网络弹性技术研究

网络弹性技术研究【摘要】当前网络攻击愈演愈烈且呈现出复杂性、自适应和持续性等特点,期望能够完全抵御各种网络攻击已不再可能。现在的问题是,如何在攻击中仍能保持正常任务的顺利完成,即如何提高网络的弹性。本文详细阐述了网络弹性技术的基本概念、基本原理、技术特征以及关键技术,并结合发展趋势给出了相关建议,可作为下一步开展网络安全防护体系设计的参考依据。【关键词】网络弹性;冗余技术;完整性度量技术;安全隔离技术【】TP393.08【文献标识码】AResearchonNetworkResilieneeTechnologyYangMing-huaZhangFa-激angZheng激an-qunHeShui-fa(TheSecondArtilleryEquipmentAcademyBei激ng100094)【Abstract】Currentlynetworkattacksisintensifiedandexhibitthecharacteristicsofcomplexity,adaptiveandpersistenee.Itisnolongerpossibletoexpecttobeabletocompletelyresistallkindsofnetworkattacks・Thekernelproblemishowtoperformthenormaltaskwhiletheatt---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---ackshavebeensuccessfully.Namely,howtoimprovethenetworkresilienee.Thispaperillistratesthebasicconceptsofnetworkresilience,thetechnicalprinciple,technicalcharacteristics,aswellasthekeytechnology.Somerefereneeisgivencombiningthedevelopingtrendandtheconclusioncanbeusedasthenextstepdesignrefereneetoconstructthenetworksecurityprotectionsystem.【Keywords]networkresilienee;redundant;integritymeasurement;securityisolation1引言目前网络攻击威胁日渐严峻,攻击目标已从单台计算机或路由器扩大到整个政府部门、企业机构、银行系统,甚至是全球供应链。网络攻击者可能是无意的普通用户、黑客、网络罪犯、网络间谍或是网络部队,其攻击目的小至故意为他人制造麻烦,大至经济威胁、破坏电网或削弱军事力量。面对如此复杂多样的网络威胁,实现百分百的保护是不现实的,并且抱有这种想法将造成虚假的安全感,从而将任务置于高风险状态。既然无法实现百分百的保护,那么必须要进一步提咼对目前这种咼危网络环境的适应性,确保即使在网络攻击环境下也要顺利完成任务。正如达尔文所说“能够存活下来的物种往往不是那些最强壮、最聪明的物种,而是那些最能适应变化的物种”。为此,网络防护的重点应从单纯的网络保护向遭受攻击后仍能确保任务的有效性方向转变,即提高网络的“弹性”。现在常用的网络防御措施类似于头痛医头,脚痛医脚---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---的打地鼠方式,仅适用于次级系统所面临的低端威胁,而对大部分关键系统所遭受的网络攻击,这些网络防御措施往往无效。提高网络的“弹性”可以削弱攻击者的攻击优势,降低攻击影响和后果,虽然无法完全抵抗所有攻击,也无法让所有攻击失效,但可以降低攻击成功的可能性,或者即使攻击成功了,这种高弹性系统也可降低对关键操作的影响,提高攻击者的攻击成本和不确定性,并对其后续攻击予以威慑。2国内外现状近年来一些事件表明,美国政府正在逐步提高对体系结构弹性的关注度。美国政府高层领导已认识到系统弹性的重要性,不断加强对网络弹性体系结构、弹性技术、弹性算法与协议的研究。近年来与弹性有关的美国政府行为有几项。a)2008年12月在《在第44任总统任期内确保网络空间安全》的报告中指出:“保障业务的弹性和连续性可提高我们的防御能力。如果敌人认为自己的攻击无效,那么发动攻击的可能性就将降低”。b)2009年,DHS制定了“国家基础设施保护计划“,提出应该加大关键系统,尤其是IT系统的弹性研究。c)2009年10月成立弹性办公室。---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---d)2010年,美国四年一度的国家安全评论报告已将弹性列为美国五大国家安全任务之一。e)2012年7月,美空军在《2025赛博构想》中专门阐述了构建灵活的、弹性的、动态的空军赛博体系结构的重要性。f)2012年11月,美国网络优先事项指导委员会制定了未来美军网络安全技术发展路线图,其中明...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

笔杆子文秘
机构认证
内容提供者

为您提供优质文档,供您参考!

确认删除?