使命确保关键技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:rilton
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,信息系统成为现代产品和服务的核心构件,是关键基础设施建设和运用的重要依赖。由于信息系统的脆弱性和运行时功能的非预期性,这种高度依赖性对国家关键基础设施形成了巨大风险。鉴于此,确保技术领域依据信息系统体系结构的发展,相继提出了软件确保、系统确保和服务确保的理念,旨在降低信息技术和信息系统应用过程中的不确定性。在确保技术不断发展的同时,信息系统一方面在原有的技术框架内变得越来越庞大,越来越复杂,使得失败(或事故)变得必然和不可避免;另一方面,新的组织概念和模式不断涌现,突破了传统的地域限制、组织资源限制以及结构限制,呈现出分布性、扁平性、灵活性和自主性,信息系统越来越呈现复杂性、不确定性和动态性等特点。基于还原论思想的传统确保方法和技术过分追求信息系统自下而上的确保,面对复杂信息系统基本上无法做到面面俱到,万无一失,已无法保证复杂信息系统实现人类意志的能力。所以,在服务确保范畴中,更加注重信息系统作为服务提供者的存在意义。这也为以后的确保问题研究指明研究方向,即是从信息系统目的出发,在允许攻击、故障和意外事故发生的基础上进行系统得失的权衡,确保信息系统实现系统目的的能力。因此,在确保技术领域出现了 “ mission assurance ” 的概念。“mission”和“mission assurance”的相关论述多出现在美国国防部文件中,关注于在简单机械地执行命令的基础上赋予执行单元关于责任的思考,如此一来命令执行单元便能够在了解本任务或行为在“mission”整体布局中角色的前提下,主观能动地控制命令执行范围和程度,以完成该任务或行为的“mission”角色所承担的责任为目的,而不是以机械地完成明确命令为目的。这给了本文很好的研究灵感和研究方向,在信息系统和安全工程管理中,安全问题不应就事论事,所有关于系统的行为和安全的考虑都应该以信息系统的目的为出发点。围绕基于目的的信息系统使命确保,本文的主要工作及创新点可以概括如下:(1)关于使命和使命确保含义和研究范畴的定义。虽然在确保技术领域已经出现“mission assurance”的提法,但该类研究还处于概念阶段,相关技术研究和成果较少,即使起步较早的美国军方也只是提出“在简单机械地执行命令的基础上赋予执行单元关于责任的思考”的模糊思想。因此,为清晰地阐述本文的研究范围,并为以后该领域的相关研究提供参考和借鉴,本文首先从分析“目的”和“目标”的含义和作用着手,清晰论述使命确保的含义和研究范畴,提出较为综合全面和可实施性更强的使命确保概念。(2)关于使命确保理论的研究。本文提出的使命确保概念在传统的确保技术基础上增加了关于系统目的和利益权衡的考虑,使得易拆分、易量化、易度量、易处理的清晰确保对象变得抽象、复杂、含糊、难定义。现有的信息系统方法论和思维方式将无法充分满足使命确保的需求。因此,本文在分析信息系统的新变革和信息系统安全新问题、总结传统信息系统理论模型和方法局限性的基础上,提出信息系统使命确保方法论,将确保问题描述泛化为问题场景描述,有助于确保问题的综合分析,并把确保对象模型从客观目标层次提升为主观目的层次,强调“权衡分析”和“主观能动性”对于确保过程的作用,扩大了确保问题关注的范围和问题解决能力,为基于目的的信息系统安全问题研究提供思维方式和方法上的借鉴。(3)关于使命确保建模方法的研究。使命确保是对系统的使命目的进行确保,考虑到目的的抽象性、复杂性和主观性,认知不确定性的作用较客观不确定性的作用更为重要。本文在认知不确定性分析和模糊理论应用的基础上,提出针对使命目的系统业务使命重要性量化方法,该方法把主客观信息集成相结合,充分考虑了使命目的映射过程中的主观性和模糊性。考虑到主观评估需要通过两两权衡得出的特点,本方法在进行准则的评价标准设定时,不做数值假设,结合统计分析方法使其更加客观,并且本方法充分保证专家系统对于评价准则重要程度理解的差异性,充分体现了使命确保场景中的目的抽象性、复杂性和认知不确定性,为复杂问题建模提供借鉴。(4)关于使命规划方法的研究。本文在量化使命目的实现难易程度的基础上提出使命资源规划的方法,一方面限定可能性大小,追求使命贡献的最大化,另一方面限定使命贡献量,追求可能性最大化,这两方面分别体现使命确保过程中的乐观性思路和悲观型思路。方法中提出的新型可能性测度,消除可能性测度和必要性测度无法参与使命贡献量计算的弊端,扩展可能性测度应用范畴。本文提出的使命规划方法虽然是针对资源规划场景,但可以为使命确保过程中涉及到模糊性规划的一类问题的解决提供借鉴和参考。(5)基于目的的博弈方法的研究。本文针对分布式网络攻防场景展开使命确保博弈方法的研究。一方面,通过动态博弈方法,忽略局部性、阶段性的安全得失,基于使命目的追求整体利益最大化;另一方面,从悲观型和乐观型两方面提出基于目的的博弈方法,体现使命确保的主观能动性。本文提出使命确保博弈方法,充分体现了 “适度安全”和“基于使命目的”的思想,扩展了博弈论方法,为使命确保在实际问题场景中的应用提供借鉴。综上所述,本文从区分“目的”、“目标”含义的角度首次对使命确保进行较为全面且可实施的定义,该定义有助于规范和指导本领域研究方向和研究范畴;本文针对使命确保理论的研究,提出基于目的的信息系统安全问题研究方法论,丰富了现有的信息系统方法论和思维方式;本文随后提出的使命建模、规划和博弈方法皆是围绕使命确保“以目的为驱动”理念,为后续的相关研究提供参考和借鉴。
其他文献
随着智能终端的出现以及新型业务的迅猛发展,网络中的信息流量一直处于爆炸式增长中,作为移动网络、互联网以及物联网的物理承载层,光通信与网络技术也在不断地演进与发展,以适应日益增长的带宽需求。未来光传输将朝着超高速、超大容量、超长距离以及低能耗的方向发展,光网络、光接入将朝着SDN (Software-defined networks)的方向演进,从而适应未来光通信与网络智能高效、绿色环保及灵活可重构
随着网络新型业务的与日俱增,大容量与灵活性的特征逐渐凸显,一方面大容量特征迫使光纤资源在频域维度几乎使用殆尽,单芯光纤的传输容量已经逼近香农极限,迫切需要探索空域维度进一步提升光纤通信系统的传输容量。另一方面具有时域特性的灵活性提前预留业务大量涌现,如何协同分配时域与频域资源亟需探讨。为应对上述挑战,光网络虚拟化技术能够通过切分底层资源,使得用户利用底层物理资源作为一种服务而不必感知实现细节,能够
车辆自组织网络(Vehicular Ad-hoc Networks,VANET)作为智能交通系统的基础信息承载平台受到了工业界和学术界的广泛关注。然而,随着汽车行业的迅速发展,复杂的交通环境和爆发式增长的通信需求与有限频谱资源间的矛盾日益突出。作为反映车辆自组织网络性能的关键指标之一,网络容量的研究对VANET的理论研究和应用具有深远的意义。GuPta和Kumar首先提出了传送容量(Transpo
为了支撑剧增的移动多媒体业务需求并满足高频谱效率和高能量效率目标,业界先后提出了云无线接入网络和异构云无线接入网络。由于实际网路中业务随机到达和信道时变,基于业务队列的动态无线资源优化研究需要考虑队列时延的影响。本论文对云无线接入网络和异构云无线接入网络的基于业务队列的动态无线资源优化理论与方法进行了研究。首先针对云无线接入网络,先后对协作多点传输中的动态无线资源分配、面向预编码优化的动态无线资源
随着云计算和数据中心的高速发展,数据中心业务在网络中占有越来越大的比重,推动着底层互联光网络的技术更新。为了满足数据中心业务大容量、低时延和动态灵活的要求,支持弹性带宽的频谱灵活光网络成为了数据中心互联的重要备选方案。与此同时,在新型数据中心业务的驱动下,光网络的控制平面被要求更加灵活、智能和开放。因此,如何实现面向数据中心业务的控制与优化是一个重要的研究课题。论文围绕着光网络的控制技术,主要从互
智能手机和平板电脑等功能强大的移动设备的流行,开启了通信的新篇章,但要求提升容量密集型智能应用的效率,这也使得第四代(4G)网络不能满足未来的容量需求。有鉴于此,移动通信行业开始转向第五代(5G)网络的研发,实现用户无处不在的宽带高速服务体验。基于云计算的无线接入网络(C-RAN)是5G网络的一种重要组成,它将云计算技术融入传统的蜂窝系统,实现了大规模协作信号处理和组网。尽管C-RAN能增强频谱效
极化和轨道角动量是电磁波除了具有的幅度、相位、频率之外的另外两个基本的物理特征。在无线通信系统中运用极化信号以及多模态轨道角动量处理将开拓无线频谱资源利用的两个全新的维度,也可以完善和丰富无线信号的分析、处理与传输理论,能够在很大程度上有效缓解目前有限的频谱资源日益匮乏的突出难题,同时也可为解决未来天地一体化的无线通信系统中的容量提升、异构网络的融合、通信系统的绿色、节能等热点问题开辟新的途径。然
无线通信安全在现代社会与生活中占有非常重要的地位,在许多应用场景中,例如无线传感器网络(WSNs,Wireless Sensor Networks),其通信节点体积小、资源受限,实现高安全性信息保护极具挑战性。研究针对无线物理层安全技术,本论文选题具有重要的理论意义和广阔的应用前景。本文基于稀疏信号处理针对物理层安全技术进行深入研究,重点分析了无线通信信息安全的两个主要阶段:安全认证和安全传输。主
云计算的高效和大数据时代的来临,使得云存储系统因其海量的存储空间,而得到广泛关注和使用。面对云存储系统的种种安全威胁,数据通常经过加密处理再存储在云服务器上。加密存储给用户检索其感兴趣的数据带来了诸多困难,密文检索是一种解决该问题的有效方式。所谓密文检索,即通过隐藏的关键字等相关信息,查找到对应的加密数据。但是,云服务器不是完全可信赖的,这在一定情况下会导致一些与数据相关的关键字等敏感信息的泄露,
大数据时代的到来为高阶高维信号采集和处理带来了大量新的需求和挑战。解决这些需求的一个有希望的研究方向是,通过利用数据间的稀疏或低秩表达以及其他结构化约束,许多高阶高维数据集可以在不丢失数据显著特征的同时,极大地减少其内在维数。进而针对不同的信号处理问题,在使用经典技术推理不可行的条件下,仍能进行可靠的理论推断和算法推导。长时间以来,大部分的研究工作利用了数据集所固有存在的简洁数据表达(即稀疏和低秩