تواجه الأنظمة الموزعة الحديثة تهديدات أمنية متزايدة، حيث يرفع المهاجمون من مهاراتهم والثغرات منتشرة في كامل مكدس النظام من الأجهزة إلى طبقة التطبيق. في مرحلة تصميم النظام، يمكن استخدام تقنيات تحمل الأعطال لحماية النظام. من الناحية النظرية، يمكن تجريد المهاجمين الذين يحاولون اختراق النظام من خلال النظر في وجود عمليات بيزنطية في النظام. بينما تعزز هذه الطريقة مرونة الأنظمة الموزعة، فإنها تقدم بعض القيود في عكس السيناريوهات الحقيقية. تدرس هذه الورقة الأنظمة الموزعة ذاتية الحماية بناءً على معمارية MAPE-K (المراقبة-التحليل-التخطيط-التنفيذ-المعرفة المشتركة)، وتقترح نموذج فشل بيزنطي متحرك احتمالي (MBF) جديد يمكن إدراجه في مكون التحليل. يلتقط النموذج الجديد الخصائص الديناميكية للهجمات المتطورة ويمكن استخدامه لتوجيه استراتيجيات الحماية الذاتية وإعادة التكوين.
تتمثل المشكلة الأساسية التي تعالجها هذه الدراسة في: كيفية توفير نموذج فشل أكثر دقة وآليات حماية تكيفية للأنظمة الموزعة في بيئة تهديدات ديناميكية.
تطوير نموذج قادر على:
المدخلات:
المخرجات:
القيود:
يستخدم النظام معمارية النظام التكيفي الكلاسيكية:
سلسلة ماركوف ذات الوقت المنفصل (DTMC):
سلسلة ماركوف ذات الوقت المستمر (CTMC): توفير ثلاثة نماذج فرعية:
بخلاف نموذج العدد الثابت للأعطال التقليدي، يأخذ هذا النموذج في الاعتبار:
من خلال تحليل سلسلة ماركوف توفير:
بناءً على النتائج التنبؤية، اختيار ذكي لـ:
النظرية 1 (q = p = 1/2): الوقت المتوقع للوصول إلى الحالة cn هو E0τcn = (cn)²
النظرية 2 (p > 1/2): عندما يكون معدل الاستعادة أكبر من معدل الهجوم، يتطلب الوصول إلى حد الفشل وقتاً أسياً: E0τcn ≥ (1/2)(p/q)^(n/3)
النظرية 3 (p < 1/2): عندما يكون معدل الهجوم مهيمناً، يكون وقت الوصول إلى الحد: E0τcn ≥ n/(1-2p) × (1-p/q)^(-1)
النموذج الخارجي:
النموذج الداخلي:
النموذج المنسق:
عندما يكون r > 0 (وجود احتمالية الحفاظ على الحالة):
تستشهد الورقة بـ 40 مرجعاً ذا صلة، تغطي:
التقييم الشامل: هذه ورقة بحثية عالية الجودة تقدم مساهمات مهمة في مجال نمذجة أمان الأنظمة الموزعة. بينما لا تزال هناك حاجة لتعزيز التحقق من التطبيقات العملية، فإن إطار العمل النظري وطرق التحليل تتمتع بقيمة أكاديمية وإمكانية تطبيقية مهمة.