当前位置:主页>科 研>学术交流>

入侵容忍系统的安全性量化方法分析(2)


    状态转移模型最大的优点在于,解决了入侵容忍系统因为复杂的结构而难以对各种安全问题进行归类和定义的难点,把系统状态抽象地划分为9种状态,具备了良好的通用性,可以适应各种不同的入侵容忍策略和架构,也能够应对不同类型的攻击行为,因此成为后来很多研究的基础模型。但是,状态转移模型的一个引申出的难题在于:在实际分析中,如何判定系统处于何种状态。

3.2 基于状态转移模型的SMP模型
    Bharat B.Madan等[4]人在之前的研究基础上进一步考虑了漏洞存在时间与状态转移概率之间的关系,提出用一个基于状态转移矩阵的半马尔可夫模型(SMP模型, Semi-Markov Model),将时间作为一个参数变量引入安全分析,并提出以平均安全故障时间MTTSF来作为评价系统安全性的指标。通过分析比较各参考文献可以认为,这篇论文是近几年在入侵容忍系统的安全性分析方面最重要的研究成果之一。
    该模型将系统的状态变化参数化为两大类参数:平均持续时间h和状态转移概率p。另外,状态转移模型并不便于量化分析,所以这里对状态转移模型嵌入离散时间马尔可夫链(DTMC),各个状态之间的转移概率以不同的变量参数表示,如图2。在SMP模型中设定的主要参数如下:
hi,i∈(G,V,A,UC,MC,TR,FS,GD,F),hi表示系统在i状态所滞留的平均时间;
pa 成功地利用漏洞发动一次攻击,使系统由V状态进入A状态的概率;
pu 攻击行为成功,并未能被系统检测出的概率;
pm 系统成功屏蔽攻击行为的概率;
pg 系统通过降级服务抵抗攻击的概率;
ps 系统对攻击采取安全停止措施的概率。

假设每个状态出现的概率为vi,则  ;
各状态之间的转移概率可以用以下矩阵表示:

 由以上公式可以得出vG以及各个状态出现概率:

 最后,每个状态的稳态概率通过公式算出:

将其中表示安全状况受损的,必须靠人工手段进行恢复的状态定为吸收状态(Absorbing States)Xa={UC,FS,GD,F}。其余状态定为瞬时状态

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部