APP下载

以攻防博弈模型为基准探讨层次化网络安全评估

2016-10-21池永胜

科技创新与应用 2016年7期

池永胜

摘 要:在网络的安全评估中关于攻防博弈的模型应用,能够帮助网络系统的管理员发现计算机网络中潜在安全隐患与网络威胁,而且网络系统管理者可按照不同安全需要来选择并实施最佳的防御对策,这样不仅可以降低网络安全事故发生率,而且能够为相关用户提供优质服务。文章就攻防博弈的模式定义进行分析,探讨攻防博弈模型层次化的网络安全技术,以期提高网络安全的防范效率。

关键词:攻防博弈模型;层次化;网络安全评估

1 网络攻防的博弈模型具体定义

通常网络攻防博弈的模型ADG为三元组合,也就是(N、S、U)。第一种定义N等于(P1、P2、P3 Pn)是網络攻防防御局中的全部集合,而博弈决策主体、策略制定者不仅具有共同利益与目标的团体,而且可作为防御系统或者是攻击者,若攻击者数量超过2,代表可以进行分布协同的攻击;若防御系统数据超过2,代表各个防御系统进行协同的防御。第二种定义S等于(S1、S2、S3 Sn)是局中人的策略全部集合,可作为局中人员博弈工具与手段,其中,每个人员效用的函数集,其中效用值为R,可表示双方在博弈中的效益水平,如果策略不同,所产生的收益就会存在差异,网络攻防效用的函数=回报和攻防成本和,具体从图1中可以看出。这种模型是计算机网络攻防的博弈常用模型,通常在分析过程中需要对模型进行简化,也就是只需要考虑n等于2的情况。在ADG等于((Pa、Pd),(Sa、Sd),(Ua、Ud))式中,Pd主义代表防御系统,Pa代表攻击者,Sa则为攻击策略的集合,Sd为防御策略的集合,通常效用函数的集合可作为矩阵U,同时防御者与攻击者策略选取需要考虑双方目标最大化的收益[1]。……

登录APP查看全文