基于博弈论和网络弱点分析的网络主动防御技术研究

被引:5
作者
牛通
田志宏
机构
[1] 哈尔滨工业大学计算机科学与技术学院
关键词
主动防御; 网络弱点分析; 博弈论; 最优决策;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
针对各种网络攻击,传统的安全技术大部分属于静态的、片面的被动安全防御,各种技术孤立使用,不能很好地配合,防御滞后于攻击,缺乏主动性和对攻击的预测能力。面对这两个问题,综合使用多种防御措施,基于博弈论最优决策方法,实现了在攻击发生前,对攻击步骤做到最优预测,并做好相应的防御准备,从而获得攻防的主动权。研究中,首先分析网络弱点信息,建立弱点信息关联图和基于弱点的系统状态转化图。同时捕获当前攻击行为模式串,预测并获取攻击者准弱点利用集。然后进一步建立系统状态转换博弈树,并对树节点进行权重标识,建立博弈论可求解的矩阵博弈模型。最后,利用线性规划知识求解该博弈模型,得到可能攻击行为概率分布和相应的防御措施最优概率分布,从而达到网络主动防御的目的。
引用
收藏
页码:55 / 59+63 +63
页数:6
相关论文
共 4 条
[1]   基于博弈论的信息安全技术评价模型 [J].
朱建明 ;
Srinivasan Raghunathan .
计算机学报, 2009, 32 (04) :828-834
[2]   基于权能转换模型的攻击场景推理、假设与预测 [J].
田志宏 ;
张伟哲 ;
张永铮 ;
张宏莉 ;
李洋 ;
姜伟 .
通信学报, 2007, (12) :78-84
[3]  
基于攻防博弈模型的主动防御关键技术研究.[D].姜伟.哈尔滨工业大学.2010, 08
[4]  
计算机安全弱点及其对应关键技术研究.[D].张永铮.哈尔滨工业大学.2006, 11