博弈论在信息安全投资中的应用

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:jerrymao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术及信息产业化的发展,信息安全事件呈大幅增长趋势。据2009年统计,每年中国因遭受网络攻击造成的损失就多达70多亿元,其中银行、金融机构尤为突出。尽管企业不断增加信息安全投资预算,然而效果并不明显。如何确定安全投资水平是当今企业和学术界面临的重点和难点问题。实践中大多数企业在分析信息安全投资问题时都是采用传统的分析方法如决策树方法等,这些方法的不足之处就在于忽略了企业和黑客之间的战略对抗性,由此造成投资决策的失误。本文考虑了企业和黑客决策的相互依赖性,引入博弈论方法分析信息安全投资问题,并分析了企业和黑客的行动次序对安全投资决策的影响。本文首先介绍了决策树模型、静态模型、企业先行动的动态模型及企业后行动的动态模型。然后将各种模型的结果进行了比较,发现企业在静态博弈模型中安全投资收益最低,企业后行动时安全投资水平最低但投资收益最高。另外,当采用决策树方法时,企业的安全投资水平和收益取决于其对黑客攻击成本估计值的大小,只有当估计的偏差足够小时其安全投资水平和收益才与博弈结果相同。最后本文还对脆弱性、预期损失和黑客收益这三个参数进行了比较静态分析。结果表明,安全投资水平分别是这三个参数的增函数;但安全投资水平占预期损失的比例却是预期损失的减函数。这些结论可以为实践中企业的安全投资决策提供参考。
其他文献
ART AIR SPACE通过创造一个标志性的不断过滤空气的公共环境来缓解北京的空气污染问题。北京大部分空气污染是由微观粒子组成,这也被人们称为PM2.5。它可以吸附在肺部深处,并导
秘林通过对建筑形态、灯光、材料的特殊处理,创造了一种与众不同的“处其境、感其景”的体验,并对传统的空间概念提出了挑战。建筑由一个菱形拉伸而成,与之呼应的水体和建筑本身
“云园”是一处以数字化形式存在的园林。作为人造的有机界面,它描述着人对自然的认知,勾勒出人与环境之间复杂的关系。我们创造出山景,引导参观者至山顶并进入带有智能灯光效果
本提案SOLID LIGHT实验建造一个空间场域装置,藉此促进大众探索体验与都市环境和人与人之间衍生的关系。透过感官的重组,光与基本的自然材料提供一个触觉与视觉的场域,一但开启
按照卫生部《健康档案基本架构与数据标准(试行)》及《医院信息系统基本功能规范》等标准的建设要求,以区域居民电子健康档案为中心,构建区域内互通共享的卫生信息数据平台已
“和弦”是一个概念化形式化的15乘15米的展馆,里面挂起许多风铃。风铃包含了摆放好的同一模块的盒子和竹制的风铃。  公共空间的利用最重要的一点就是依赖于过路人。通过空
这个名为“不可分的整体-史无前例”的展览馆是一个有关文化和自然现象的混合空间。在某种意义上说,这是一个前无古人的空间上的实验。  引用中国的传统哲学思想和建造技术,
近年来,因为批发市场巨大的经济效益和社会效益,全国各地都在兴办市场。在激烈的市场竞争中,批发市场的品牌打造已经成为制胜的关键。本论文选取东阳中国木雕城作为研究对象,对其
中国的炼焦工业在从无到有、蓬勃发展的过程中,生产规模、技术水平和装备水平不断提高。我国已经是世界上焦炭生产的第一大国,2007年焦炭的总产能约3.6亿吨,实际总产量3.35亿吨,
等腰三角形是一种特殊的三角形,特殊在边有腰与底之分,角有顶角与底角之分.因为有这种特殊性,在解有关等腰三角形的问题时往往需要按边或按角分类讨论.等腰三角形的顶点一旦
期刊