基于动态攻防博弈模型的移动目标防御决策方法研究

来源 :战略支援部队信息工程大学 | 被引量 : 1次 | 上传用户:zhb_lzh_X
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展与各类网络基础设施的不断普及,网络系统成为社会各行各业有效运转的关键支撑。然而,网络安全事故频发的事实证明,网络安全威胁已经影响到人们的正常生产生活,为此必须增强网络防御能力,已经成为亟待解决的现实问题。随着网络攻击技术的快速发展,现有的被动防御技术难以高效应对复杂多变的网络攻击,防御者始终处于“被动挨打”的劣势局面,迫切呼唤新的主动防御技术,在保证和增强网络系统安全性的同时,采取主动可控的安全措施进行积极防御。移动目标防御作为一种主动防御技术,能够有效提升防御效能。在应用移动目标防御技术时,如何针对不同的攻防场景选择最优防御策略是防御行动成败的关键,也是近年来移动目标防御研究的热点问题。移动目标防御攻防过程中存在三个特点,即目标对立性、关系非合作性和策略依存性,与非合作博弈高度吻合。因此本文将移动目标防御的技术特点和非合作博弈论相结合,研究提出不同攻防场景下的移动目标防御攻防博弈模型,设计相应的最优防御策略选取算法。主要工作包含以下几个方面:1.基于网络攻防场景普遍具有攻防信息不完全和攻防行动非同时的特点,本文以信号博弈理论为基础,结合移动目标防御技术特点,探索了基于攻防博弈分析的防御决策方法。从攻击面转换和探测面扩展的途径形式化定义了移动目标防御策略,在对防御者信号释放机制进行一般性分析的基础上,构建了以防御者为信号发送者,攻击者为信号接收者的交互结构,研究提出了攻防信号博弈模型,设计了精炼贝叶斯均衡求解方法和最优防御策略选取算法。通过分析实验数据,总结了结合信号博弈和移动目标防御技术实施主动防御的特点规律。2.在实际移动目标防御攻防对抗过程中,攻防双方策略以及网络系统运行环境的变化,均会导致攻防博弈系统状态发生改变,且一般具有随机性,使得攻防对抗呈现多阶段博弈的特点,采用基本信号博弈模型无法刻画此类攻防场景下的多阶段对抗过程。针对上述问题,构建了基于多阶段Markov信号博弈的移动目标防御模型,建立博弈折扣总收益函数,引入了折扣因子刻画多阶段博弈过程中存在的收益衰减问题,在求解多阶段博弈均衡的基础上,设计了最优策略选取算法,并通过仿真实验验证了模型和方法的有效性与可行性。3.随着网络安全对抗愈加激烈,网络攻防日益向实时连续、高频对抗的趋势发展,同时网络系统运行状态无法避免随机因素的影响。为此,研究提出了Markov微分博弈模型,实现了对实时连续、高频对抗场景下的移动目标防御攻防过程的推演,以攻防博弈折扣总收益为目标函数,分析并求解了均衡路径,设计了最优策略选取算法,并通过仿真实验验证了模型与方法的有效性与可行性。
其他文献
在新课程理念下,学习方式的转变期待着课堂教学模式的转变。针对如何高效地完成《用树状图求等可能条件下的概率》这一节内容的教学,笔者在所任教的两个班级里分别进行了不同
"新艺术"运动被称为一次重要的"大众化的艺术实践运动",他对欧美各国平面设计产生了重要的影响。本文主要对"新艺术"运动对平面设计的影响进行了深入浅出的分析,从而证明了"
唐宋时期,成都自然环境优美,城市建设与生态环境和谐统一,涌现出大量城市景观诗文,形成蜀地特有的生态环境和文化氛围。归纳分析唐宋诗词,从中可以窥见成都城市的绿化建设状况,有助
采用软化学方法(水热法、流变相法和溶胶-凝胶法)制备了三种无机复合材料,通过红外光谱(FT-IR),X-射线粉末衍射(XRD),扫描电镜(SEM),透射电镜(TEM),热重-差热分析(TG-DTA),紫
1945年,美国出兵进驻韩国。1948年,韩美签署了《韩美军事协定》,在军事上形成了美主韩辅的军事同盟关系。根据协定精神,美军主导的韩美联合司令部对韩国平时的国防建设和战
锂离子电池由于具有能量转化率高、能量密度大、环境污染小等优点,在便携式设备上得到了广泛的应用。但是,作为锂离子电池常用负极材料的石墨因为理论比容量小等缺陷,越来越
<正>患者1:女,38岁,疝内容物为卵巢囊肿。因右侧腹股可复性沟肿物4年,逐渐增大不能还纳2年,伴有疼痛2个月,于2012年5月6日入院。查体:腹平坦,无压痛,右侧腹股沟区一6 cm×5 c
以"源"和生态环境保护为目标,引用最小累积阻力模型(MCR)对杞麓湖流域生态安全格局进行定量研究.结果表明:杞麓湖流域平均生态安全指数为2.59,生态安全以较低安全为主,占流域
电力系统仿真计算是电力部门对电网进行规划设计和决策的基础。负荷作为电力系统的重要组成部分,是一个从系统吸收功率且接于母线上的等值对象。由于其随机性,时变性和复杂性
随着智能变电站通信和自动化等相关技术的不断推广和应用,传统变电站的各类信息交换方式逐步发生变化。传统变电站内大量二次回路使用电缆进行功能实现;而智能变电站使用光缆和软件逻辑,使用二次系统配置文件描述不同设备之间的互连关系。由于智能变电站二次设备之间信息交互模式的变化,所以在传统变电站出口回路的安全措施中必须遵循的“明显电气断开点”概念,在智能变电站内因没有电缆二次回路而没有办法得以继承:与之相关的