基于攻防演化博弈的网络安全态势研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:hqc12322967
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如何全面衡量网络安全状况,对攻击行为进行准确分析和预测,在威胁到来之时,给出及时有效的应对方案迫在眉睫。网络安全态势感知(NSSA)技术对入侵检测,攻击行为定位和网络安全的发展趋势预测具有重要意义。现有研究成果存在以下问题。首先,多侧重于单方面要素的分析,对攻防相关关系的认知不足,难以全面评估安全态势;其次,博弈理论中的完全理性假设与实际情况不符,难以在现实网络中推广使用;最后,若只考虑网络单状态来对安全态势进行评估,难以评估攻击阶段中的网络状况,无法从宏观角度分析大型复杂网络,保护网络系统安全。针对上述存在的问题,本文针对现实网络中攻防双方有限理性限制下和攻防的动态变化过程,将演化博弈论运用到网络安全的攻防对抗研究中,结合Q学习网络状态转移方法,提出了多状态网络安全态势评估方法。本文的创新点和主要工作如下:(1)在提取网络系统中的安全属性数据的基础上,提出了改进的网络安全度量方法。通过综合考虑每一个网络状态的系统损失、攻防成本,引入防御回报,对攻击阶段的攻防策略收益有一个较为全面的度量。(2)在引入状态转移成本的基础上,使用Q学习算法对网络的状态转移进行研究。使用当前网络中的攻击策略实时调整Q值矩阵,从而推断出网络的状态转移路径。不仅实现了对网络攻防多状态的动态分析推演,还缓减了以往攻击图在概率上对专家知识库的依赖。(3)本文从攻击和防御的对抗关系角度出发,提出了一种基于攻防演化博弈(MADEG)的网络安全态势评估算法。构建了MADEG模型,提出了多状态演化稳定均衡的求解方法。引入演化初始概率,构造复制动态方程,寻找演化稳定策略下,攻防双方的最佳收益及最优策略。从攻防双方的经济效用出发,对多状态网络受到的不同危害程度进行评估。此外,演化博弈考虑了攻防双方的非理性行为,MADEG算法中得到的演化稳定策略改善了经典博弈中混合策略下的不明确策略的缺点。(4)本文通过MADEG算法分析整个攻击前后的网络安全状况,并和思科模拟平台实验仿真得到的网络状态转移过程进行了对比,验证了状态转移过程的一致性,此外MADEG算法得出的安全态势曲线完全刻画了整个系统的安全动态走向。验证了算法的有效性,有助于网络安全管理员根据网络实际价值及现有状态来制定网络安全防御策略。
其他文献
期刊
在当今第三次技术革命浪潮时代,技术预测是社会各生产部门抓住机遇、迎接挑战的有力工具,然而当前技术预测方法主要是以德尔菲调查(Delphi)等定性方法为主,存在着不可避免的
ASCON~(1))is a candidate to the ongoing CAESAR competition~(2))which is launched to identify good authenticated encryption schemes from 2013.In CT-RSA 2015,the
本文综合运用营销伦理、风险理论、博弈论、价值链等理论以及人工神经网络、DEA、AHP等方法,对医药企业营销创新进行了理论研究和实证分析。研究工作从两个方面展开:(1)医药企
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
Ad Hoc战术互联网是一种无中心、自组织,多跳共享的无线通信网络,它不需要固定设施支持、可临时组织、移动性能好、网络抗毁与快速部署能力强,能够为复杂多变的战场环境下的信息
细绿萍足好饲料,具有繁殖快、产量高的特点。利用冬水田从秋至春放养,田肥、管理得好,亩产两万斤以上。三、四月正是细绿萍生长的“黄金”季节。三~五天翻一番,适宜细绿萍的
在编辑工作中,曾不止一次地发生过这种情况:发现一篇可以采用的稿子,编到关键处,由于字迹过于潦草,引用的材料看不清楚,既不宜主观臆测,又无线索查对原文,想写信询问,偏偏连
极化码(Polar Codes)是E.Arikan在2009年基于信道极化(Channel Polarization)现象提出的全新编码方式。极化码具有确定性的构造方法和较低的编译码复杂度,并且是一种能够被严
区别于传统科研机构,新型科研机构集科技创新与产业化于一体,在协同创新系统中通过技术创新与服务创新形成竞争优势从而获取经济利润。目前新型科研机构整体处于发展的初级阶段