容侵技术
入侵容忍技术主要研究如何在遭受攻击的情况下继续保护系统的服务能力。
入侵容忍系统(ITS: Intrusion Tolerant Systems):能够在面对攻击的情况下,仍然连续地为预期的用户提供及时服务的系统。
入侵容忍系统技术包括两个方面:
容忍技术 (tolerance technologies)
这是目前商用系统所缺乏的功能。容忍技术可以让系统对入侵和攻击具有可复原性能 (弹性),这些技术包括资源重新分配 ,系统冗余等。
容忍机制的触发器 (tolerance triggers)
入侵检测系统可以成为一个这样的触发器。理论上,触发器应该具有很高的覆盖范围和零误警率。