信息网络安全 ›› 2015, Vol. 15 ›› Issue (9): 46-49.doi: 10.3969/j.issn.1671-1122.2015.09.011

• 入选论文 • 上一篇    下一篇

一种入侵防御系统性能分析方法

刘伟1, 李泉林2, 芮力1   

  1. 1.92664部队,山东青岛 266031;
    2.燕山大学经济与管理学院,河北秦皇岛 066004
  • 收稿日期:2015-07-15 出版日期:2015-09-01
  • 通讯作者: 刘伟 xflw1001@163.com E-mail:xflw1001@163.com
  • 作者简介:刘伟(1979-),女,山东,工程师,博士,主要研究方向:网络安全;李泉林(1964-),男,河北,教授,博士,主要研究方向:随机模型、排队论、计算机网络、物流与供应链管理等;芮力(1969-),男,湖北,工程师,博士,主要研究方向:网络安全、雷达维修、信号处理。
  • 基金资助:
    国家自然科学基金[71271187,71471160]

A Performance Analysis Method for Intrusion Prevention System

LIU Wei1, LI Quan-lin2, RUI Li1   

  1. 1. No.92664 Troop, Qingdao Shandong 266031, China;
    2. School of Economics and Management Sciences, Yanshan University, Qinhuangdao Hebei 066004, China
  • Received:2015-07-15 Online:2015-09-01

摘要: 入侵防御系统是一种重要的安全防护措施,用于抵御针对信息系统的恶意攻击。但是不恰当的系统配置会对网络性能产生负面影响,如增大端到端延迟或数据包丢失率。大多数研究者关注的是提出新的入侵防御系统,分析其所使用的机器学习算法,而忽视对入侵防御系统本身性能的量化分析。文章将系统看作是一个拟生灭过程,通过建立二维的马尔可夫链模型,求得其稳定概率分布来计算一些重要的性能指标。实验证明利用文章所提出的通用分析方法可以有效评价系统性能,同时也间接证明了模型的正确性。

关键词: 入侵防御系统, 马尔可夫链模型, 性能分析

Abstract: Intrusion prevention system (IPS) is a crucial defensive measure against malicious attacks to information system. However, the improper IPS configuration can have a negative impact on network performances in terms of end-to-end delay or packets loss. Most researchers mainly focus on putting forward new IPS and analyzing the different methodologies, but ignoring the research of quantitative analysis on IPS. By analyzing the system as a quasi-birth-and -death process, this paper obtains the steady probabilities distribution to compute some important indices by establishing a two-dimensional Markov chain model. The experimental results prove that the general analytical method can effectively evaluate the performances of IPS, and also testify the correctness of the model indirectly.

Key words: intrusion prevention system, Markov chain mode, performance analysis

中图分类号: