[发明专利]基于动态贝叶斯博弈的APT攻击预测方法有效
申请号: | 201710457071.8 | 申请日: | 2017-06-16 |
公开(公告)号: | CN107070956B | 公开(公告)日: | 2019-11-08 |
发明(设计)人: | 何颖;沈楚成;杨业良;吴翠云;林锴 | 申请(专利权)人: | 福建中信网安信息科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 福州元创专利商标代理有限公司 35100 | 代理人: | 蔡学俊;丘鸿超 |
地址: | 350001 福建省福州市晋安*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于动态贝叶斯博弈的APT攻击预测方法。博弈双方通过当前获取的信息预测对方即将采取的行为,以自身利益最大化为目标采取应对措施;利用贝叶斯博弈均衡保证预测的有效性和合理性。本发明通过查看网络的脆弱点,根据网络拓扑结构获取攻击者和防御者可能采取的全部行为策略;在动态贝叶斯博弈体系中构建APT攻击预测模型,分析基于模型的博弈双方收益构成;通过分析攻击者和防御者双方的收益,预测理性攻击者在下一个博弈阶段会选择的攻击行为的概率;本发明的动态贝叶斯博弈均衡将保证预测的有效性和合理性。 | ||
搜索关键词: | 基于 动态 贝叶斯 博弈 apt 攻击 预测 方法 | ||
【主权项】:
1.一种基于动态贝叶斯博弈的APT攻击预测方法,其特征在于:包括如下步骤,S1、通过查看网络的脆弱点,根据网络拓扑结构获取攻击者和防御者会采取的行为策略;S2、在动态贝叶斯博弈体系中构建APT攻击预测模型,分析基于模型的攻击者和防御者博弈双方收益;S3、通过分析攻击者和防御者双方的收益,预测理性攻击者在下一个博弈阶段会选择的攻击行为的概率;所述步骤S2中,APT攻击预测模型可以表示为:
其中,Tk为各个博弈阶段的时间,k=0,1,2,…,n, n∈Z+;λa,
λd为博弈参与者的类型,λa,
为攻击者的类型,分别表示恶意攻击者和良性攻击者;λd表示防御者的类型,能够检测和阻止攻击;B(λa),
B(λd)为参与者可选择的行为类别,其中B(λa)={attack,not attack},
B(λd)={defend,not defend};P[B(λa)],
P[B(λd)]为每个参与者在博弈时认为其他参与者的行为类别的先验概率;
为每个参与者根据其他参与者的历史行为数据来修正其他参与者的行为类别的后验概率;G(λa),G(λd)分别为攻击者和防御者可选择的攻击方式和防御方式;μ(λa),μ(λd)为参与者在博弈阶段所选择的攻击方式或防御方式所获的收益;E表示博弈均衡的状态。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建中信网安信息科技有限公司,未经福建中信网安信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710457071.8/,转载请声明来源钻瓜专利网。