工业互联网蜜罐攻防博弈建模与分析研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:newnew111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业互联网是传统工业控制系统与计算机网络结合的产物,其在大幅提升传统工业控制系统的协同能力和运行效率的同时,也带来了日益增长的网络安全问题。具有高隐蔽性和强破坏力的高级持续威胁(Advanced Persistent Threats,APT)攻击是当前工业互联网面临的主要安全威胁之一,其通常是针对特定目标网络或系统的特点精心设计的复合型网络攻击,能够持续适应防御工具变化并持续追逐目标。因此,针对APT攻击的检测及防御技术开展研究对于保障工业互联网的安全有着重要的意义。入侵检测和入侵防御是防御当前工业互联网APT攻击的主要技术手段,前者是对未进入工业互联网的访问者进行检测并识别威胁,后者是对已经进入工业互联网的攻击行为进行扫描和隔离。蜜罐作为一种诱捕APT攻击的主动型网络安全防护工具已成为工业互联网的重要基础安全设施,通过部署无实际用途的软硬件安全资源诱骗攻击方对其进行使用,从而对攻击行为进行捕获和分析。本文基于博弈论研究工业互联网中蜜罐对抗APT攻击时的安全策略选取问题。从攻防博弈阶段、蜜罐类型这两方面对博弈场景进行了划分,将攻防博弈阶段按APT攻击的全生命周期划分为入侵阶段和潜伏破坏阶段,将蜜罐类型按照是否有人工介入划分为自动化蜜罐和半自动化蜜罐,对不同攻防博弈阶段与蜜罐类型下的攻防博弈过程进行建模,进而选取最优防御策略,并探讨了多蜜罐通过汇聚日志实现协同防御的激励策略问题。本文的主要研究成果如下:(1)针对工业互联网APT入侵阶段攻防双方信息不对称的问题,提出了基于自动化蜜罐的静态攻防博弈模型。该模型利用不完全信息静态博弈理论分析了防御方和攻击方的策略及收益,利用Harsanyi转换将不完全信息静态博弈转化为条件概率下的不完美信息静态博弈,分析贝叶斯纳什均衡的存在条件获得最优防御策略。此外,研究了蜜罐配置资源约束下高低交互自动化蜜罐的最优配置策略。仿真结果表明该模型能够有效提高APT入侵阶段自动化蜜罐的防御能力。(2)针对APT入侵工业互联网后潜伏破坏阶段持续威胁工业互联网安全的问题,提出了基于自动化蜜罐的动态演化博弈模型。该模型利用复制动力学方程描述攻防双方动态交互过程,分析了防御方和攻击方的策略以及收益,通过雅可比矩阵特征值的负定性获取防御方和攻击方的渐近稳定策略,并进一步获得演化稳定策略(最优防御策略)。仿真结果表明,与传统贪婪策略相比该模型能够有效提高APT潜伏破坏阶段自动化蜜罐的防御能力。(3)针对工业互联网APT入侵阶段半自动化蜜罐对抗识别APT攻击的问题,提出了基于半自动化蜜罐的不完全信息静态有限理性攻防博弈模型。该模型利用前景理论中价值函数和Prelec权重函数描述了防御方和攻击方在APT入侵阶段的有限理性行为,通过分析有限理性贝叶斯纳什均衡的存在条件获得最优防御策略,并进一步分析了有限理性因子对收益以及策略的影响。仿真结果表明该模型能够有效地模拟攻防双方在有限理性下的博弈过程,在防御APT入侵攻击和确保工业互联网正常收益之间取得均衡,有效提高APT入侵阶段半自动化蜜罐的防御能力。(4)针对APT入侵半自动化蜜罐后的潜伏破坏阶段的安全问题,提出了基于半自动化蜜罐的动态有限理性演化博弈模型。该模型通过分析防御方和攻击方的动态有限理性交互过程,获得有限理性演化稳定策略(最优防御策略),并进一步分析有限理性因子对攻击方和防御方的收益影响。仿真结果表明,该模型能够有效地模拟攻防双方在有限理性下的动态博弈过程,为有限理性条件下的半自动化蜜罐攻防对抗研究提供了理论支持。(5)针对工业互联网多蜜罐协同防御场景,提出了基于合约博弈的蜜罐日志数据汇聚激励模型。该模型根据工业互联网防御贡献进行分类并按照相关类型提供最优合约,利用基于合约理论的自我揭示机制使得工业互联网节点诚实告知中央控制节点其搜集到的日志数据。仿真结果表明,该模型能够有效地激励蜜罐汇聚自身日志数据,从而有效提高工业互联网防御收益和防御效率。
其他文献
随着现代社会的快速发展,特别是智能手机等便携式移动成像设备的普及,图像已经成为人们获取信息、对外交流的重要途径。然而成像过程从来都不是完美的,测量过程中存在不确定性,表现为模糊、噪声和记录图像中的其他退化因素。图像去模糊是从一个模糊观测图像中重构出潜在清晰图像的过程,其是图像处理领域中一个极具挑战性的问题。对潜在图像进行先验建模是图像去模糊的核心问题,尽管很多有效的先验模型已经被提出用于图像去模糊
随着通信技术、网络技术和汽车工业的高速发展,车、人、路、物全方位互连的车联网已经成为智慧交通系统、无人驾驶等领域的重要基础设施。现代车辆利用各种车载传感器、计算资源、存储资源和通信设备使得车联网的应用形式丰富多样,既有从事环境感知的车辆感知系统,又有对外提供类似云计算服务的车辆云。这种多元化的车联网生态能够更好的改善交通治理水平、行车安全和驾驶体验,同时提高环境感知和数据服务能力。然而,车联网通信
含能材料因其能量密度高、产热产气速率快、做功能力强等特性而得到广泛应用。然而,由于含能材料的亚稳态结构及对热等外界激励条件的敏感性,使其在工业应用中极易引发事故,对人员和环境带来危害。在这些激励条件中,热是最普遍的形式,因此,含能材料热危险性一直是其安全性研究的一个重要热点。不过含能材料热危险性评估结果的可靠性很大程度取决于动力学模型及量热参数的准确性。绝热量热法作为含能材料热分解参数重要的获取手
时间序列分类问题作为时间序列数据挖掘技术中的研究热点之一,其应用遍及各行各业。对海量的时间序列数据分类,获取有用的信息与知识,可以用于指导生活实践,快速解决实际问题。然而时间序列数据的特点具有高维性及随着时间的变化而变化,它的产生过程极易受到环境因素的影响,并存在一定的噪声。针对此类复杂数据,研究如何从中获取有效的信息和知识,是对科学研究及社会生产事件具有重要的理论研究价值及现实意义。马田系统(M
知识资源已经成为复杂装备研制企业除核心研发人员以外最重要的核心资产,对于复杂装备正向创新设计作用重大。知识资源的组织与管理已经成为复杂装备研制企业开展知识工程、知识挖掘、知识应用与服务等实践需要解决的首要问题。本文围绕“知识资源管理与应用”,重点从知识资源的组织、管理、应用等三个方面开展研究工作,取得的理论、关键技术与应用成果如下:1)针对大规模本体构建的质量与效率均衡问题,提出了基于相关度大规模
近年来,金属卤化物钙钛矿材料以其优异的光电性能和低成本的溶液制备工艺,在材料和光电器件领域引起了极大的研究热情。在短短的十年内,钙钛矿太阳能电池的光电转换效率从最初的3.8%快速提高到了25.5%的国际认证记录,这是在其他类型太阳能电池技术中前所未见的一项壮举。钙钛矿太阳能电池作为一项新兴的光伏技术,其器件性能的优劣与光吸收层的形貌质量以及光电性能密切相关,制备高质量的光吸收层薄膜是获得高性能电池
可燃气爆炸事故在生产生活中时有发生,往往造成巨大的人员伤亡和财产损失。为了摸清可燃气体爆燃泄放特性及破坏效应,本文自主设计研制了2.0m×1.5m×1.5m的大尺度燃气爆炸试验系统,采用高速摄像机记录火焰的传播图像,压力测量系统测试容器内外压力的变化特性,红外热像仪分析外部温度变化规律。研究点火位置、泄放面积、实体障碍物和初始湍流对甲烷气体爆燃泄放过程动力学特性的影响,采用试验、理论与模拟相结合的
统计过程监测通过对生产过程中的产品质量特性值进行监测,能够及时发现过程中的异常因素并发出报警信号,提前预防大量不合格产品的产生。控制图作为统计过程监测的重要工具之一,主要是应用数理统计的方法和技术,对生产过程的各个阶段进行在线监测,判断过程是否处于受控状态,提高产品质量。而在部分现代制造过程中,如集成电路、汽车发动机等制造行业,产品的不合格率非常低,通常将此类过程称为低概率故障过程。在低概率故障过
众所周知,无套利是金融研究中最基本的假设之一。随着经济环境的日益复杂化,市场摩擦在金融建模中扮演着越来越重要的角色。如何在复杂多变的摩擦市场中建立贴合实际的无套利定价原理,近年来已经成为金融研究的重中之重。本文分别从状态价格向量、等价鞅测度以及风险对冲的角度研究了几类摩擦市场下的无套利原理以及定价问题,建立了对应市场模型下的资产定价基本定理。尤其,本文基于动态一致风险测度,给出了一种不依赖于鞅测度
二维材料由于其高表面能、大比表面积、良好的柔韧性等优势,已经在光学、磁学、热学和能源转换等领域获得了广泛的研究。锑烯是一种层状半金属材料,由于其独特的结构和组分,该材料在理论上显示出较低的离子传输能垒。因而,近年来,锑烯逐渐成为二次电池和电容器电极材料的研究热点之一。然而,β相锑作为锑烯的体材,其层间距小、层间作用力强,导致通过传统二维材料合成方法,如液相剥离法、电化学插层法、锂离子插层法,所获得