3.4 SMP模型分析
通过对系统工作流程以及FSM的分析可见,系统的状态转换过程满足以下三个特点:
1.系统的状态转换过程具有马尔科夫特性,即系统即将转换的状态只与系统当前的状态有关,而与历史状态无关;
2.状态的转换是入侵行为、入侵检测以及入侵容忍在时间域上的一个积累过程;
3.系统状态转换遵循马尔科夫链,但在每个状态的停留时间是随机分布的,即状态变化的时间间隔是随机变量。
半马尔科夫过程(SMP:Semi-MarkovProcess)可以看作是马尔科夫链的推广,它不再局限于马尔科夫链中的假设,而假设当前状态的变化不仅与当前所处状态相关,也与在当前状态逗留的时间相关。概率分布,性的能力。而非具有无记忆性的指数分布。
状态保持时间的分布可以是任意可能的这使得半马尔科夫过程具备描述长相关我们建立自适应动态取证系统的半马尔科夫模型,将对整个系统的研究转化为对不同状态的研究及对各状态之间转换性质的研究。半马尔科夫模型与马尔科夫模型的主要不同就在于:
1.系统状态之间的转移概率不是常数,而与状态停留时间有关;
2.在各个状态的停留时间分布不是指数分布,而可以是任意概率分布。
入侵的代价是分析模型安全性能的一个关键因素,代价可以用入侵者花费的时间、金钱以及精力来表示,为便于分析,我们可以用时间代价来表示入侵代价。因此,我们可以考虑入侵以及响应过程中不同状态之间的转移变迁和驻留时间,通过半马尔科夫过程过程中安全状态和不安全状态的稳态概率来对该模型进行安全性能的量化分析。
截图1
截图2
3.4.1 SMP模型
为了对系统的SMP模型进行分析,我们将3.3节的状态转移模型抽象后得到其嵌入离散马尔科夫链(DTMC,如图3-9所示。
图3-9
截图3
截图3.下
截图4
返回本篇论文目录查看全文 上一章:框架的FSM模型 下一章:入侵实例分析
1、案例材料1.1案情摘要2013年3月7日12时许,某县镇鸭拇山村群众向当地派出所报称:在该村西侧甘蔗地边发现一具男性尸体,死因不明。派出所民警接警后,马上派人赶赴现场处理。经辨认,该死者生前叫罗(男,41岁),住镇鸭拇山村。1.2尸体检验衣着检验:死者...
一、职务犯罪侦查同步录音录像的价值概述(一)法律价值的概念及本质法律价值内涵丰富,马克思主义法学认为经济基础决定法律,而法律对经济基础具有反作用,所以法律价值实际上体现了法律对社会经济基础的反作用。而从结构体系来理解,法律价值则是法律调...
一、案情简介2014年2月2日10时30分许,家住xx区xx镇xx村1组的刘x到派出所报称其堂哥刘xx于2013年12月26日失去联系,现要求公安机关与其一起到刘xx家中查看具体情况.民警与刘x一同前往,请开锁公司破坏性打开房门,发现刘xx及...
在未来, 各地的公安院校可以加强和公安实践部门的沟通交流, 充分利用各自的资源, 在人才培养、技术研发、战法创新上加强合作, 加快警用无人机实践创新速度的提升, 以不断适应未来的发展, 高效掌握最新技术, 打击新型犯罪, 维护社会的和谐和稳定。...
3.5入侵实例分析本节对一次入侵实例进行数值分析。各状态的平均逗留时间以及状态间转移概率等参数根据经验值确定。这个入侵是基于SITEEXEC漏洞而发起的,2.4等版本的wu-ftpd存在该漏洞,Wu-ftpd在SITEEXEC实现上存在格式化串溢出漏洞,远程攻...
犯罪心理学、犯罪心理测试技术是围绕犯罪这一社会现象,通过各种学科综合运用,以达到为社会实践服务的最终目的。它通过对犯罪心理的形成和发展变化的原因及其规律的研究,了解犯罪人在不同情境中的心理状态和不同类型犯罪人的心理。一、犯罪心理学(一)...
第3章我国技术侦查措施的现状分析3.1我国技术侦查措施的立法现状3.1.1《刑事诉讼法》对于技术侦查措施的规定新修订的刑诉法正式把技术侦查措施归入法条之中,并在实施机关、案件的应用范围、应用条件、程序、期限、保密义务以及使用技术侦查措施所取...
0引言在现实社会中,计算机网络正成为许多传统犯罪的工具或媒介。目前已经出现了网络赌博、网络诈骗等犯罪形式,甚至于传统面对面实施的杀人、强奸案件也越来越多地和网络关联。这样的客观现实要求或迫使公安民警,在发生违法犯罪案件后必须从网络中寻找破...
随着犯罪嫌疑人反侦查意识的逐步提高,特别是在广大媒体、网络的宣传下,戴手套作案现场越来越多,因此,刑事技术人员如何对戴手套作案现场进行分析,处理,将成为我们刑事技术人员要研究的新课题了.我们要对发现有手套痕迹的现场进行全方位的分析,模仿犯罪嫌疑人...
2014年年底,猎狐2014专项行动以成功抓获680名犯罪嫌疑人的丰硕战果正式收官。猎狐大数据2015年1月8日,公安部通报了猎狐2014专项行动主要战果。截至2014年12月31日,共抓获在逃境外经济犯罪人员680名,是2013年全年抓获总数的4.5倍...