基于博弈论的网络系统安全性分析与决策技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:GPSCMP
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的广泛应用,人们的生产和生活越来越离不开计算机。但是,人们在享受到信息技术飞速发展带来的便利的同时,也遭受到了网络安全事件的困惑。为此,计算机安全专家和学者对网络安全问题展开了深入和广泛的研究。但是目前的网络安全评估多是静态评估,不能反映网络安全态势的动态变化,并且在评估之后不能提出理想的响应决策方法。本文对国内外的研究现状进行了分析和研究,对网络安全性分析方法和响应决策方法进行了深入的研究,主要包括以下几个方面:首先,传统的网络安全评估方法只是从攻击者的角度去考虑对系统的危害,为了真实全面反映网络的安全状况,本文提出了一种基于博弈策略图的网络系统安全性分析方法。该方法根据网络系统中主机各漏洞的依赖关系,考虑可能的攻击策略和防御策略建立博弈策略图,并进一步转化为安全状态树。在此基础上考虑了系统当前状态的固有风险和系统可能被继续攻击存在的潜在风险,提出了网络系统安全性分析算法,对网络进行准确而又客观的安全性分析。接着,根据网络在各个状态的安全风险提出了最晚防御节点寻找算法,通过该算法,可以找出网络中的关键状态,并给出有效防御时机。最后通过实验验证了该网络安全分析方法的准确性和有效性。其次,为了解决网络安全中的响应决策问题,本文在传统的博弈论的基础上提出了一种基于双矩阵博弈模型的网络安全响应决策方法。该方法在分析网络中的攻击者和系统管理员的攻防策略以及双方采取策略带来的损失和收益的基础上,构建了攻击者和防御者的双效益矩阵,并建立了双矩阵网络安全博弈模型。在此基础上,提出了最优防御策略决策算法。利用该算法,对攻防双方的双效益矩阵进行遍历,可以快速分析网络攻防双方的收益,找到双方平衡的纳什均衡点,并给出最优防御决策。最后通过实验验证了该响应决策算法的可行性和高效性。
其他文献
随着计算机技术的发展以及网络应用的普及,传统的基于被动防御的安全防护措施已经无法适应当今不断变化的网络环境。如何有效保护计算机中的重要信息以及如何为用户营造一个
电容层析成像(ECT)系统是近年来发展起来的一种新技术。该技术具有非侵入,无辐射,结构简单且成本低廉等优点,因此在检测多相流问题上具有广阔的应用前景。但由于现在离实际应
曲面细分技术是计算机图形学的一个重要分支,因为该方法规则简单、效率高、造型效果好而在CAD和动画的造型中都有广泛的应用,曲面细分的基本思想是对一个粗糙的初始网格应用
模糊C均值算法(FCM)是当前比较流行且应用广泛的一种模糊聚类算法,已经成功应用于模式识别、图像处理等诸多领域。但是,它存在着需要聚类数目先验知识、对初始值敏感和易陷入
随着计算机技术的不断深入发展,信息和数据处理能力的不断提高,多层次的复杂分布式结构越来越多的出现在大型信息/数据系统当中。相比于传统集中式系统的单一结构,多级分布式
文本蕴涵识别在自然语言处理的各种应用中具有重要作用,是当前的研究热点问题之一。本文针对中文文本蕴涵关系自动分类问题,提出了以下三种方法:1.基于特征融合的中文文本蕴
科学工作流作为一种新的应用泛型具有众多优点,例如可提高科学实验过程的自动化,在很大程度上能节约人员和资源的的消耗。科学工作流的任务一般具有数据量大、计算复杂的特点
中药提取是中药制药的工序之一,中药提取的目的是提取药材中药效成分,避免药效成分的流失和无效成分的溶出。由于中药提取是在封闭的容器内进行,中药界大都通过经验判断提取
随着音乐喷泉在实际应用中的需求不断提升,而现有音乐喷泉产品仍处于曲目单一、固定的状态,不能灵活根据实际需求来改变喷泉的形式。要改变现状,必须借助计算机来对音乐信号
在无线信道多媒体通信系统中,信号在多媒体信道中的传输编码效率与码流抗误码性能是无线信道数据传输过程中的主要矛盾。在信源编码中,减少编码冗余会提升编码的效率但相应的