基于概率传值进程演算的网络安全建模与分析

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:feier068
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,网络空间的争夺日益激烈,面对复杂多变的网络攻击和破坏行为,如何设计更有效的攻防机制已成为网络安全领域的研究热点。传统的网络安全策略主要分为两类,一类是安装被动防御措施(例如防火墙),一类是安装主动防御设备(例如入侵检测系统)。然而,这两类传统策略均无法对网络安全的决策框架进行量化,也很难准确捕捉攻击行为的人为意图。对于此弊端,在九十年代末,基于博弈论的网络攻防模型被提出,以高效量化网络系统的攻防行为,并求解出有效的安全策略:纳什均衡策略与社会最优策略。然而,针对不同的网络安全场景需要基于不同的博弈论模型进行建模。是否能够建立一个统一的模型来完成对多类安全场景的建模?是否能够提出一个统一的算法,完成对该模型上纳什均衡策略和社会最优策略的量化分析与求解?  本论文的研究目标就是试图回答上述问题。我们的工作主要是基于概率传值进程演算,刻画不同网络安全场景下攻防行为所引起的网络状态的迁移。一般地,网络上的用户具有不同的恶意类型,例如合法用户、攻击者等。因此,网络安全场景可以大致分为两类:一类是防御者可以通过白名单或黑名单来确认与之交互的网络用户的恶意类型,一类是防御者无法确定与之交互的网络用户的恶意类型。具体地,我们提出两个安全模型:Reactive安全模型和Generative安全模型。Reactive安全模型可以刻画第一类网络安全场景,其中交互双方可以通过监控网络捕捉到对方的行为。Generative安全模型是Reactive安全模型的保守扩展,能够对防御者不了解网络用户的恶意类型的安全场景进行很好的刻画。我们分别形式化定义了纳什均衡策略与社会最优策略在这两个安全模型上对应的性质,并提出相应的算法进行求解。算法的基本流程是:通过概率互摸拟和图论方法分别对模型进行最小化及抽象化,根据Tarjan强联通分量算法将模型层次化,最后根据逆向归纳思想,求解相应的安全策略。我们实现了算法,并完成算法终止性与正确性的证明,最后通过多个实际的网络应用场景(网络系统脆弱性评估、入侵检测、无线网攻击、分布式拒绝服务攻击)阐明我们方法的高效性与灵活性。
其他文献
随着网络技术的迅速发展和系统功能的日益复杂,系统越来越需要一个可以信赖的计算环境来保证其中敏感信息的安全性、完整性和可靠性。系统不仅需要保证敏感应用程序自身代码的
学位
随着交通车辆的日剧增多,交通拥堵变得越来越严重,缓解交通拥堵成了目前迫切需要解决的问题。在缓解交通拥堵的过程中,智能交通技术快速地发展了起来。在智能交通技术快速发展的
学位
随着大数据时代的到来,基于大规模知识库的智能应用已逐渐成为工业界和学术界关注的热点。典型的智能应用如专家系统、语义搜索系统和个人智能助手等都利用了大规模知识库,并采
学位
海洋蕴藏了大量的资源和能源,随着陆地资源日益紧缺,人类的可持续发展将越来越多的依靠海洋。具有自主式、低噪声、大范围和长续航能力的水下滑翔机作为海洋环境监测平台逐步得
分布式文件系统是当前热门的文件系统,以其高性能、高可靠性和高可扩展性成为高性能计算集群的文件系统首选,并成功的应用在天气预报、地震监控、物联网以及基因工程等海量数据
大数据时代和多样化数据对Web技术和传统数据库技术提出新的挑战,XML数据作为Internet上数据描述和数据交换的标准之一其灵活的存储结构和高效的查询反应很好的适应了Web数据
野草算法是近年来提出的一种简单有效的基于群体策略的新型数值优化算法。由于野草在侵略殖民化过程中体现出较强的鲁棒性、自适应性和随机性,自其提出以来受到国内外学术界和