
首先需对文章主题初步分类然后再分析文章要点直观整理。近期要开始看韧性测试相关内容不写综述调研→思考→调研→实践注意认真思考细节。对象描述韧性测试的对象包括网络服务network services云原生、微服务固件可能的方法分类基于韧性曲线resilience curve该方法通过时间-性能曲线描述系统在扰动下的性能退化与恢复过程核心是分析曲线的三个关键指标扰动容忍度Disruption Tolerance性能偏离基准的最大幅度恢复速度Recovery Rapidity系统恢复至基准性能的时间性能损失Performance Loss性能退化的累积量曲线下面积缺点单一指标局限性仅依赖单个性能指标如成功率、吞吐量无法全面反映多维度服务状态如延迟、资源利用率等。例如在应用层DDoS攻击中高延迟导致服务质量下降但成功率仍为100%此时韧性曲线会误判为“无性能损失”。多指标冲突问题不同性能指标可能生成矛盾的韧性曲线。例如网络吞吐量恢复快但延迟仍高时难以综合判断系统韧性导致评价结果主观性强。忽略恢复质量与速度的内在关联仅通过时间和幅度量化恢复未考虑恢复过程中的动态特性如恢复速度的变化。例如两种策略可能恢复时间相同但恢复路径的能量消耗差异显著而韧性曲线无法捕捉此类差异。对复杂系统适应性差现代网络服务如微服务、云环境具有高动态性和多状态维度单一曲线难以刻画其复杂恢复行为。论文指出现有方法“在网络环境复杂度提升时显得原始”primitive。论文解决方案对比基于指标metric-based大多数方法是基于度量的。缺点不足以全面描述服务状态在没有适当的数据处理的情况下单独采用多个度量往往会产生相互冲突的评估结果从而很难对网络服务的韧性做出具体推断。基于工作负载workload-based将韧性建模为系统可以接受的工作负载直至不可恢复的故障点。缺点服务系统很复杂高工作负载只代表一种潜在的故障场景因而该方法的适用性非常有限。相关工作和文章关键词measureresiliencenetwork service弹性韧性文章题目年份开源问题和方案解读实验解读Defining and measuring the resilience of network services2025否当下研究对信息系统的韧性resilience缺乏共识对韧性的测量研究处于初级阶段。方案参考材料学领域中的弹性概念提出了从恢复过程中释放的能量来定义网络服务的韧性。然后通过将神经网络应用于服务状态度量构造了网络服务的状态空间该空间数学上是一对黎曼流形的乘积流形。最后基于微分几何原理可以通过弹性机制的行为行为及其在状态空间中产生的位移来量化网络服务的韧性。使用云环境作为实验环境来验证方法有效性目标服务为Bookinfo部署在使用Docker、K8s和Istio构建的分布式系统中。Bookinfo服务由四个微服务组成ProductPage、Detail、Review和Rating。具体实验选了4个场景分别是Configuration ChangeNode Fault、Flash Crowd、Communication DelayLink Fault、Application Layer DDoS Attacks。从场景的实验内容来看是通过不同的工具/手段来实现一些故障然后把系统的量化弹性曲线绘制出来分析整个过程期间会涉及各种工具和指标。至于对比主要是不同条件下量化的弹性曲线有不同的变化可画在一张图上直观对比。除了场景的对比外还有与其它方法的对比把现有方法分为两类包括workload-based和metrics-based。找了一些指标对比。A Resiliency Measure for Communication Networks2017否通信网络的动态安全评估中缺乏一种量化的弹性resiliency度量方法无法有效比较不同网络拓扑在面对攻击或故障时的抗毁能力和恢复性能。现有研究多关注单一维度如恢复时间、拓扑连通性未能综合考虑稳定性损失、性能下降及恢复时间的协同影响。文章提出一种综合评估通信网络弹性的量化指标 LoRLevel-of-Resilience)通过三个核心维度实现1. Level-of-Stability-Reduction (LoSR)稳定性损失水平2. Level-of-Performance-Reduction (LoPR)性能下降水平3. Recovery-Time (RT)恢复时间。搞了两个攻击场景CN1和CN2两个网络拓扑结构不同但用户和应用相同。这里的CN指的是通信网Communication Network感觉是非常直白的。使用Opnet Modeler进行网络建模与仿真采集流量、延迟等性能数据。关于对比实验比的是CN1和CN2的数据算是自己设置的两个场景之间的对比没有拓宽到跟其它方法对比。Quantitative Measurement of Cyber Resilience: Modeling and Experimentation2025否先说明网络韧性是系统抵抗网络攻击并从中恢复的能力从而恢复系统功能。在设计网络韧性系统cyber resilient system需要实验方法和工具来定量度量网络韧性。作者提出了一类简约模型其中恶意软件和恶意软件的影响都被近似为确定性的、连续的可微变量并且探索了这种模型的几种变体。此外还讨论了如何从实验数据中获得这些模型的参数以及这些参数是否可以被认为是Bonware的网络弹性的量化特征(即测量)。作者声称第五节中介绍了用来获得与弹性相关的数据的实验方法描述了整个实验装置的各个组件和执行实验的过程。然后在第六节中作者用案例研究来说明实验和分析并对实验结果进行讨论。使用test bed完成一系列网络攻击的实验并进行数据捕获。在介绍案例时绘制好实验曲线说明有攻击和无攻击时韧性曲线的区别。MiSim: A Simulator for Resilience Assessment of Microservice-Based Architectures2022否针对微服务结构的韧性问题目前没有适用于微服务整体韧性评估的模拟方法需评估1. 典型的故障注入2. 共同的韧性机制3. 时变的工作负载。作者提出一种用于微服务体系结构韧性评估的可扩展模拟器MiSim它克服了相关工作的规定限制。MiSim支持基于场景的实验并且只需要轻量级的输入模型因此符合韧性工程实践。论文通过两类实验来验证MiSim的能力①功能验证实验3个场景和②预测准确性实验与真实系统对比。E1自动扩缩容与负载均衡ALE2重试与延迟注入RDE3混沌猴与断路器CC预测准确性实验TeaStore缩放行为复现相关术语、词汇、技术Reviews servicereviews-v2 调用rating服务每个评级显示为1-5个black star。reviews-v3 每个评级显示为1-5个read star。FortioFortio用于压力测试测试微服务负载。JaegerJaeger用于收集和分析服务质量QoS指标。PrometheusPrometheus用于收集资源相关指标。