基于博弈论的网络系统漏洞危害评估与防御机制选择研究

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:zxcvbnmzhaowei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
企业或者基础设施网络在数字化、信息化的同时也带来了巨大的安全隐患。如何对企业网络中影响安全的因素进行评估,并制定出有效的防御机制是一个值得研究的问题。但现有工作面临诸多挑战:首先,基于攻击图的安全评估考虑的因素复杂,难以简单、直观地描述系统中漏洞之间的关联关系,对漏洞的危害性进行准确分析。其次,需要在资源受限的情况下,研究防御机制的组合优化问题。最后也是最重要的是,选取防御机制时必须考虑到攻击者的策略性响应行为,才能更好地分析攻击者的每个攻击步骤,选取恰当的防御机制。在对已有工作进行总结的基础上,本文考虑到安全问题本质就是攻防双方不断交互,不断抗衡的过程,因此将博弈论运用到安全研究中,从考虑具体网络环境时漏洞危害性的重新评估和主动防御机制选取两个角度,分别建立合作博弈模型和攻防博弈模型,主要贡献如下:(1)本文以漏洞依赖图为基础,充分考虑漏洞所处的具体网络环境,提出一种漏洞危害评估方法。引入合作博弈的思想,定义了漏洞节点之间合作的收益,并把Shapley值作为合作博弈的解。此外,借鉴CVSS对于漏洞的评估结果,将其作为攻击成本引入Shapley值的计算中。通过与Banzhaf值和基于网络中心性评估法的对比发现,本文提出的方法具有比较好的正确性,并且可以更好地描述一次成功的攻击中漏洞对于攻击行为的贡献程度。(2)继续借助漏洞依赖图这一网络模型,提出一种主动防御机制选取策略。首先考虑到攻击者的策略行为,构建了Stackelberg攻防零和博弈模型,对于双方的策略收益给出明确定义,并且针对大规模博弈均衡难以计算的问题,提出Double Oracle算法求解博弈的混合策略纳什均衡,并对算法的计算复杂度和与最优解的近似率进行证明。实验结果表明,该算法的解效率明显优于利用数学规划求解的方式,解质量也明显优于随机策略和度优先策略等启发式方案。根据求解结果选取的防御机制,可以在策略性很好的同时仍然保持很高的收益。
其他文献
索尔·贝娄是杰出的美国犹太作家之一,曾获诺贝尔文学奖、普利策奖、国家图书奖等。本文从战后美国的社会状况出发,以扬·阿斯曼的“文化记忆”为理论基础切入索尔·贝娄小说《赛姆勒先生的行星》中的大屠杀记忆,分析解读战后美国社会犹太大屠杀幸存者、幸存者二代以及大屠杀局外人等不同人群对大屠杀不同的关注、接受、利用及其原因,证明战后美国社会大屠杀记忆的不同境遇在一定程度上表现了不同人群的特定诉求,成为了一种话语
由于桥梁混凝土中含有大量水泥浆体,所以在浇筑过程中必然存在一段固化养护期。在此阶段,混凝土内部会发生一系列物理、化学反应,其内部的湿度、温度等各种参数也随之改变。
广告传播是广告活动中十分关键的环节,当前人工智能的发展使得各项先进的信息技术与广告之间的结合十分密切,对广告的传播内容、方式等方面均产生了较为深远的影响。通过开展
喷涂工艺是工业制造车间不可缺少的一部分,通常伴随着大量有机废气和漆雾颗粒的产生。为了保障工人的健康安全、防爆要求和工艺质量,多采用机械通风控制污染物在喷漆车间的扩
近年来,随着全球的资源开发日趋饱和、能源供给日趋紧张,北极潜在的丰富资源引起了世界各国的广泛关注,开发前景十分广阔。同时,海上油气开采面临海洋油田的伴生气量迅速减少
本研究利用生理生化和蓝绿温和胶电泳技术,以野生型812S为对照,对水稻叶色突变体812HS的叶绿素合成前体物质、类囊体膜蛋白质复合物变化进行了比较研究。结果表明:1.在7月14
民事紧急避险,是基于民事权利的动态私力救济,其主旨是为了避免本人、他人或公共利益的合法权益遭受损害,在不得已的情形下实施避险行为,从而侵害他人或本人更小的合法权益的行为。我国民事紧急避险在司法实践中的运用,与学术界对其的理论研究有一定的出入,这也导致了紧急避险在司法适用的过程中出现了适用不清,边界模糊等问题,显示出了紧急避险在司法适用中力不从心的尴尬局面。笔者通过裁判文书网(wenshu.cour
目的:探讨N-乙酰半胱氨酸(NAC)预先腹腔注射对脂多糖(LPS)诱导急性肺损伤(ALI)小鼠的保护作用及其机制探讨。方法:30只BALB/c雌性小鼠,随机分为5组:NAC 1、2、3组,模型组,对照组。每组各6只小鼠。各组小鼠滴鼻处理前均以水合氯醛腹腔麻醉。NAC 1、2、3组分别腹腔注射100、200、300 mg/kg NAC,0.5 h后小鼠鼻腔滴入10μg LPS,模型组鼻腔滴入10μg
近年来,随着城市交通的日益拥挤,早高峰与晚高峰几乎每天都会发生,为满足市民的出行需求和缓解城市交通压力,许多城市开始大力发展地铁事业。目前我国的地铁交通已经进入了蓬
兰新高速铁路是一条横跨甘肃、青海、新疆三省的高速铁路,沿途经过多种多样的地形地貌。这就导致兰新高速铁路所处的环境复杂多样,工程性质复杂。兰新高速铁路经过祁连山的部分区段为季节性冻土区,铁路路基出现冻胀病害,影响列车的安全、顺利运营。本文以兰新高速铁路冻胀较严重的区段门源至浩门段为研究背景,结合当地的水文地质条件和气象条件,分析高速铁路路基的冻胀特点和冻胀规律,确定路基冻胀的主要影响因素。在此基础上