检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]华东计算技术研究所,上海201808 [2]英国伯明翰大学,伯明翰B152TT
出 处:《网络安全技术与应用》2023年第12期1-4,共4页Network Security Technology & Application
基 金:国家重点研发计划(2022YFB4500900)。
摘 要:微服务架构在不同产业中应用的日益广泛带来对其安全性的高需求,但低耦合、分布式等特点导致系统入口点数量的增加,攻击面也随之增大,而基于攻击行为特征等先验知识的传统防御手段具有静态、缺乏多样性等缺陷。本文在此背景下,以拟态防御动态异构冗余原理为基础,使用微服务拟态化网关、拟态分发服务、拟态判决服务、镜像仓库服务、调度管理服务,实现微服务路由管理、请求分发与响应,一致性判决,镜像异构冗余与容器调度,提出具有内生安全性的微服务拟态化防御方法,并通过对物管平台微服务进行拟态化改造以及抗攻击测试,验证了微服务拟态化防御方法的可用性和内生安全性。
关 键 词:WEB安全 低耦合 微服务 动态异构冗余 拟态防御
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.120