返回
Process-oriented security assessment of network services
DOI:10.1016/j.comnet.2025.111225.png)
摘要
En 中文
随着信息技术的发展,越来越多的业务流程和关键任务以网络服务的形式交付和实施。这类网络化流程已成为入侵攻击和网络安全攻防的核心目标。在分析这些任务和操作所面临的风险时,现有的面向流程的网络服务安全评估方案因其本质上仍以系统资产为中心,无法实现精确评估。为填补这一空白,本文提出了一种新的面向流程的网络服务安全评估方法。首先,我们构建了网络流程的数学模型,该模型可描述为黎曼流形上的曲线。我们证明,流形的几何特征可以通过神经网络对黎曼度量的拉回(pullbacks)来表征。然后,从数据、行为和目标三个视角,我们分别提出一致性、可达性和鲁棒性作为面向流程安全评估的关键属性。我们还阐述了这些属性的详细量化方法及评估模型。该方法使用公开的OpenStack数据集和模拟分布式系统进行了验证,实验结果验证了该方法的有效性及其相较于当前方案的优越性。
Keyword:
Network processes
Security attributes
Security assessment
Differential geometry
Neural networks
期刊
IF:
4.6
论文数:
1.7K
被引数:
1.6W
机构
引用论文
Defense Mechanisms Against DDoS Attacks in a Cloud Computing Environment: State-of-the-Art and Research Challenges云计算环境中针对DDoS攻击的防御机制: 最新技术和研究挑战

