%0 Journal Article %T 拟态构造的Web服务器异构性量化方法 %A 庞建民 %A 张杰鑫 %A 张铮 %J - %D 2020 %R 10.13328/j.cnki.jos.005615 %X 拟态构造的Web服务器是一种基于拟态防御原理的新型Web安全防御系统,其利用异构性、动态性、冗余性等特性阻断或扰乱网络攻击,以实现系统安全风险可控.在分析拟态防御技术原理的基础上,论证异构性如何提高拟态构造的Web服务器的安全性,并指出对异构性进行量化的重要性.在借鉴生物多样性的量化方法基础上,将拟态构造的Web服务器的异构性定义为其执行体集的复杂性与差异性,提出了一种适用于量化异构性的量化方法,通过该方法分析了影响拟态构造的Web服务器异构性的因素.在理论上为拟态防御量化评估提供了一种新方法,工程实践上为选择冗余度、构件和执行体提供了指导.实验结果表明,该方法比香浓维纳指数和辛普森指数更适合于量化拟态构造的Web服务器的异构性 %K 网络空间安全 拟态防御 Web服务器 异构性 量化方法 %U http://www.jos.org.cn/jos/ch/reader/view_abstract.aspx?file_no=5615&flag=1