[发明专利]基于攻防微分博弈的网络安全防御决策确定方法及其装置有效
申请号: | 201710334465.4 | 申请日: | 2017-05-12 |
公开(公告)号: | CN106936855B | 公开(公告)日: | 2020-01-10 |
发明(设计)人: | 张恒巍;韩继红;李涛;王晋东;张畅;孙怡峰;王娜;黄健明 | 申请(专利权)人: | 中国人民解放军信息工程大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 41111 郑州大通专利商标代理有限公司 | 代理人: | 周艳巧 |
地址: | 450000 河*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 攻防 微分 博弈 网络安全 防御 决策 确定 方法 及其 装置 | ||
1.一种基于攻防微分博弈的网络安全防御决策确定方法,其特征在于,包含:
依据网络攻防过程及传染病模型SIR,构建网络节点的状态演化模型NIRM,所述的状态演化模型包含:正常状态N、感染状态I、修复状态R及受损状态M;
根据网络节点状态的迁移路径,获取基于状态演化模型NIRM的节点状态变化微分方程组;
依据节点状态变化微分方程组,构建攻防微分博弈模型ADDG;并根据攻防策略回报及执行代价,获取攻防双方在微分博弈过程中的收益函数;
根据收益函数及攻防微分博弈模型ADDG,通过动态规划方法求解攻防双方的鞍点策略,确定最优防御策略并输出;
节点状态变化微分方程组表示为:
其中,Q为网络节点总数,α为节点部署在网络系统中的密度,t时刻处于正常状态N、感染状态I、修复状态R及受损状态M状态的节点数量依次记作N(t)、I(t)、R(t)和M(t),η(t)为攻防效用函数,ηNI、ηNR、ηIR、ηIM为通过攻防效用η(t)描述状态迁移N→I、N→R、I→R、I→M发生可能性的迁移参数;攻防微分博弈模型ADDG通过八元组表示为:ADDG=(N,Θ,B,t,x,S,f,U),其中,N=(ND,NA)是攻防博弈的参与者集合,ND代表防御方,NA代表攻击方;Θ=(ΘD,ΘA)是防御者与攻击者的类型空间,ΘD={Di|i=1,2,…,n},ΘA={Aj|j=1,2,…,m};B=(DS,AS)是动作空间,AS=(δ1,δ2,…,δg)、DS=(β1,β2,…,βk)表示攻击者、防御者的动作集合,g,k≥1;t代表攻防微分博弈中的时刻,t∈[t0,T];x(t)={(N(t),I(t),R(t),M(t))|N(t)+I(t)+R(t)+M(t)=Q}是网络系统的状态变量,N(t)、I(t)、R(t)、M(t)代表t时刻系统中处于正常状态N、感染状态I、修复状态R和受损状态M的节点数量,Q代表网络节点总数;S=(D(t),A(t))是博弈参与者t时刻的控制策略,代表防御者在t时刻选取的混合策略,防御策略依据能力强度划分类型,表示选取不同类型防御策略的概率且代表攻击者在t时刻的混合策略,表示选取不同类型攻击策略的概率且在连续实时对抗的攻防微分博弈中策略控制是当前时刻t、初始状态x(t0)和当前状态x(t)的函数,即PA(t)=PA(t,x(t0),x(t)),PD(t)=PD(t,x(t0),x(t));
f={fN,fI,fR,fM}是状态迁移函数,其中,U=(UD,UA)是攻防双方收益函数的集合,对于时间[t0,T]上连续对抗的攻防微分博弈,收益函数为U是随时间动态变化的积分函数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军信息工程大学,未经中国人民解放军信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710334465.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种转盘式蛋卷烘培装置
- 下一篇:高压直流继电器的辅助触点装置