基于攻防博弈的网络安全态势感知研究

来源 :曲阜师范大学 | 被引量 : 0次 | 上传用户:xymztttt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的飞速发展给人们的生活带来巨大的便利,网络环境随之不断恶化,使网络安全问题日益突出。传统的网络安全技术已无法满足人们对安全方面的需求,急需一种新技术感知网络系统面临的安全状况及发展趋势,在网络发生严重威胁时能及时处理。网络安全态势感知(Network Security Situation Awareness,NSSA)技术对于入侵检测、攻击定位、预测网络安全的发展趋势及提高网络的安全性具有非常重要的意义,逐渐成为网络安全领域的研究热点。网络安全是“攻击方”和“防御方”彼此之间不断影响、抗衡的过程,是一种双人博弈问题,因而本文把博弈论思想运用到网络安全的攻击和防御之中。本研究结合网络结构的特性,提出基于攻防博弈的NSSA框架,其主要的研究内容有以下几点:(1)针对传统网络安全技术存在的问题,在传统网络安全态势感知及博弈理论的基础上,综合考虑其态势感知的正确性、有效性等因素,提出一种基于博弈论的NSSA框架。该框架自底向上分为网络环境、态势指标提取及量化、态势评估博弈分析、态势可视化和资源管理过程控制及优化等几个层面,主要对态势要素、态势评估博弈分析进行详细的阐述,为后续网络安全态势感知的研究奠定基础。(2)网络安全态势指标的获取需要遵循特定的规则和构建思想,从服务、主机、网络三个层面出发构建一个层次化的网络安全态势指标体系(Hierarchical Network Security Situation Index System,HNSSIS)。针对传统层次分析法中指标量化主观性较强的缺点,HNSSIS采用改进的模糊层次分析法对态势要素进行量化。通过实验,说明了HNSSIS能有效、合理的反映网络安全状态,为下一步攻防双方的态势评估提供有效依据。(3)针对传统的网络安全感知方法仅从单一角度对网络进行感知的问题,提出一种两角色、非合作的攻防博弈模型,定义攻防双方的收益函数。基于此模型设计了相应的防御策略搜索算法,为实时、科学、直观的反映网络攻防双方的安全态势提供了新的方法。分析网络攻防双方的收益,寻找双方的均衡点,搜索防御方的最佳防护措施。通过实验获得整个网络的安全状况,验证了该策略搜索算法的可行性及有效性,对以后研究新的模型和算法具有一定的借鉴意义。
其他文献
广播是无线传感器网络中的基本问题之一,它的效率直接决定了许多高层应用和协议(如路由发现协议)的性能。根据所要广播的消息个数不同,可以将广播问题划分为单消息广播和多消
Web服务是一种新型的、分布式应用程序,以其完全开放、松散耦合、基于标准、高度可集成等优点,得到产业界和学术界的广泛认可。现有的众多Web服务因服务粒度过小的问题而限制
说话人识别是生物特征识别中最重要的身份认证技术之一。它通过分析人的声音波形特征,对目标说话人进行身份确认。目前,说话人识别技术的应用和研究绝大部分都集中在普通个人
近年来,网络中的各种各样的安全事件的频发,特别是大规模的网络安全事件如分布式拒绝服务攻击、网络蠕虫、僵尸网络,对社会造成了很大经济损失。考虑到网络安全事件本身的危
近年来,Internet的发展势不可挡,新的网络应用日新月异,层出不穷,对传统的互联网业务造成巨大冲击。很多曾经耳熟能详的服务已经悄然销声匿迹。但是电子邮件凭借其庞大的用户
现实世界中存在大量用图建模并表示的数据,如道路网络、社会网络、生物网络、Web图等,其中顶点表示实体,边表示实体之间的关系。随着图模型的广泛应用,图数据规模也越来越大,
当前,计算机技术和网络技术不断取得新的突破,极大的满足了人们的工作和生活的需要,但是在许多领域,人们对计算机的要求越来越高,单台计算机难以满足计算或存储需求,随着这个
随着显示技术的发展,传统的立体显示已经难以满足公众的视觉需要。为了提供更好的视觉体验,自由立体显示技术已经成为重要研究领域和市场的热点。基于运动视差的3D立体显示技
传统强化学习通常只考虑其外在动机,即针对某一特定的、具体的目标任务,设计专门的外部奖励信号用以驱动智能体进行行为策略的学习,以实现长期累积奖励的最大化。奖励信号通
模块化的应用程序是由具有松散耦合关系的模块组合协作而成。这些模块相对独立,能够更好的被重用,从而使得软件开发更加方便。但是,目前大多数编程语言本身并不是完全支持模块化