摘要
入侵容忍技术是美国提出的第三代安全的核心。入侵容忍是一种主动防护能力,当受保护系统的部分组件受到攻击时,入侵容忍旨在能维持整个系统关键信息和服务的完整性、机密性和可用性。本文介绍了入侵容忍技术的理论基础,包括系统故障模型、入侵容忍机制和入侵容忍策略;通过将入侵容忍同入侵检测、容错技术对比,研完了入侵容忍的应用特征;从应用类型、研究层次和领域问题对入侵容忍研究工作进行了分类;通过介绍OASIS计划支持的几个典型项目总结了入侵容忍研究工作现状;对该技术的未来发展进行了分析。
Intrusion tolerance technology(ITT)is the core of 'the 3rd Generation Security(3GS)'. When some compo-nents of the protected system are attacked, ITT aims to maintain the integrity, confidentiality and availability of the critcal data and services provided by the whole system. This paper introduces the theoretical background, mechanisms and strategies of ITT. By comparison of ITT with intrusion detection and fault tolerance technology, the application characteristics are described. Some typical projects supported by OASIS program are briefly investigated to present the research state of the art of ITT. The paper ends with the perspectives of ITT and authors' next work.
出处
《计算机科学》
CSCD
北大核心
2004年第10期19-22,27,共5页
Computer Science
基金
国家863课题(编号:2002AA142040)资助
关键词
入侵容忍
入侵检测
组件
攻击
容错技术
系统故障
分组
完工
服务
项目
Intrusion tolerant system, Threshold cryptography, Fault model, Error recovery, Group communication system