生存性

系统在面临攻击、失效和偶发事件的情况下仍能按要求完成任务的能力

生存性是指系统在面临攻击、失效和偶发事件的情况下仍能按要求完成任务的能力。生存性研究强调以任务为本,而不是以系统为本。它与安全的区别在于如果某个系统的构件遭到攻击而损坏但仍能保证所执行的任务按期完成,我们说它的安全策略是失败了,而生存策略却是成功的。研究表明,集成各种防御手段、以实现深度防御为目的的生存性技术成为安全研究的未来发展方向。

定义
中科院高能所网络安全课题组进行的研究认为,信息系统可看做一个开放的复杂巨系统,其复杂性表现为网络架构的多样性和系统用户的不确定性,其开放性表现为系统在环境的影响下,通过一定的重配置等措施具有一定的自适应性,即系统是动态变化的。作为信息系统一个固有属性的生存性来说,必然受到系统自身和系统运行环境的影响。因此,可以从系统和环境两方面以及其之间的交互关系来定义生存性。定义应该包含以下几个方面的内容:
(1)系统环境。对系统运行的环境进行分级定义,级别的划分又是通过对系统将遭遇的各种事件不同来定义的,而且各种事件的发生在不同环境下有不同的概率。
(2)系统基本服务。定义系统在不同环境下应该提供的基本服务,根据系统需求给出基本服务的重要性值。
(3)系统状态。根据系统服务状态定义一组离散值表示系统状态。
(4)状态变迁。在各种事件的作用下,给出系统状态变迁的概率和新状态的保持时间,即系统在环境事件作用下的反应。
特征
生存性技术具有如下五个方面的特征:
(1)局部性。即攻击模式对于攻击对象的局限性。以操作系统为例,操作系统是网络安全的最后屏障,不同操作系统存在不同的漏洞,因此对漏洞敏感的攻击模式会受到操作系统类型的局限,如针对UnixBuffer溢出的攻击、针对Windows的Bo(Back office,后门)攻击以及针对Linux Postfix多个漏洞的远程拒绝服务攻击等。研究表明,异构操作系统之间的漏洞往往不相关,即使是类似的漏洞在不同的操作系统中的表现形式也不会相同,因此面向漏洞的攻击模式很难做到一专多能。这个结论对于操作系统以外的网络中的其他构件也是成立的。
(2)多样性。即网络成分的多样性。同构冗余对于基于系统漏洞的信息攻击来说毫无保护意义,因为它们的弱点是相同的。多样性策略可以使对手无法了解目标的全部弱点,以尽可能多地提供系统在信息攻防中的“避风港”。考虑生存性问题是基于协议而不是基于拓扑,多样化可以降低全局损失,因为遭受到信息攻击时至少有一部分会存活下来作为重建的基地。
(3)对抗性。在面对智能对手攻击的情况下,小概率事件可以同时发生,因为攻击者们会寻找这些小概率事件精心研究以实现其攻击意图。虽然备份技术在RAS技术方面得到广泛的应用,但以掩盖系统故障提高系统可用性为目的的传统的冗余和备份技术,与面对敌方攻击提高系统生存性的备份技术有很大的区别。
(4)阶段性。攻击模式的生命周期可以分为渗透、浏览和利用三个阶段:在渗透阶段,攻击者利用各种攻击手段企图获取对系统的访问权限,这些攻击手段遍及业余攻击者的恶作剧和专业攻击者精心设计的攻击,其中较常见的手段之一就是通过扫描来发现系统的漏洞;在浏览阶段,攻击者在系统内部探索该系统的组织和功能以确定入侵目标;在利用阶段,攻击者在取得系统的相应权限后,从事危害系统功能的实质性活动,如利用这些漏洞开发相应的攻击软件等等。这三个阶段不断地循环使破坏程度逐渐加深,用户级的侵入会成为发现系统级漏洞的手段,进而可能构成对系统级的侵入。另外,选择网络中最弱系统入侵可以使它成为入侵其他系统的跳板
(5)传播性。即攻击手段的广泛传播。这种传播并非指RAS技术中通过器件传播的故障,而是攻击者通过网络传播攻击手段,“策反”薄弱的节点以及通过感染的病毒传播等。就攻击规律来看,攻击模式在开发和调试阶段危害相对小,一旦运行并传播开来,往往会造成重大的灾害。信息生存性研究开始于1997年,它与关键信息基础设施保护。紧密相关,主要解决由于网络本身的先天不足所带来的深层次安全问题,这些问题不能够通过封堵的方法彻底解决,而必须通过全面的抵抗、识别和容忍策略来重点保证所执行的任务的按期完成。当今社会对大规模无边界网络系统的不断增强的依赖性的风险以及入侵技能的提高和攻击事件的频发等因素加强了人们对网络系统生存性的关注,投入的资金、研究的队伍越来越大,研究的发展采取借力战略,即吸收其他学科尤其是RAS技术的研究成果,结合生存性问题的具体情况开展研究。在技术上主要研究领域包括生存性的基本概念、生存性体系结构及系统模型、生存性系统分析与设计、生存性系统工程方法和工具、生存性风险评估、生存性系统评价与测试等。
度量
一种度量方式被称为条件概率模型或者假定故障已发生(Given Occurrence ofFailure,GOF)模型。该模型将故障已经发生作为前提,在此基础上对生存性做出一个评估。这类度量方式往往是以设计为导向的,体现了生存性设计在处理预设故障时的优势。特别是在设计范围已经确定但并没有掌握故障发生频率的相关记录或预测条件不足的情况下,设计者必须考虑如果发生某种故障,网络服务能够在何种程度上减少其影响。
另一类常见的网络生存性度量则旨在综合考虑故障发生率、生存性反应和生存性能力,被称为随机故障(Random Occurrence of Failure,ROF)模型。与GOF模型的思维方式相反,ROF度量往往提出这样的问题:在一年时间内节点之间的链路发生x分钟中断的可能性是多少?ROF模型通常假设故障可以通过己知概率分布函数的随机变量来确定。
分类
(1)根据备用资源的分配在故障发生前后的不同,可分为保护和恢复两种方案。
(2)按照处理层次来分,可分为单层和多层网络生存性问题。而多层网络的生存性是指在分层网络之间生存性方案的嵌套以及这些方案之间的相互作用。
(3)从保护的策略上来分,有基于链路通道的保护、共享和专用资源的保护等。其中,通道保护是指当发生故障时,光网络为受影响的故障通道分配一条完整的(通常是链路无关的)保护/恢复通道来恢复故障信道。
(4)从恢复的策略上来分,包括基于链路的和基于通道的故障恢复、预先规划和动态计算的故障恢复等。
(5)从控制方式的角度来说,有基于集中式控制和分布式控制的故障恢复。
(6)依据适用的故障类型,有针对单链路故障、单节点故障和多点故障的生存性机制。
全国各地天气预报查询

上海市

  • 市辖区
  • 云南省

  • 临沧市
  • 云南省

  • 丽江市
  • 云南省

  • 保山市
  • 云南省

  • 大理白族自治州
  • 云南省

  • 德宏傣族景颇族自治州
  • 云南省

  • 怒江傈僳族自治州
  • 云南省

  • 文山壮族苗族自治州
  • 云南省

  • 昆明市
  • 云南省

  • 昭通市
  • 云南省

  • 普洱市
  • 云南省

  • 曲靖市
  • 云南省

  • 楚雄彝族自治州
  • 云南省

  • 玉溪市
  • 云南省

  • 红河哈尼族彝族自治州
  • 云南省

  • 西双版纳傣族自治州
  • 云南省

  • 迪庆藏族自治州
  • 内蒙古自治区

  • 乌兰察布市
  • 内蒙古自治区

  • 乌海市
  • 内蒙古自治区

  • 兴安盟
  • 内蒙古自治区

  • 包头市
  • 内蒙古自治区

  • 呼伦贝尔市
  • 内蒙古自治区

  • 呼和浩特市
  • 内蒙古自治区

  • 巴彦淖尔市
  • 内蒙古自治区

  • 赤峰市
  • 内蒙古自治区

  • 通辽市
  • 内蒙古自治区

  • 鄂尔多斯市
  • 内蒙古自治区

  • 锡林郭勒盟
  • 内蒙古自治区

  • 阿拉善盟
  • 北京市

  • 市辖区
  • 吉林省

  • 吉林市
  • 吉林省

  • 四平市
  • 吉林省

  • 延边朝鲜族自治州
  • 吉林省

  • 松原市
  • 吉林省

  • 白城市
  • 吉林省

  • 白山市
  • 吉林省

  • 辽源市
  • 吉林省

  • 通化市
  • 吉林省

  • 长春市
  • 四川省

  • 乐山市
  • 四川省

  • 内江市
  • 四川省

  • 凉山彝族自治州
  • 四川省

  • 南充市
  • 四川省

  • 宜宾市
  • 四川省

  • 巴中市
  • 四川省

  • 广元市
  • 四川省

  • 广安市
  • 四川省

  • 德阳市
  • 四川省

  • 成都市
  • 四川省

  • 攀枝花市
  • 四川省

  • 泸州市
  • 四川省

  • 甘孜藏族自治州
  • 四川省

  • 眉山市
  • 四川省

  • 绵阳市
  • 四川省

  • 自贡市
  • 四川省

  • 资阳市
  • 四川省

  • 达州市
  • 四川省

  • 遂宁市
  • 四川省

  • 阿坝藏族羌族自治州
  • 四川省

  • 雅安市
  • 天津市

  • 市辖区
  • 宁夏回族自治区

  • 中卫市
  • 宁夏回族自治区

  • 吴忠市
  • 宁夏回族自治区

  • 固原市
  • 宁夏回族自治区

  • 石嘴山市
  • 宁夏回族自治区

  • 银川市
  • 安徽省

  • 亳州市
  • 安徽省

  • 六安市
  • 安徽省

  • 合肥市
  • 安徽省

  • 安庆市
  • 安徽省

  • 宣城市
  • 安徽省

  • 宿州市
  • 安徽省

  • 池州市
  • 安徽省

  • 淮北市
  • 安徽省

  • 淮南市
  • 安徽省

  • 滁州市
  • 安徽省

  • 芜湖市
  • 安徽省

  • 蚌埠市
  • 安徽省

  • 铜陵市
  • 安徽省

  • 阜阳市
  • 安徽省

  • 马鞍山市
  • 安徽省

  • 黄山市
  • 山东省

  • 东营市
  • 山东省

  • 临沂市
  • 山东省

  • 威海市
  • 山东省

  • 德州市
  • 山东省

  • 日照市
  • 山东省

  • 枣庄市
  • 山东省

  • 泰安市
  • 山东省

  • 济南市
  • 山东省

  • 济宁市
  • 山东省

  • 淄博市
  • 山东省

  • 滨州市
  • 山东省

  • 潍坊市
  • 山东省

  • 烟台市
  • 山东省

  • 聊城市
  • 山东省

  • 菏泽市
  • 山东省

  • 青岛市
  • 山西省

  • 临汾市
  • 山西省

  • 吕梁市
  • 山西省

  • 大同市
  • 山西省

  • 太原市
  • 山西省

  • 忻州市
  • 山西省

  • 晋中市
  • 山西省

  • 晋城市
  • 山西省

  • 朔州市
  • 山西省

  • 运城市
  • 山西省

  • 长治市
  • 山西省

  • 阳泉市
  • 广东省

  • 东莞市
  • 广东省

  • 中山市
  • 广东省

  • 云浮市
  • 广东省

  • 佛山市
  • 广东省

  • 广州市
  • 广东省

  • 惠州市
  • 广东省

  • 揭阳市
  • 广东省

  • 梅州市
  • 广东省

  • 汕头市
  • 广东省

  • 汕尾市
  • 广东省

  • 江门市
  • 广东省

  • 河源市
  • 广东省

  • 深圳市
  • 广东省

  • 清远市
  • 广东省

  • 湛江市
  • 广东省

  • 潮州市
  • 广东省

  • 珠海市
  • 广东省

  • 肇庆市
  • 广东省

  • 茂名市
  • 广东省

  • 阳江市
  • 广东省

  • 韶关市
  • 广西壮族自治区

  • 北海市
  • 广西壮族自治区

  • 南宁市
  • 广西壮族自治区

  • 崇左市
  • 广西壮族自治区

  • 来宾市
  • 广西壮族自治区

  • 柳州市
  • 广西壮族自治区

  • 桂林市
  • 广西壮族自治区

  • 梧州市
  • 广西壮族自治区

  • 河池市
  • 广西壮族自治区

  • 玉林市
  • 广西壮族自治区

  • 百色市
  • 广西壮族自治区

  • 贵港市
  • 广西壮族自治区

  • 贺州市
  • 广西壮族自治区

  • 钦州市
  • 广西壮族自治区

  • 防城港市
  • 新疆维吾尔自治区

  • 乌鲁木齐市
  • 新疆维吾尔自治区

  • 伊犁哈萨克自治州
  • 新疆维吾尔自治区

  • 克孜勒苏柯尔克孜自治州
  • 新疆维吾尔自治区

  • 克拉玛依市
  • 新疆维吾尔自治区

  • 博尔塔拉蒙古自治州
  • 新疆维吾尔自治区

  • 吐鲁番市
  • 新疆维吾尔自治区

  • 和田地区
  • 新疆维吾尔自治区

  • 哈密市
  • 新疆维吾尔自治区

  • 喀什地区
  • 新疆维吾尔自治区

  • 塔城地区
  • 新疆维吾尔自治区

  • 巴音郭楞蒙古自治州
  • 新疆维吾尔自治区

  • 昌吉回族自治州
  • 新疆维吾尔自治区

  • 自治区直辖县级行政区划
  • 新疆维吾尔自治区

  • 阿克苏地区
  • 新疆维吾尔自治区

  • 阿勒泰地区
  • 江苏省

  • 南京市
  • 江苏省

  • 南通市
  • 江苏省

  • 宿迁市
  • 江苏省

  • 常州市
  • 江苏省

  • 徐州市
  • 江苏省

  • 扬州市
  • 江苏省

  • 无锡市
  • 江苏省

  • 泰州市
  • 江苏省

  • 淮安市
  • 江苏省

  • 盐城市
  • 江苏省

  • 苏州市
  • 江苏省

  • 连云港市
  • 江苏省

  • 镇江市
  • 江西省

  • 上饶市
  • 江西省

  • 九江市
  • 江西省

  • 南昌市
  • 江西省

  • 吉安市
  • 江西省

  • 宜春市
  • 江西省

  • 抚州市
  • 江西省

  • 新余市
  • 江西省

  • 景德镇市
  • 江西省

  • 萍乡市
  • 江西省

  • 赣州市
  • 江西省

  • 鹰潭市
  • 河北省

  • 保定市
  • 河北省

  • 唐山市
  • 河北省

  • 廊坊市
  • 河北省

  • 张家口市
  • 河北省

  • 承德市
  • 河北省

  • 沧州市
  • 河北省

  • 石家庄市
  • 河北省

  • 秦皇岛市
  • 河北省

  • 衡水市
  • 河北省

  • 邢台市
  • 河北省

  • 邯郸市
  • 河南省

  • 三门峡市
  • 河南省

  • 信阳市
  • 河南省

  • 南阳市
  • 河南省

  • 周口市
  • 河南省

  • 商丘市
  • 河南省

  • 安阳市
  • 河南省

  • 平顶山市
  • 河南省

  • 开封市
  • 河南省

  • 新乡市
  • 河南省

  • 洛阳市
  • 河南省

  • 漯河市
  • 河南省

  • 濮阳市
  • 河南省

  • 焦作市
  • 河南省

  • 省直辖县级行政区划
  • 河南省

  • 许昌市
  • 河南省

  • 郑州市
  • 河南省

  • 驻马店市
  • 河南省

  • 鹤壁市
  • 浙江省

  • 丽水市
  • 浙江省

  • 台州市
  • 浙江省

  • 嘉兴市
  • 浙江省

  • 宁波市
  • 浙江省

  • 杭州市
  • 浙江省

  • 温州市
  • 浙江省

  • 湖州市
  • 浙江省

  • 绍兴市
  • 浙江省

  • 舟山市
  • 浙江省

  • 衢州市
  • 浙江省

  • 金华市
  • 海南省

  • 三亚市
  • 海南省

  • 三沙市
  • 海南省

  • 儋州市
  • 海南省

  • 海口市
  • 海南省

  • 省直辖县级行政区划
  • 湖北省

  • 十堰市
  • 湖北省

  • 咸宁市
  • 湖北省

  • 孝感市
  • 湖北省

  • 宜昌市
  • 湖北省

  • 恩施土家族苗族自治州
  • 湖北省

  • 武汉市
  • 湖北省

  • 省直辖县级行政区划
  • 湖北省

  • 荆州市
  • 湖北省

  • 荆门市
  • 湖北省

  • 襄阳市
  • 湖北省

  • 鄂州市
  • 湖北省

  • 随州市
  • 湖北省

  • 黄冈市
  • 湖北省

  • 黄石市
  • 湖南省

  • 娄底市
  • 湖南省

  • 岳阳市
  • 湖南省

  • 常德市
  • 湖南省

  • 张家界市
  • 湖南省

  • 怀化市
  • 湖南省

  • 株洲市
  • 湖南省

  • 永州市
  • 湖南省

  • 湘潭市
  • 湖南省

  • 湘西土家族苗族自治州
  • 湖南省

  • 益阳市
  • 湖南省

  • 衡阳市
  • 湖南省

  • 邵阳市
  • 湖南省

  • 郴州市
  • 湖南省

  • 长沙市
  • 甘肃省

  • 临夏回族自治州
  • 甘肃省

  • 兰州市
  • 甘肃省

  • 嘉峪关市
  • 甘肃省

  • 天水市
  • 甘肃省

  • 定西市
  • 甘肃省

  • 平凉市
  • 甘肃省

  • 庆阳市
  • 甘肃省

  • 张掖市
  • 甘肃省

  • 武威市
  • 甘肃省

  • 甘南藏族自治州
  • 甘肃省

  • 白银市
  • 甘肃省

  • 酒泉市
  • 甘肃省

  • 金昌市
  • 甘肃省

  • 陇南市
  • 福建省

  • 三明市
  • 福建省

  • 南平市
  • 福建省

  • 厦门市
  • 福建省

  • 宁德市
  • 福建省

  • 泉州市
  • 福建省

  • 漳州市
  • 福建省

  • 福州市
  • 福建省

  • 莆田市
  • 福建省

  • 龙岩市
  • 西藏自治区

  • 山南市
  • 西藏自治区

  • 拉萨市
  • 西藏自治区

  • 日喀则市
  • 西藏自治区

  • 昌都市
  • 西藏自治区

  • 林芝市
  • 西藏自治区

  • 那曲市
  • 西藏自治区

  • 阿里地区
  • 贵州省

  • 六盘水市
  • 贵州省

  • 安顺市
  • 贵州省

  • 毕节市
  • 贵州省

  • 贵阳市
  • 贵州省

  • 遵义市
  • 贵州省

  • 铜仁市
  • 贵州省

  • 黔东南苗族侗族自治州
  • 贵州省

  • 黔南布依族苗族自治州
  • 贵州省

  • 黔西南布依族苗族自治州
  • 辽宁省

  • 丹东市
  • 辽宁省

  • 大连市
  • 辽宁省

  • 抚顺市
  • 辽宁省

  • 朝阳市
  • 辽宁省

  • 本溪市
  • 辽宁省

  • 沈阳市
  • 辽宁省

  • 盘锦市
  • 辽宁省

  • 营口市
  • 辽宁省

  • 葫芦岛市
  • 辽宁省

  • 辽阳市
  • 辽宁省

  • 铁岭市
  • 辽宁省

  • 锦州市
  • 辽宁省

  • 阜新市
  • 辽宁省

  • 鞍山市
  • 重庆市

  • 重庆市

  • 市辖区
  • 陕西省

  • 咸阳市
  • 陕西省

  • 商洛市
  • 陕西省

  • 安康市
  • 陕西省

  • 宝鸡市
  • 陕西省

  • 延安市
  • 陕西省

  • 榆林市
  • 陕西省

  • 汉中市
  • 陕西省

  • 渭南市
  • 陕西省

  • 西安市
  • 陕西省

  • 铜川市
  • 青海省

  • 果洛藏族自治州
  • 青海省

  • 海东市
  • 青海省

  • 海北藏族自治州
  • 青海省

  • 海南藏族自治州
  • 青海省

  • 海西蒙古族藏族自治州
  • 青海省

  • 玉树藏族自治州
  • 青海省

  • 西宁市
  • 青海省

  • 黄南藏族自治州
  • 黑龙江省

  • 七台河市
  • 黑龙江省

  • 伊春市
  • 黑龙江省

  • 佳木斯市
  • 黑龙江省

  • 双鸭山市
  • 黑龙江省

  • 哈尔滨市
  • 黑龙江省

  • 大兴安岭地区
  • 黑龙江省

  • 大庆市
  • 黑龙江省

  • 牡丹江市
  • 黑龙江省

  • 绥化市
  • 黑龙江省

  • 鸡西市
  • 黑龙江省

  • 鹤岗市
  • 黑龙江省

  • 黑河市
  • 黑龙江省

  • 齐齐哈尔市