估 系 统 的 安 全 性,但 困 难 在 于 错 误 的偶 然 特 性 和 网 络 攻 击 的 人 为 特 征 之 间 有 本 质 差 别文 献把 对 入 侵 容 忍 系 统 的 攻 击 与 响 应 按 随 机 处理 建 模,给 出 了 系 统 的 量 化 的 安 全 属 性,实 验 中 模 型参 数 使 用 了 推 测 值,而 缺 乏 对 模 型 的 验 证安 全 的 量 化 验 证 常 使 用 形 式 化 方 法文 献通 过 随 机

12、 模 型 进 行 概 率 验 证,这 是 验 证 入 侵 容 忍 的一 个 有 吸 引 力 的 手 段,该 文 利 用 随 机 行 为 网 络 来 定量 验 证 一 个 入 侵 容 忍 的 复 制 管 理 系 统,在 模 型 之 上提 出 了 几 种 度 量 手 段,并 研 究 了 参 数 变 化 对 生 存 性的 影 响尽 管 文 献 中 已 提 出 几 种 生 存 性 模 型 和 相 应的 度 量,但 它 们 都 局 限 于 评 估 入 侵 容 忍 数 据 库 系 统的 安 全 属 性文 献 研 究 在 可 生 存 数 据 库 系 统 中提 供 有 一 致 性 保 证 的 服 务文 献 提

13、 出 针 对 工 作流 的 在 线 攻 击 恢 复 系 统,对 恢 复 系 统 的 行 为 分 析 是基 于 连 续 时 间 马 尔 可 夫 链 模 型,包 括 了 稳 态 和 状 态转 换 行 为文 献 根 据 入 侵 检 测 的 缺 陷,利 用 定量 评 价 了 其 对 生 存 性 的 影 响,但 没 有 提 到 系 统 性 的生 存 模 型 和 度 量 标 准,文 献提 出 了 入 侵 容 忍 数 据库 系 统 的 连 续 时 间 半 马 尔 可 夫 链 生 存 评 价 模 型,基于 状 态 转 换 是 非 指 数 分 布 的文 献 在 传 统 数 据 库 恶 意 事 务 修 复 方 案

14、 的 基础 上,采 用 网 模 型 分 析 事 务 撤 销 冲 突 和 操 作执 行 序 列 异 常 检 测,进 而 结 合 可 生 存 性 特 征提 出 恶 意 事 务 静 态 和 在 线 修 复 算 法,给 出 随 机 网 恶 意 事 务 修 复 模 型,在 分 析 恶 意 事 务 修 复 随 机 网 模 型 和 连 续 时 间 马 尔 可 夫 链 的 一 致 性 后,给出 了 连 续 时 间 马 尔 可 夫 链 的 恶 意 事 务 修 复 模 型 求解文 献 在 数 据 库 系 统 内 部 设 计 和 实 现 了 一 种受 损 数 据 隔 离 策 略 语 言,提 出 了 一 种 有 效

15、的 受 损 隔离 算 法,该 算 法 使 用 语 句 动 态 替 换 技 术 尽 量 保证 隔 离 阶 段 用 户 请 求 数 据 的 完 整 性,通 过 子 查 询 动态 视 图 替 换 法 保 证 数 据 隔 离 的 有 效 性文 献 提出 事 务 融 合 策 略 以 缩 短 修 复 时 间,文 献 考 虑 了实 时 数 据 库 事 务 的 定 时 特 性,将 事 务 融 合 策 略 应 用到 实 时 数 据 库 的 修 复 中文 献 研 究 利 用 时 间 标记 进 行 实 时 数 据 库 的 入 侵 检 测 入 侵 容 忍 实 时 数 据 库 体 系 结 构入 侵 容 忍 实 时 数

16、据 库 系 统( , )要 保 证:在 被 入 侵 之后,系 统 能 在 时 限 内 尽 快 自 动 定 位、控 制 和 修 复 被 损坏 的 部 分,使 实 时 数 据 库 系 统 在 遭 受 入 侵 的 情 况 下可 以 继 续 被 使 用在 文 献 的 基 础 上,我 们 对 国 产化 实 时 数 据 库 管 理 系 统 的 入 侵 容 忍 体计 算 机 学 报 年系 结 构 进 行 了 改 进,使 其 能 适 应 半 马 尔 可 夫 评 价 模型 的 要 求,如 图所 示,主 要 由 策 略 执 行、攻 击 检 测、损 害 评 价、损 害 修 复、隔 离 等 模 块 构 成图 入 侵

17、容 忍 实 时 数 据 库 体 系 架 构 主 要 关 注 已 提 交 的 恶 意 事 务,认 为 即 使是 未 提 交 的 活 动,恶 意 事 务 也 不 会 产 生 影 响(因 为 事务 的 原 子 属 性) ,一 旦 提 交 则 会 产 生 影 响,而 且 在 检测 延 迟 期 内,损 害 可 能 已 经 蔓 延 到 许 多 其 它 的 数 据项 中,即 恶 意 事 务 扩 散为 了 克 服 这 种 局 限 性, 采 用 隔 离 技 术 与 损 害 控 制 相 结 合 的 方 法 中 各 部 件 的 功 能 介 绍 如 下:攻 击 检 测 器( )通 过 系 统 日 志 和 审 计 文

18、件 检 测 恶 意事 务 或 可 疑 事 务;损 害 评 价 器( )通过 系 统 日 志 和 审 计 文 件 标 识 恶 意 事 务 所 损 害 的 数据;隔 离 管 理 器 对 恶 意 事 务 和 可 疑 事 务 进 行 隔 离;生存 评 价 器( )对 恶 意 事 务 发 生后 的 影 响 进 行 完 整 性 与 可 用 性 等 指 标 的 评 价,通 过扫 描 攻 击 历 史( ) ,根 据 数 学 模 型 预测 数 据 的 生 存 性 和 脏 数 据 集;损 害 修 复 器( )则 用 补 偿 机 制 来 修 复 损 害 评 价 器 和 生 存 评价 器 所 报 告 的 受 损 数

19、据策 略 执 行 管 理 器( , )用 于 代 理 用 户 事 务,执 行 系 统 级 的 入 侵 容 忍 策略,当 事 务 被 攻 击 检 测 器 判 定 为 可 疑 事 务 时,该 事 务被 隔 离 管 理 器 隔 离,对 应 用 户 随 后 提 交 的 事 务 也 都被 隔 离;当 事 务 被 攻 击 检 测 器 判 定 为 恶 意 事 务 时,该用 户 及 其 行 为 被 写 入“历 史 记 录”中,该 用 户 提 交 新事 务 时 会 由 阻 止 入 侵 容 忍 实 时 数 据 库 的生 存 评 价 模 型为 了 更 加 全 面 地 分 析 和 评 价 的 生 存 能力,且 能 捕

20、 捉 到 系 统 所 处 的 各 种 状 态,建 立 了 一 个 半马 尔 可 夫 定 量 评 价 模 型下 面 将 首 先 建 立 半 马 尔 可夫 生 存 评 价 的 简 单 模 型,然 后 再 考 虑 入 侵 检 测 的 参数,拓 展 成 一 个 综 合 的 应 用 模 型 简 单 评 价 模 型图显 示 了 一 个 的 基 本 状 态 转 换 模 型在 该 模 型 中,系 统 的 运 行 状 态 主 要 是 由 事 务 特 征 属性 所 标 识,例 如:事 务 的 大 小、事 务 的 数 量、当 前 用 户的 数 量 和 事 务 的 截 止 时 间将 这 些 数 值 型 变 量、标 称

21、变 量 的 取 值 与 标 准 的 参 数 预 设 值 进 行 比 较,然 后 对不 同 数 值 集 合 进 行 划 分,从 而 可 定 义 为 一 定 的 系 统状 态,也 称 状 态 空 间,如 下 所 示图 基 本 的 状 态 迁 移 模 型定 义 良 好 状 态犌:表 示 系 统 状 态一 切 正 常定 义 感 染 状 态犐:表 示 系 统 由 于 预防 机 制 失 败 受 到 恶 意 事 务 感 染定 义 检 疫 状 态犙:表 示 系 统 进 行主 要 检 疫 活 动,即 判 断 可 疑 事 务 等定 义 判 定 状 态犑:表 示 系 统 根 据时 限 要 求 进 行 修 复 必 要

22、 性 判 断定 义 修 复 状 态犚:表 示 系 统 进 行主 要 事 务 修 复 与 恢 复 活 动定 义 补 偿 操 作:表 示 系 统 弥 补 操作,如 事 务 处 理 回 滚、事 务 检 测 点 恢 复、补 偿 事 务 执行 等传 统 上,计 算 机 的 安 全 首 先 依 赖 于 系 统 的 预 防,在 图所 示 系 统 的 事 务 代 理 机 制 中,一 般 引进 预 处 理 过 程如 果 预 防 的 策 略 失 败,系 统 在 攻 击 检测 阶 段 将 会 从 良 好 状 态犌转 变 为 感 染 状 态犐如 果攻 击 被 成 功 地 检 测 到,入 侵 容 忍 系 统 采 取 攻

23、 击 防 护策 略,从 而 进 入 检 疫 状 态犙在犙状 态 下,所 有“可疑 事 务”都 将 会 被 加 载 进 来,然 后 对 所 有 的 人 为 攻 击的 损 害 进 行 标 记 后,把 未 被 损 害 或 者 误 判 的 事 务 释放传 统 数 据 库 系 统 由 于 没 有 时 限 要 求,可 直 接 进 入修 复 状 态,完 成 修 复 后 返 回 到 良 好 状 态犌但 是,在实 时 数 据 库 系 统 中,由 于 时 限 的 要 求,需 要 先 进 入 判定 状 态犑,根 据 日 志 与 审 计 表,判 定 待 修 复 的 事 物 是否 满 足 硬 实 时 与 软 实 时 需

24、 求,若 是,则 进 入 到 修 复 状 期陈 长 清 等:入 侵 容 忍 实 时 数 据 库 的 半 马 尔 可 夫 生 存 能 力 评 价 模 型态犚,进 行 定 义的 补 偿 操 作(修 复 或 者 恢 复 所 有 的损 害) ,修 复 完 成 后 返 回 良 好 状 态犌;若 否,则 将 所 处理 的 事 务 抛 弃,返 回 到 良 好 状 态犌在 已 定 义 的 状 态下,为 了 保 证 入 侵 容 忍 数 据 库 系 统 的 设 计 及 实 施 的基 本 要 求, 活 动 一 般 分 为个 阶 段,依 次 为攻 击 渗 透、错 误 检 测、攻 击 检 疫、损 害 评 价 和 错 误

25、 恢复,它 们 描 述 了 每 个 入 侵 容 忍 数 据 库 系 统 都 将 会 遇到 的 基 本 问 题由 于 人 为 攻 击 的 存 在,从犌状 态 转 换 到犐状 态的 转 变 并 不 一 定 服 从 指 数 分 布,所 以 该 随 机 过 程 不是 一 个 连 续 时 间 马 尔 可 夫 链半 马 尔 可 夫 模 型 相 比于 马 尔 可 夫 链,能 更 好 地 适 应 实 际 应 用,在 执 行 事 务之 间 的 逗 留 时 间 可 以 任 意 分 配考 虑 实 时 数 据 库 中事 务 的 截 止 时 间、事 务 序 列 长 短、事 务 与 事务 执 行 时 间 间 隔 分 布

26、不 均 等 因 素,通 过 在面 临 攻 击 时 的 状 态 转 换,从 状 态 空 间 定 义 和 状 态 之间 的 复 杂 转 换 关 系 这 两 个 方 面 来 建 模设犈, ,狀表 示 状 态 空 间,为 概 率空 间同 时 定 义 以 下 的 随 机 变 量:犡狀:犈和犜狀:犐 犖,其 中犡狀表 示狀个 事 务 转 换 状 态,犜狀表 示 处理狀个 事 务 的 时 间(犜 ) ,狋狀表 示 处 理 相 应 的狀个事 务 的 时 限 要 求,与 事 务 被 创 建 时 所 带 有 的 时 间 戳相 对 应设犞犽犜犽 犜犽,表 示 在 第犽次 诊 断 状 态时 的 逗 留 时 间(犽犈)

27、那 么(犡,犜,狋)过 程 则 是 一 个半 马 尔 可 夫 综 合 过 程半 马 尔 可 夫 综 合 过 程 的 核 心犓,其 中犓(狋)犓犻 犼(狋)被 定 义 如 下:犓犻 犼(狋)犘犡狀 犼,犞犽狋犡, ,犡狀;犜, ,犜狀犘犡狀 犼,犞犽狋犡狀犻那 么,当犘犻 犼 狋 犓犻 犼(狋)时,犘犘犻 犼为 包 含 马尔 可 夫 链 的 状 态 转 换 概 率 矩 阵设 矢 量狏(狏,狏, ,狏狀)表 示 包 含 连 续 时 间 马尔 可 夫 链 的 稳 态 概 率为 了 获 得 稳 态 概 率,求 解 方 程狏 犘狏,犻犈狏犻 ()现 在 可 以 定 义 条 件 分 布 函 数( )在 状

28、 态犻逗留 的 时 间 函 数:犎犻(狋)犘犜狀 犜狀狋犡狀犻一 般 地,可 以 采 用 折 扣 指 标 或 者 平 均 指 标 对 半马 尔 可 夫 进 行 决 策 分 析,该 模 型 中 采 用 平 均 指 标 进行 分 析,设犺犻为 状 态犻的 平 均 逗 留 时 间,即犺犻犿 犪 狓狋( 犎犻(狋) )狋,其 中,犿 犪 狓狋表 示 最 大 软 硬 时 限 数 值,积 分 的 时 间 超过 此 数 值,则 时 间 统 计 失 效设 向 量犺(犺,犺, ,犺狀),且 假 定 所 有犻犈,犺犻 半 马 尔 可 夫 链 的 稳 态 概 率 定 义 如 下:狏 犺 狏犺()考 虑 图中 的 基

29、 本 模 型,事 务 处 理 状 态 间 的 转换 可 能 遵 从 非 指 数 函 数 分 布,例 如 韦 伯 尔 分 布、正 态分 布 与 指 数 分 布 等,该 函 数 理 论 上 完 全 可 以 模 拟 黑客 的 行 为 以 及 状 态犌和犐之 间 的 转 变韦 伯 尔 分 布 由 此 公 式 给 出:犉(狋) (狋),其 中为 规 模 参 数,为 形 状 参 数,当 时,它 就成 了 指 数 分 布当 时 则 相 似 于 正 态 分 布在 状 态犌中 平 均 逗 留 时 间犺由 以 下 公 式 给 出:犺犿 犪 狓狋 犎(狋) 狋 ( ) ,其 中,是 关 于 整 数犖的 函 数,(犖

30、)(犖 )!简 单 地,仍 假 定 检 测 攻 击 的 时 间、标 记 损 坏 数 据项 的 时 间、修 复 损 害 时 间、错 误 恢 复 时 间 以 及 判 定 处理 时 间 服 从 指 数 分 布,且 参 数 依 次 为,犱,犿,犽和狉,那 么,平 均 逗 留 时 间 表 示 如 下:犺犱,犺犿,犺狉,犺犼()由 图的 模 型,可 得狏犞,犞,犞,犞,犞为 了 得 到种 状 态 的 稳 态 概 率,求 解 方 程()和() ,可 得 ( ) ( ) 犱 犿 狉 犼犱 ( ) 犱 犿 狉 犼犿 ( ) 犱 犿 狉 犼狉 ( ) 犱 犿 狉 犼犼 ( ) 犱 犿 狉 烅烄烆犼() 综 合 评

31、 价 模 型出 于 简 单 考 虑, 节 中 的 模 型 并 没 有 考 虑 入侵 检 测 系 统( )本 身 的 性 能,只 是 假 定 可 以毫 不 拖 延 地 报 告 入 侵但 是 在 实 时 环 境 下, 的 响应 能 力 却 是 很 重 要 的,延 时 过 长 将 会 导 致 大 量 的 恶意 事 务 传 播,并 不 可 遏 制在 本 节,将 考 虑 检 测 延 迟等 参 数,细 化 模 型,将 其 拓 展 为 综 合 评 价 模 型定 义 未 检 测 状 态 表 示 未 发 现检 测 事 项,或 者 将 已 检 测 事 项 的 标 记 恢 复 为 未 检 测标 识定 义 虚 警 状

32、 态 表 示 系 统 发 出计 算 机 学 报 年错 误 警 告误 报 率 和 检 出 率 被 广 泛 地 用 来 评 价 在 任 何 网 络入 侵 检 测 系 统 的 性 能检 测 延 迟 时 间 是 另 一 个 用 来评 价 的 指 标,该 时 间 被 定 义 为 从 当 攻 击 侵 入 数据 库 系 统 开 始 到 入 侵 检 测 系 统 成 功 识 别 入 侵 的 时 间段,且 检 测 的 平 均 时 间( )即 为 状 态犐下 的 平均 逗 留 时 间犺对 于 不 完 善 的 检 测,通 过 可 能 不 会 成 功 地检 测 到 入 侵如 果 检 测 失 败,系 统 将 从 感 染

33、状 态 变 成未 检 测 状 态犝 犇对 于 实 时 系 统 来 说,系 统 要 求 的 时限 会 减 去 刚 才 的 时 间 损 耗,直 至 不 满 足 要 求 为 止,而且 该 事 务 项 也 方 便 在 下 一 轮 检 测 周 期 中 被 重 新 检测假 定犘犱表 示 一 个 识 别 入 侵 检 测 的 概 率,则该 系 统 由 感 染 状 态犐到 检 疫 状 态犙的 转 变 概 率 为犘犱,到 未 检 测 状 态犝 犇的 转 变 概 率 为 犘犱,如 图所 示未 经 检 测 的 攻 击 最 终 都 将 被 系 统 管 理 员 所 识别,并 且 遭 到 感 染 的 数 据 项 也 会 被

34、 恢 复该 系 统 将 从未 检 测 状 态犝 犇还 原 到 良 好 状 态犌图 考 虑 了 的 状 态 迁 移 模 型此 外,入 侵 检 测 系 统 虚 警 概 率 为犘犳 犪发 生 虚 警时,系 统 会 从 良 好 的 状 态犌转 换 到 错 误 报 警 状 态犉 犃下 面 的 状 态 转 换 模 型 充 分 考 虑 了 的 检 测 延迟 等 参 数 的 影 响,如 图所 示按 照 状 态 序 列犌、犐、犙、犑、犚、犉 犃与犝 犇排 列 顺序,可 得 模 型 中 的 状 态 转 换 概 率 矩 阵犘如 下:犘 犘犳 犪犘犳 犪犘犱 犘犱 犘犼 犘犼 熿燀燄燅 ()从 而 可 得 稳 定 状

35、 态 空 间 为狏犞,犞,犞,犞,犞 ,犞 ,犞,代 入 方 程() ,求 解 可 得犞 犘犳 犪犘犱犘犱犘犳 犪犘犱犘犼犘犱犘犼犘犳 犪犞 犘犳 犪 犘犳 犪犘犱犘犱犘犳 犪犘犱犘犼犘犱犘犼犘犳 犪犞犘犱 犘犳()犪 犘犳 犪犘犱犘犱犘犳 犪犘犱犘犼犘犱犘犼犘犳 犪犞犘犱犘犼 犘犳()犪 犘犳 犪犘犱犘犱犘犳 犪犘犱犘犼犘犱犘犼犘犳 犪犞犘犱 犘犳()犪 犘犳 犪犘犱犘犱犘犳 犪犘犱犘犼犘犱犘犼犘犳 犪犞 犘犳 犪 犘犳 犪犘犱犘犱犘犳 犪犘犱犘犼犘犱犘犼犘犳 犪犞 ( 犘犱) ( 犘犳 犪) 犘犳 犪犘犱犘犱犘犳 犪犘犱犘犼犘犱犘犼犘犳烅烄烆犪()向 量狏表 示 包 含 持 续 时 间 马

36、 尔 可 夫 链 的 稳 态 概率,设 向 量犺(犺,犺,犺,犺,犺 ,犺 ,犺),代 表 每一 个 状 态 的 逗 留 时 间,通 过 解 方 程()可 得 稳 态 概率 生 存 性 评 价 指 标生 存 性,也 称 生 存 能 力,是 指 系 统 的 重 要 部 分 在受 到 攻 击 或 事 故 的 损 害 时 仍 然 能 及 时 提 供 服 务 的 能力一 般 地 针 对 传 统 数 据 库,生 存 性 指 标 主 要 有 完 整性、可 用 性 两 个,而 误 报 因 素、检 出 率 因 素、攻 击 强 度等 因 素 会 对 生 存 性 指 标 造 成 重 大 影 响本 节 将 在 实时

37、 数 据 库 半 马 尔 可 夫 生 存 评 价 模 型 的 基 础 上,建 立量 化 指 标,从 多 个 方 面 来 对 进 行 评 价,改 进其 生 存 能 力下 面 将 分 析 与 重 定 义 针 对 实 时 数 据 库的 生 存 能 力 完 整 性本 文 中 生 存 能 力 是 完 整 性 和 可 用 性 的 量 化 术语根 据 生 存 能 力 的 要 求,完 整 性 定 义 如 下定 义 完 整 性在 某 个 时 间 范 围,所 有 可 访问 数 据 项 都 是 干 净 的 和 时 间 有 效 的较 高 的 完 整 性 意 味 着 入 侵 容 忍 系 统 为 用 户 提 供好 的 或

38、 干 净 的 数 据 服 务 的 概 率 较 高显 然,在 状 态犌下 所 有 的 数 据 项 均 是 干 净 的 并 且 是 可 得 到 的当 攻击 发 生 时,一 些 数 据 项 将 受 到 感 染因 此,在 状 态犐下,部 分 数 据 项 是“脏 数 据”在 入 侵 被 识 别 后,该“脏数 据”首 先 被 隔 离,直 到 完 成 修 复 过 程 后 才 被 释 放把 状 态 空 间犈分 为 两 个 集 合:犆和犆,其 中犆犆犆,犆犆 ,子 集犆包 含 所 有“完 整 性”状 态,在 这 些 状 态 下 所 有 能 访 问 的 数 据 项 都 是 干 净 的,而 期陈 长 清 等:入 侵

39、 容 忍 实 时 数 据 库 的 半 马 尔 可 夫 生 存 能 力 评 价 模 型犆中 则 有 些 是 不 干 净 的因 此,可 得犆犌,犙,犑,犚 ,该 模 型 处 于 完 整 性 状 态 的 概 率 为犐 狀 狋犲 犵 狉 犻狋 狔()假 设犕 犜 犜 犃指 攻 击 的 平 均 时 间,表 示 该 系 统被 损 坏 的 预 期 时 间,也 就 是 系 统 能 保 持 正 常 的 时 间;犕 犜 犜 犇指 检 测 的 平 均 时 间,表 示 入 侵 被 检 测 到 的 预期 时 间;犕 犜 犜 犕指 标 记 的 平 均 时 间,表 示 该 系 统 标记“脏”数 据 项 的 平 均 时 间;

40、犕 犜 犜 犑指 判 定 的 平 均 时间,表 示 系 统 进 行 修 复 必 要 性 判 定 的 预 期 时 间犕 犜 犜 犚指 修 复 的 平 均 时 间,表 示 系 统 修 复 损 坏 数 据项 的 预 期 时 间;由 状 态 转 换 模 型 的 定 义,可 得 到犐 狀 狋犲 犵 狉 犻狋 狔犕 犜 犜 犃犕 犜 犜 犕犕 犜 犜 犚犕 犜 犜 犑犕 犜 犜 犃犕 犜 犜 犇犕 犜 犜 犕犕 犜 犜 犚犕 犜 犜 犑() 可 用 性对 于 入 侵 容 忍 实 时 数 据 库 系 统 而 言,除 了 得 到干 净 的 数 据 服 务 外,响 应 的 结 果 集 还 必 须 满 足 软 硬

41、实 时 的 要 求可 用 性 定 义 如 下定 义 可 用 性所 有 干 净 数 据 项 都 能 被 访问,并 且 满 足 实 时 要 求把 状 态 空 间犈分 为 两 个 集 合:犃和犃,其 中犃犃犃,犃犃 子 集犃包 含 了 所 有“可用”状 态,其 中 干 净 数 据 项 都 能 被 访 问由 于 在 检 疫 状态犙下,一 些 干 净 的 数 据 项 也 会 被 包 含 进 来,在 损 害评 价 完 成 后,干 净 数 据 项 才 被 放 行,而 损 坏 数 据 项 在修 复 状 态犚下 被 继 续 隔 离因 此 可 得犐犌,犚实 时 数 据 库 系 统 中,由 于 每 个 事 务 都

42、有 时 限 要求犔犻(犻 , ,狀) ,那 么 假 定 状 态 空 间犈中 每 个事 务 在 模 型 各 阶 段 运 行 的 时 间 统 计 为犜狆犻(假 定系 统 在狆犻阶 段 的 处 理 时 间 为犜狆犻) ,定 义 时 限 运 行 参数犻犔犻犜狆犻如 果 时 间 超 过 时 限 要 求,犻的 值肯 定 为,表 明 事 务 项 失 效,模 型 将 进 行 重 新 评 价根 据 定 义,可 得 半 马 尔 可 夫 综 合 评 价 模 型 的 可用 性 为犃 狏 犪 犻犾 犪 犫 犻犾犻狋 狔犕 犜 犜 犃犕 犜 犜 犚犕 犜 犜 犃犕 犜 犜 犇犕 犜 犜 犕犕 犜 犜 犚犕 犜 犜 犑()

43、 模 型 验 证模 型 验 证 的 目 标 是 确 定 模 型 能 提 供 系 统 的 准 确信 息在 一 组 实 验 条 件 下,如 果 一 个 模 型 的 准 确 性 在可 接 受 范 围 内,那 么 模 型 是 正 确 的,这 通 常 要 确 定 感兴 趣 的 模 型 输 出 变 量如 果 该 变 量 是 随 机 变 量,那 么常 用 平 均 值 来 验 证 模 型 的 正 确 性在 我 们 提 出 的 半马 尔 可 夫 模 型 中,感 兴 趣 的 是 某 个 状 态 下 的 稳 态 概率,下 面 将 比 较 模 型 的 稳 态 概 率 和 面 临 攻击 时 观 察 到 的 度 量 值,

44、以 验 证 所 提 模 型 实 验 平 台实 验 系 统 为 平 台,开 发 环境 为 集 成 开 发 环 境,开 发 语言 为语 言,并 在 内 存 、 为 的 计 算 机 上 进 行 了 实 验本 次 实 验 中 使 用 实 时 数 据库 管 理 系 统 作 为 底 层 的 数 据 库 管 理系 统,通 过 事 务 模 拟 器,用 基 准 模 拟 批 发 商的 货 物 管 理 流 程,随 机 产 生 合 法 事 务 和 恶 意 事 务 对 进 行 仿 真 测 试,恶 意 事 务 模 拟 异 常 输 入 和 注入 攻 击实 验 中 提 交 了 个 合 法 事 务, 个 恶 意事 务,累 计

45、执 行 了 个 语 句,其 中 含 有 条 件 语 句(如 )短 语 的 事 务 共 个下 面 列 出 实 验 中 共 用 的 重 要 参 数,如 表所 示表 评 价 参 数参 数意 义值犱 犫狊犻 狕 犲数 据 对 象 数 值 块( 行)犅 犾 狅 犮 犽狊犻 狕 犲块 大 小 字 节犕 犪 狓狊犻 狕 犲最 大 转 换 量读 行,写 行犕 犻 狀狊犻 狕 犲最 小 转 换 量读行,写行犠 狉犻狋犲狆 狉 狅 犫读 写 状 态(写犡读犡) 在 选 择 实 验 参 数 时,所 选 择 的 数 据 库 和 事 务 的尺 寸 是 要 让 操 作 在 一 定 范 围 内 产 生 感 兴 趣 的 结

46、果,保 证 实 验 结 果 能 被 观 测 到 且 不 需 要 花 费 很 长 的 仿 真时 间 参 数 说 明在 上 述 模 型 中,实 验 者 可 以 通 过 控 制 攻 击 行 为、人 为 干 预 等 对 实 验 加 以 控 制,或 者 自 定 义 一 些 参 数,例 如 本 模 型 中 的 检 出 率、虚 警 概 率 等可 以 进 行 多 次实 验,通 过 改 变 参 数 的 取 值 来 研 究 它 们 在 系 统 生 存性 方 面 受 到 的 影 响模 型 中 通 过 使 用 事 务 代理,可 以 控 制 在 实 验 中 所 使 用 的 参 数,例 如 事 务 的 大小、事 务 的

47、数 量、当 前 用 户 的 数 量 等模 型 中 的 一 些 参 数 是 有 关 自 身 的 属性,这 通 常 不 由 实 验 者 来 决 定实 验 中 的 半 马 尔 可 夫综 合 评 价 模 型 可 采 用 最 大 似 然 估 计 来 生 成 这 些 参数假 定 观 察犽个 事 件 与 修 复 事 件,总 时 耗 为犕犽,总的 修 复 时 间 为犚犽,判 定 时 间 为犑犽并 且 它 们 的 最 大似 然 估 计 为犺,犺,犺,那 么犺犽犕犽,犺犽犚犽,犺犽犑犽计 算 机 学 报 年相 应 地,实 际 观 察 数 据 的 概 率 估 计 取 决 于 系 统处 于 该 状 态 下 的 时 间

48、 长 度 占 总 的 观 察 时 间 长 度 的比 率 实 验 数 据 统 计为 了 简 单 描 述 实 验,将 实 验 中 所 有 的 参 数 的 集 合称 为 方 案首 先 验 证 综 合 评 价 模 型 相 对 简 单 评 价 模 型的 改 进,都 取 方 案进 行 实 验 比 较,通 过 计 算 模 型 中 的 公 式,结 果 如 表所 示表 简 单 评 价 模 型 仿 真 结 果(方 案)状 态 模 型 理 论 实 验 值实 际 观 测 值误 差犌 犐 犙 犚 犑 同 样 地,采 用 方 案的 数 据,应 用 于 综 合 评 价 模型,通 过 计 算,得 到 结 果 如 表所 示表

49、综 合 评 价 模 型 仿 真 结 果(方 案)状 态 模 型 理 论 实 验 值实 际 观 测 值误 差犌 犐 犙 犚 犑 犉 犃 犝 犇 比 较 表与 表可 知,在 实 际 观 测 值 相 同 的 同一 运 行 案 例 下,综 合 评 价 模 型 相 比 简 单 模 型 更 精 确,能 更 好 地 反 映 系 统 的 状 态 变 化当 其 受 到恶 意 事 务 感 染 及 传 播 后,半 马 尔 可 夫 综 合 评 价 模 型实 时 响 应 的 动 作,根 据 需 要 跳 转 到 其 它 粒 度 更细 的 状 态(如犉 犃、犝 犇等)因 为 它 允 许 系 统 存 在 事务 时 间 处 理

50、 间 隔,并 且 评 价 的 时 间 度 量 的 粒 度 更 细,也 符 合 实 时 系 统 的 必 备 要 求而 单 纯 的 半 马 尔 可 夫 链概 率 模 型 比 较“迟 钝” ,认 为 此 时 系 统 处 于 良 好 状 态(犌状 态)居 多,评 价 粒 度 较 粗,显 然 不 符 合 实 际 情 况为 了 验 证 系 统 误 差,在 应 用 程 序 中改 变 方 案中 的 参 数,选 用 方 案得 到 结 果 如 表所 示表 综 合 评 价 模 型 仿 真 结 果(方 案)状 态 模 型 理 论 实 验 值实 际 观 测 值误 差犌 犐 犙 犚 犑 犉 犃 犝 犇 表与 表的 实 验

51、 结 果 表 明 由 模 型 的 理 论 输 出结 果 与 实 际 观 测 得 到 的 结 果 匹 配 得 非 常 相 近,误 差基 本 不 超 过 ,除 了犚状 态 为 以 外这 也证 实 了 该 模 型 的 正 确 性,表 明 该 模 型 在 入 侵 容 忍 实时 数 据 库 系 统 的 生 存 性 建 模 方 面 与 实 际 情 况 吻 合 得很 好表总 结 了 验 证 实 验 的 结 果表 综 合 评 价 模 型 的 实 验 统 计 值参 数方 案实 验 值 方 案实 验 值虚 警 概 率犘犳 犪 检 出 率犘犱 犌状 态 下 的犺 犐状 态 平 均 逗 留 时 间犺 犙状 态 平 均

52、 逗 留 时 间犺 犚状 态 平 均 逗 留 时 间犺 犑状 态 平 均 逗 留 时 间犺 犝 犇状 态 平 均 逗 留 时 间犺 犉 犃状 态 平 均 逗 留 时 间犺 生 存 性 指 标 的 评 价由 于 入 侵 检 测 的 三 个 重 要 因 素:误 报、检 出 率 和攻 击 强 度 会 对 生 存 能 力 造 成 重 大 影 响,因 此,基 于 所开 发 的 入 侵 容 忍 实 时 数 据 库 ,进 一 步 研 究 第节 提 出 的 生 存 性 度 量在 实 验 中 将 继 续 用 进 行 数 据 处 理,并 通 过 基 准 测 试 对 其 进 行 详细 的 数 据 分 析 误 报 影

53、 响误 报 是 评 价 入 侵 检 测 系 统 性 能 的 关 键 因 素因为 攻 击 行 为 的 全 局 特 征 可 能 会 在 训 练 学 习 阶 段 被 忽略 掉,所 以 高 误 报 率 是 基 于 行 为 检 测 技 术 的 主 要 障碍其 次,高 误 报 率 可 能 给 安 全 子 系 统 带 来 额 外 负 担和 资 源 代 价图 轻 度 攻 击 下 误 报 率犚 犗 犆曲 线下 面 研 究 对 较 高 虚 警 概 率 的 容 忍 性图显 示 了 在 轻 度 攻 击 下 稳 态 概 率 的 变 化即 使 在 面 临 猜 测 攻 击(虚 警 概 率 为 的 临 界 点) 期陈 长 清

54、 等:入 侵 容 忍 实 时 数 据 库 的 半 马 尔 可 夫 生 存 能 力 评 价 模 型时, 仍 保 持 完 整 性 大 于 ,可 用 性 大 于 ,这 表 明 该 系 统 在 轻 度 攻 击 下 具 有 较 高 的 容 忍性在 感 染 状 态犐、检 疫 状 态犙和 修 复 状 态犚下,该系 统 的 稳 态 概 率 低 于 ,这 表 明 该 系 统 能 够 高 效快 捷 地 检 疫、查 找 和 修 复 攻 击与 之 相 比,图则 显 示 了 在 高 强 度 攻 击下 的 反 应由 图可 知,高 强 度 的 攻 击 和 额 外 的 负 荷导 致 了 误 报,也 增 加 了 误 报 状 态

55、、感 染 状 态、检 疫 状态 和 修 复 状 态 的 稳 态 概 率 将 花 更 多 的 时 间来 处 理 误 报 状 态 以 及 忙 于 分 析 状 态 变 化 和 修 复 损害,系 统 的 可 用 性 由 于 损 害 检 疫 时 间 的 增 长 而 减 少,评 价 过 程 也 变 得 更 长,但 其 完 整 性 仍 保 持 在 大 于 的 较 高 水 平 上这 表 明 系 统 仍 具 有 提 供 干 净 数据 给 用 户 的 较 高 可 能 性图 重 度 攻 击 下 误 报 率犚 犗 犆曲 线 检 出 率 的 影 响检 出 率 是 评 价 生 成 性 的 另 一 个 重 要 指 标,下

56、面研 究 不 同 检 出 概 率 对 系 统 生 存 性 能 的 影 响图 轻 度 攻 击 下 检 出 率犚 犗 犆曲 线 处 于 轻 度 攻 击 下 的 检 出 率 影 响 如 图所 示当 检 出 率 为时,入 侵 检 测 则 完 全 取 决 于 人 工检 测,耗 时 较 长, 保 持 在 未 检 测 状 态犝 犇与良 好 状 态犌下 的 概 率 均 较 低,完 整 性 和 可 用 性 处 于较 低 水 平反 之,当 检 出 率 为 时,未 检 测 状 态犝 犇的 稳 态 概 率 回 到,检 疫 状 态犙和 修 复 状 态犚的 稳 态 概 率 随 着 检 出 率 的 增 长 而 增 长这 表

57、 明 随 着 受 到 更 多 的 攻 击,系 统 将 花 更 多 时 间 进 行 损伤 评 价 和 修 复,而 且 由 于 人 工 修 复 比 的 修复 子 系 统 的 自 动 修 复 缓 慢 得 多,那 么 完 整 性 和 可 用性 将 会 随 着 检 出 率 的 增 长 而 提 高当 面 临 强 攻 击 时,如 图所 示,低 检 出率 明 显 影 响 了 的 性 能当 检 出 率 为时,良好 状 态犌的 稳 态 概 率 低 于 因 此,当 无法 识 别 入 侵 时,可 用 性 和 完 整 性 也 比 较 低,仅 能 维 持系 统 运 行随 着 检 出 率 增 长,犌状 态 下 的 完 整

58、性 和 可用 性 都 平 稳 提 升这 表 明 遭 到 高 强 度 攻 击时 仍 可 容 忍 较 低 的 检 出 率图 重 度 攻 击 下 检 出 率犚 犗 犆曲 线检 出 率 相 比 虚 警 的 影 响,对 生 存 能 力的 影 响 则 更 加 严 重因 为 检 出 率 若 从提 高 到 ,可 用 性 和 完 整 性 的 方 差 则 接 近 ,而 当 虚警 概 率 从变 化 到 时,方 差 却 低 于 其 中 的 主 要 原 因 是 由 于 低 检 出 率 会 给 管 理 员 带来 更 多 的 工 作,如 手 工 标 记 和 人 工 修 理 损 坏 等如 果系 统 能 识 别 和 恢 复 未

59、 检 测 的 入 侵 的 速 度 比 手 工 操 作快,那 么 低 检 出 率 的 影 响 将 会 很 小实 验 结 论 表 明,要 提 高 入 侵 容 忍 实 时 数 据 库 系统 的 性 能,主 要 考 虑 提 高 的 检 出 率 攻 击 强 度 的 影 响定 义 优 质 系 统:优 质 入 侵 检 测 系 统 的 简称,表 示 一 个 具 有 很 高 的 检 出 率、低 误 报 率、短 检 测延 迟、快 速 评 价 损 坏 及 修 复 的 入 侵 容 忍 系 统定 义 劣 质 系 统:劣 质 入 侵 检 测 系 统 的 简称,表 示 一 个 具 有 较 低 的 检 出 率、高 误 报 率

60、、长 检 测延 迟、缓 慢 的 损 坏 评 价 及 修 复 的 入 侵 容 忍 系 统攻 击 强 度 对 入 侵 容 忍 系 统 的 生 存 能 力 的 影 响 也不 容 忽 视高 强 度 攻 击 使 得 安 全 系 统 忙 于 防 御 和 修计 算 机 学 报 年复,由 此 系 统 有 可 能 会 在 安 全 系 统 修 复 损 坏 之 前 就崩 溃 掉下 面 用 良 好 状 态犌状 态 的 逗 留 时 间 的 长 短 来量 化 攻 击 强 度,攻 击 越 重,处 于犌状 态 的 时 间 显 然越 短图比 较 了 在 不 同犌状 态 平 均 逗 留 时 间 下 不同 系 统 结 构 的 的

61、稳 态 概 率图 优 质 系 统 的 攻 击 强 度犚 犗 犆曲 线图中 显 示 了 优 质 系 统 的犚 犗 犆曲 线可 以 看 出状 态 转 换 概 率 比 较 大,虚 警 概 率 相 对 小,这 表 示 感 染状 态、检 疫 状 态、修 复 状 态 的 平 均 逗 留 时 间 相 对 较短重 度 攻 击 会 对 的 生 存 能 力 能 造 成 明 显影 响如 当 受 到 高 强 度 攻 击 时,犌状 态 取 值 为时,完 整 性 只 到 ,可 用 性 只 到 ,处 于 非 常 低 的 水平随 着 攻 击 强 度 的 减 轻,犌状 态 取 值 为 ,完 整 性和 可 用 性 也 恢 复 到

62、 较 高 水 平图中 显 示 了 劣 质 系 统 的犚 犗 犆曲 线相 对 于优 质 系 统,劣 质 系 统 的 状 态 转 换 概 率 比 较 小,虚 警 概率 比 较 大,这 表 示 感 染 状 态、检 疫 状 态、修 复 状 态 的平 均 逗 留 时 间 较 长图 劣 质 系 统 的 攻 击 强 度犚 犗 犆曲 线重 度 攻 击 增 加 了 标 记 和 修 复 坏 损 子 系 统 的 工 作量因 此,检 疫 状 态 和 修 复 状 态 的 稳 态 概 率 上 升,这使 忙 于 分 析 和 屏 蔽 严 重 攻 击,但 对 系 统 完整 性 造 成 的 影 响 并 不 显 著因 为 采 用

63、了 损害 检 疫 策 略,所 以 当 其 面 临 重 度 攻 击 时 仍 能 给 用 户提 供 干 净 的 数 据 信 息 结论本 文 考 虑 实 时 数 据 库 系 统 中 事 务 的 时 间 戳、事务 序 列 长 短、事 务 与 事 务 执 行 时 间 间 隔 分 布不 均 等 因 素,通 过 在 面 临 攻 击 时 的 状 态 转换,对 状 态 空 间 定 义 与 状 态 之 间 的 复 杂 转 换 关 系 这两 个 方 面 进 行 建 模,建 立 了 半 马 尔 可 夫 生 存 评 价 模型,求 解 并 进 行 误 差 分 析再 进 一 步 考 虑 本 身性 能 的 影 响,逐 步 细

64、 化 模 型,给 出 了 生 存 性 指 标 中 完整 性 与 可 用 性 的 定 义最 后,进 行 仿 真 比 较实 验 结果 表 明,改 进 后 的 体 系 结 构 适 应 了 实 际 应用 的 需 求,评 价 指 标 中 的 完 整 性 与 可 用 性 也 满 足 了实 时 数 据 库 的 生 存 需 求,所 提 出 的 半 马 尔 可 夫 模 型是 有 效 的评 价 结 果 表 明,遵 循 半 马 尔 可 夫 综 合 模 型的 可 以 做 到 以 下 两 点:一 是 在 面 临 攻 击 时能 在 时 限 范 围 内 提 供 必 要 的 数 据 库 服 务,二 是 在 各种 不 同 系

65、统 的 缺 陷 和 攻 击 强 度 下,系 统 所 需 基 本 生存 特 性 也 没 有 受 到 严 重 的 影 响参考文献 , , : , , , : : , , : , ,() : , , , : , , : , ,() : , , () : , , () : 期陈 长 清 等:入 侵 容 忍 实 时 数 据 库 的 半 马 尔 可 夫 生 存 能 力 评 价 模 型 , , , : , , : , , , , , , : , , , , () : ( )(郑 吉 平,秦 小 麟,钟 勇 等基 于 模 型 的 可 生 存 性 中 恶 意 事 务 修 复 算 法 的 研 究计 算 机 学 报

66、, , () : ) , ,() : ( )(付 戈 等一 种 有 效 的 受 损 数 据 隔 离 方 法计 算 机 科 学 与 探索, ,() : ) , , : ( ) , , , : , , , ( ) : ( )(陈 长 清,刘 云 生 等容 忍 入 侵 实 时 数 据 库 系 统 的 体 系 结 构计 算 机 研 究 与 发 展, , ( ) : ) , , , : 犆 犎 犈 犖 犆 犺 犪 狀 犵 犙 犻 狀 犵, , , , 犘 犈 犐 犡 犻犪 狅 犅 犻 狀 犵, , , 犣 犎 犗 犝 犎 犲 狀 犵, , , 犔 犐 犝 犢 狌 狀 犛 犺 犲 狀 犵, , , 犅 犪 犮 犽 犵 狉 狅 狌 狀 犱 , , , , , , , , , , , ( ) 计 算 机 学 报 年

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 商业/管理/HR > 经营企划

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号