基于博弈模型的网络安全防御系统设计

来源 :青年文献·理论研究 | 被引量 : 0次 | 上传用户:yywachself
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】针对原有防御系统过度强调以目标为导向,导致在检测攻击入侵中缺乏主动性,对此提出并设计了一种基于博弈模型设计网络安全防御系统。在硬件设计上,构成多层立体的三级防御架构,避免超负载过度引起设备崩盘现象。在软件设计上,给定非法网络用户风险对应策略,基于博弈模型加密网络链路端口,完成网络安全防御系统设计。实验结果:在某社区两组网络运行模拟中,本文系统可以在第一时间将蠕虫病毒在端口处进行有效拦截,具有实际应用效果。
  【关键词】博弈模型;网络安全;防御系统;
  中图分类号:TP393.08文献标识码:A
  引言
  越来越复雜的攻击手段,对传统网络安全防御提出了严峻挑战,在被动检测与响应机制中原有防火墙,只能进行反病毒的入侵检测,无法对带有攻击性的病毒完成主动预测,使得网络安全运行状态受到强烈冲击。如何在网络运行中进行加固措施并完成安全防御,促进被动防御变为主动防御,将攻击目标进行有效隔离和控制,是目前急需解决的重要问题。在此背景下产生了用数学框架对抗信息本质的模型,即博弈模型。本文引入博弈模型理论,通过其动态的反应攻击测量和分解攻击动作等优势,对攻击目标进行量化分解,从而提出全面的网络安全防御系统设计方法,为维护网络安全提供新的理论指导。
  1基于博弈模型的网络安全防御系统硬件设计
  不同功能的子系统在相互协作时,对通信机制的设置必须要占据主导地位,为保证各子系统在网络层次的布局中,具备自主协调性和协作性,设计本次硬件防御架构,
  利用网络IDS在端口接入交换机,并在扫描底层设备横向排列中构成末端防御体系,使得该架构能够在内网和外网的双重攻击下,可以自动感知并完成多个层次的工作量分布。
  2 基于博弈模型的网络安全防御系统软件设计
  2.1给定非法网络用户风险对应策略
  防御策略的选定能够直接影响后续网络运行的安全等级,在合理规划策略分类属性的基础上,针对非法入侵网络的用户,进行完整和明确的策略给定,能够实现在实际防御过程中,该方式是否具有可行性[1]。其次大多数攻击对象,会选择网络漏洞的协议处进行攻击,在理清攻击者的攻击意图后,对其目标机理分类和详细描述,在根源上直接切换漏洞进行反攻策略给定。通过不同类型的非法用户的入侵形式,给定不同形式的风险对应策略,促使将被动防御向主动防御转化,减少运行损失。
  2.2基于博弈模型加密网络链路端口
  基于博弈模型在链路端口处直接进行口令加密,形成网络防护的第一道安全防线,为避免攻击对象获取特定账户,在动态连接过程中加入间谍程序,使得在博弈模型中形成参与攻击的局中人设定[2]。设定攻击者和防御者分别为和,在两者之间增加端口加密口令,需满足同等攻击条件下的矩阵,使得防御方获取的利益最大化,表达式为:
  公式中:发出动作的集合设定为,攻击的有效函数集合用表示,攻击人集合动作属于,防御动作集合。网络攻击环境会划分成不同等级,攻击者与防御者之间隶属关系属于非合作性,因此在设置口令时将防御的损伤保留在最小标准,能够在一定程度上使攻击方达到最大付出,从而选择小范围攻击并完成击破。
  3实验测试
  3.1环境配置
  为验证本次设计的系统具有实际应用效果,选取某社区网络环境进行模拟配置,外部网络环境设置为网A,设区网络设置为网B,在网A、B之间置入本文安全防御系统。其中网A主机Y1在网B服务器Q1访问进程,设定为外网用户在社区网络中的访问;网B主机Y2在网B服务器Q1访问进程,设定为内网用户在社区网络中的访问。分别在网A、B的主机中配置好后门程序,模拟外网和内网用户对服务器Q1恶意访问,形成用户对设区网络的攻击势态。其中90%以上的攻击来自于蠕虫,96%的扫描结果出现在网络端口,以此进行该社区网络安全防御。
  3.2防御结果
  大多数蠕虫攻击进程无法以单独的行进形式完成访问,是以插入至正常进程中通过自身隐藏,完成通路的访问设定,再打开端口或者后门能够不断扫描远程计算机设备。
  其次蠕虫病毒自带黑客性质,会对远程的网络机器进行端口漏洞寻找,选取主机Y1中的扫描工具,对网络b中的服务器进行端口扫描,查看防御系统的反应,具体情形如图1所示。
  如图所示,系统中的防火墙模块截获了扫描请求,并在IDS模块中关闭了服务器的Q1多个端口。本次设计的安全防御系统,在来自社区网络的外部攻击下能够进行防御,满足网络安全需求,具有实际应用效果。
  4结束语
  本文通过硬件架构更新和软件中端口加密设置,在博弈模型的基础上设计了新的网络安全防御系统,通过外部攻击下能够进行防御,满足网络安全需求。但由于安全是一个相对概念,无法做到威胁的根除,因此在防御手段上不能只考虑系统的风险偏好,需要在多个安全技术组合运用下,展开网络脆弱因素和用户权限之间的博弈关系,从而找出更稳定的网络防御系统理论,为网络的安全运行提供新思路。
  参考文献
  [1]张恩宁,王刚,马润年,等.采用双异质群体演化博弈的网络安全防御决策方法[J].西安交通大学学报,2021,55(09):178-188.
  [2]靳晓琪,卢金奇,李林城.基于信息熵的网络异常检测及入侵防御系统设计[J].电子设计工程,2021,29(18):152-156.
  作者简介:
  刘杰(1980-),男(汉族), 陕西西安人,本科,助教,研究方向:信息管理
其他文献
【摘要】3-6岁儿童有其特殊的年龄特征和发展特点,不同的幼儿又有不同的个性特点与发展需要,作为教师,只有读懂幼儿、理解幼儿才能更好地支持幼儿,促进幼儿的健康发展。本文以小班幼儿常见的一种社会性行为——“我也”行为为例,阐述了“我也”行为的典型表现、问题归因,并尝试提出一些针对性的发展建议。  【关键词】小班幼儿;“我也”行为;解读;策略探究  近年来,随着“儿童为本”的理念深入人心,越来越多的教育
期刊
【摘要】现代素质教育强调,要不遗余力地采取一切有效教学措施,全面推动现代学生德、智、体、美、劳全面发展,让学生快乐学习、健康成长。美术是学生感受美的概念、培养美的思维、塑造美的形象、收获美的启迪的重要课程,它不仅担当着审美教育的责任,还担当着德育素质教育的责任。这因为美术课程中有很多德育素材,如果教师能够充分的挖掘这些素材,就能够让学生在学习美术知识、提高审美能力的同时受到德育熏陶。所以,文章将从
期刊
【摘要】在我国的教育体系中,小学教育是学生身心发展和知识提升的重要阶段,也是掌握基础学习能力的初始阶段。而在小学教育中,如何提升小学生的学习能力和综合素质成为小学教育体系中重点关注的问题,这些能力的提升需要良好的教学环境和引导,依靠学生自主学习很难达到这一目的,因此提升小学教学管理的效率成为学校在教学工作中的重点,也是小学教学提升质量和保证课程进度的有效方式。文章介绍了教学管理的基本概念,详细分析
期刊
【摘要】随着新课改的出现,初中教育比起以往侧重于学科学习以外更加注重学生的全面发展,为了更好发展学生的体育特长,培养出综合素质的人才,初中体育老师需要提升课堂中学生的主动参与度。体育老师需要肩负起培养学生体育兴趣的责任,在体育课堂中不断优化创新教学手段,采用不同的教學形式来完成体育课程,激发学生对体育学习兴趣,养成学生良好的运动习惯。  【关键词】核心素养;初中体育;主动参与;策略探究  引言:学
期刊
【摘要】作为九年义务教育之后教育的重要组成部分,中职教育作为培养优秀技术人员,为社会提供源源不断的人才支柱的重要教育环节,越来越受到教育界的重视,中职院校的制度面貌也逐渐趋向正规科学,力图以科学的教育理论、管理方法为指导,建设新时代的新中职教育。在新形势之下,随着本科教育的扩大招生以及高等职业院校的不断自我提升,中职教育面临着不小的生存压力。本文首先阐述了中职院校学生管理在整个教育系统中的重要性,
期刊
【摘要】通過构建“自主互助,合作探究”教学模式,整体提升小学数学课堂教学的有效性,深入挖掘学生潜能后,让他们实现个性化发展的目标,发现数学课程的魅力,学生们得以构建完整知识体系,在接下来的学习活动中会有出色表现。关于小学数学“自主互助,合作探究”教学模式的有效应用,教师摒弃传统观念,大胆创新方法策略,始终坚持以生为本原则的必要性不言而喻。本文特意从几个方面出发,对此展开了相关性的探讨分析。  【关
期刊
【摘要】高中历史课程中内容较中学而言比较多而且重难点也更多,如何掌握好高中历史学科知识,不仅是当代高中学生所关注的重要内容,同时也是高中历史任课老师们所关心且重视的一个问题。利用历史故事来开展高中历史课程教学,能够提升课堂效率,因此本文旨在浅析高中历史课堂与历史故事的有机结合,在历史学科教学上的应用策略以及应用中需要注意的问题。  【关键词】历史故事;历史课堂;高中历史  历史,是对过往的记录。历
期刊
【摘要】针对内控监督中,会采用很多方式进行检测,促使度量方法在内控检查中进一步发展。但是,如何实现更好的度量方法,成为众多企业和机构一直探索的问题。相对于传统的内控监督来看,度量方法在实现上保障了真实性和便捷性。从现有企业内控管理措施出现的问题分析,部分度量过程受到制约,影响最终有效性。因此,针对度量方法应该从企业自身去考虑,逐步建立适合企业内控监督的方法。  【关键词】会计内部控制;质量;度量方
期刊
【摘要】将问题导向教学法应用于小学数学教学是为了适应新形势,它既是课程改革要求的体现,也是数学创新教学的必然要求。应用数学不仅可以提高数学教学的有效性,而且可以培养学生的数学能力反思和创新能力体现了学生驱动的教育思维。基于此,下文将对初中数学问题导学法的实际应用展开详细的分析,希望能够促进初中数学教学的进一步发展。  【关键词】初中数学;问题教学;教学策略  1 初中数学教学中运用问题导学法的意义
期刊
【摘要】为积极应对课程改革新形势,落实德育基本任务,提升学生的核心素养,中学思政教师应注重结合立德树人的教育理念,在思想政治课中提升学生的学习技能与道德素养,提高学生的政治认同、理性思维、法治意识、公众参与等方面的思想政治能力,不断为国家培养出新型高素质人才。本文主要针对当前核心素养下,案例教学在中学思政课堂中的实践进行研究,针对教师在思政案例的选择与应用方面做出了相关探讨,希望能够为广大教育工作
期刊