论文部分内容阅读
现代人类社会越来越依赖于网络化基础设施,如电力网、通信网、Internet、计算机网络、金融网和交通网等不同网络。随着网络化程度的提高,网络化基础设施的功能越来越强大,网络系统的整体效率得到了大幅提高。然而,这些网络相互依赖、关联的程度也越来越高,内部的动力学特征也变得更加复杂,这增加了网络系统崩溃的可能性。当网络遭到自然灾害、网络攻击、误操作和随机故障等多种外部或内部威胁时,一个小的异常事件,经过级联反应,往往会传播蔓延至整个网络系统,引起大规模的崩溃事故。从动力学角度来看,这种传导性的动力学过程被称为“级联故障(Cascading Failures)”网络中频频发生的级联性的灾难和故障,造成系统大规模破坏和业务中断,严重威胁到了基础设施网络的安全运行,给国民经济造成了巨额损失。因此,在网络攻击、重大事故、人为疏忽、随机干扰等多种条件下,由于灾变、级联行为导致的网络安全或可生存性问题已经引起各个国家、政府的高度重视,尤其是以美国、欧洲为代表的发达国家将网络安全研究上升为国家战略。同时,该问题也已经成为当前网络安全研究领域中的一个前沿研究热点。目前对于这种级联行为引起的网络安全研究,大部分局限于网络拓扑结构的鲁棒性和级联反应的结果,而对级联的发展过程的关注比较缺乏,尤其是对于级联事件从涌现、发展、动荡、蔓延等不同阶段中所呈现的动力学演化规律与特征缺乏认识。本文突破了以往研究的局限性,围绕“网络级联动力学行为”为核心,从动力学角度出发,从引起级联反应的包括外部诱因、内部诱因在内的多种诱导因素入手,使用统计分析与比较分析相结合的方法,遵循从对构建的网络模型的研究再到对真实网络的实证分析的步骤,深入剖析了网络级联行为的动力学演化过程和规律特征。主要包括:揭示了级联行为的生命周期及级联过程中网络崩溃部件的时间特征;探索了网络组件脆弱性和级联动力学行为之间的内在相关性问题,挖掘出了级联过程中的脆弱节点、脆弱链路;为优化有限资源的调度配置,在针对链路的不同攻击策略下,研究了具有应急恢复机制的级联动力学行为过程。本文的工作可以为在重大灾变情况下网络级联故障的应急处理和灾难控制提供重要理论依据。本文工作的主要创新点如下:(1)我们揭示了网络级联事件所经历的生命周期及级联过程中网络崩溃部件的时间规律特征。在蓄意攻击和随机故障等多种策略下,分别研究了攻击节点和攻击链路所引起的级联动力学行为过程,发现无论在蓄意攻击还是在随机故障下,Scale-free网络的级联事件的生命周期比ER随机网和WS小世界网络的级联事件的生命周期长;在蓄意攻击下,WS网络和ER随机网中崩溃的节点数或边数,随时间呈现出低-高-低的变化规律。基于节点的蓄意攻击下Scale-free网络的大部分崩溃的节点发生在级联的初始阶段;而在随机攻击下,当网络部件容错能力较大时,Scale-free、WS和ER随机网中大部分崩溃的部件总是发生在级联初始阶段。这一发现对于应对重大事故下的网络级联故障提供了决策依据。(2)探索了网络链路的脆弱性与网络级联反应之问的内在相关性的问题,以识别出网络级联反应过程中的脆弱链路。针对网络脆弱链路的识别问题,建立了网络链路上有物质负载的级联动力学模型,并定义了四种描述边的特征的方法,在多种攻击策略引导下研究了网络级联反应过程中崩溃链路的特征。发现当链路的容错能力较小时,无论在蓄意攻击或随机故障下,在三种网络模型Scale-free、WS小世界和ER随机网络中,总是那些连接两个端点的介数乘积较小的边或链路比较脆弱,在崩溃的边中所占比例最多;当容错能力较大时,在随机故障中,反而那些连接的两个端点的介数乘积较大的边或链路比较脆弱。这一发现再次验证了众所周知的“木桶原理”。我们的发现,对于挖掘分析出网络潜在的安全隐患,保护边或链路上有流量负载的网络具有重要意义。(3)探索了网络节点的脆弱性与网络级联动力学之间的内在相关性问题,以识别出网络级联反应过程中脆弱的节点。针对网络脆弱节点的识别问题,建立了网络负载定义在节点上的级联动力学模型,并定义了四种刻画网络节点特征的方法,从多种针对节点的攻击策略入手,研究了在级联过程中崩溃节点的具有的特征。发现在蓄意攻击下,对于Scale-free网络,本文定义的第四种权重特征较小的节点比较脆弱,对无标度特征的真实网络的仿真分析也进一步验证了我们的结论;对于WS和ER网络,当节点的容错能力较小时,第四种权重特征较小且度数较大的节点比较脆弱。而在随机故障下,这三种网络中,反而那些度数较大的节点比较脆弱。我们的发现对于挖掘分析网络潜在的安全隐患,保护负载定义在节点上的各种网络提供了重要理论依据。(4)在有限外部资源的条件下,首次提出了应对网络链路遭到攻击引起的网络级联故障灾害的应急策略。由于应对级联故障需要考虑到成本的问题,这需要根据各个个体之间安全能力的差异,来优化资源调度配置。因此,针对幂律分布特征的Scale-free网络,在外部可用资源有限的条件下,首次提出了应对基于边攻击引起的网络级联故障灾害的应急策略方案,根据边的特征优化配置安全资源,以提高网络应对级联的能力。发现,当有限资源按照本文提出的第四种策略分配时,能够有效地维持网络的连通性,有效地控制级联传播的速度,并能有效控制级联传播的过程,控制崩溃的爆发。随后,对无标度特征的真实网络的仿真分析进一步验证了我们的结论。综上所述,本文所揭示的网络级联行为过程中的动力学规律和特征,为保障如电力网、通讯网、Internet、交通网等关键基础设施网络的安全运行提供了重要理论依据。同时,在日益开放、复杂、动态的网络环境下,为研究各种异常行为导致的网络行为安全问题、研究基于网络化思维的信息安全提供了新的理论与方法。