生存性的概念最早由Barnes等人于1993年提出。它与传统信息安全研究方法不同的是,其关注的并不仅仅是如何构建一个安全可靠的网络环境,而是要求系统在遭受攻击和破坏时还能够正常提供基本服务。生存性主要考察3项能力即抵御(Resistance)攻击、识别(Recognition)攻击及其引发的危害,能在遭受攻击时保持基本服务,并在攻击后恢复(Recovery)所有的服务。网络可生存性研究已经成为网络信息安全研究的新方向。目前,可生存性的研究集中在网络的物理层,很少对控制层和应用层进行研究;本文对下一代网络的控制层的可生存性进行研究,主要是提出一种分析系统可生存性的方法和框架。本文首先对网络可生存性研究的相关领域涵盖了网络安全技术发展进程、定义要素、系统主要特证、度量方法、分析方法、适用领域、研究共识、发展趋势等,形成了关于可生存性研究的相对系统化的理论框架。接着对IMS体系结构及各个功能模块,网络接口,信令流程,安全问题等进行了全面的研究,形成了关于IMS系统的理论框架;进而,在对可生存性相关理论和IMS系统相关理论研究成果的指导下,对IMS系统的注册流程构建可生存型模型,通过理论分析得出模型的性能参数;并对攻击进行量化,对该模型引入攻击,分析攻击对模型的影响,从而得出度量模型的可生存性的相关指标,并提出改善系统可生存性的措施。
本文来源: https://www.lw50.cn/article/3a2de97b4dd650b575650d7d.html