|
EDA365欢迎您登录!
您需要 登录 才可以下载或查看,没有帐号?注册
x
0 E4 o# |2 o: N4 m8 A
摘要:针对动态目标防御的最优策略选取问题,分析了动态目标防御环境下的攻防对抗特点,提出了动态目标防御策略的收益量化方法,基于不完全信息动态博弈构建了面向动态目标防御的单阶段和多阶段博弈模型,给出了精炼贝叶斯均衡求解算法和先验信念修正方法,获得了不同安全态势下的最优动态目标防御策略.最后,通过实例说明和验证了上述模型和方法的可行性和有效性,总结了利用动态目标防御策略进行网络防御的一般性规律.
7 v& q6 f" H7 l; m% J4 C5 T9 j/ z- C7 }3 I
关键词:动态目标防御;策略选取;不完全信息动态博弈;精炼贝叶斯均衡
$ G$ X% x+ k* i3 L! U
5 D2 o6 a. N- Y) D# |" m1 P* W, w; c 传统网络防御技术根据攻击特征配置和下发防御策略,属于被动滞后的防御手段,导致防御一方在网络空间安全对抗中长期处于劣势地位.现有研究表明,信息系统属性的确定性﹑静态性和相似性是造成这一现状的重要原因.为扭转网络攻防地位的不对称性,美国科学技术委员会提出动态目标防御技术MTD(Mov-ing Target Defense),其核心思想是通过构建、评价和部署持续变换的多样性机制和策略,增加信息系统的多样性、动态性和随机性,增大攻击难度和代价,有效限制系统漏洞持续暴露及被利用的机会,提高信息系统的抗攻击性.
% _3 t7 g# g4 b
- n$ x6 @+ U9 d/ n" z. `
+ K7 N: _$ V+ s3 w
$ Q! c+ G9 r% r+ W% W" w. ?" F
2 U: c4 H: B- W8 m* d! j( I6 l* I. H. Q! l5 C+ ]( \
|
|