[发明专利]基于不完全信息动态博弈的入侵响应决策方法无效
申请号: | 201010149604.4 | 申请日: | 2010-04-19 |
公开(公告)号: | CN101808020A | 公开(公告)日: | 2010-08-18 |
发明(设计)人: | 刘衍珩;朱建启;李飞鹏;杨旭;孙鑫 | 申请(专利权)人: | 吉林大学 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 130012 吉*** | 国省代码: | 吉林;22 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于不完全信息动态博弈的入侵响应决策方法,所采用的方法是:构建了基于不完全信息动态博弈的入侵响应决策模型,将博弈理论思想引入到入侵响应的决策阶段,考虑入侵响应代价及入侵检测系统的误报率、漏报率等因素对入侵响应的影响,平衡响应的负面影响和攻击造成的损失,并加强对攻击者策略的预测及应对能力,提高响应效率。本发明提出了攻防成本-收益评估方法,用以计算攻防双方代价收益,进而构建攻防双方动态博弈模型,通过求解攻防双方动态博弈模型的精炼贝叶斯均衡,得到防御者的最优响应策略。 | ||
搜索关键词: | 基于 不完全 信息 动态 博弈 入侵 响应 决策 方法 | ||
【主权项】:
一种基于不完全信息动态博弈的入侵响应决策方法,其特征在于该方法包括以下步骤:1)入侵检测阶段:利用防御者部署的入侵检测系统,产生入侵警报;2)警报聚合阶段:将入侵检测系统产生的大量警报进行聚合,生成高级警报;3)入侵响应阶段:a)根据本机系统信息,评估系统资源权重;b)根据防御者对攻击者类型的先验概率判断攻击者的可能类型,即根据防御者对攻击者类型的先验概率计算各种类型攻击者的概率;c)根据警报的不同,求出各个类型的警报所对应的行动策略集合,并将其存储于攻防双方策略库中;d)由所述高级警报驱动,从攻防双方策略库查询双方可能采取的行动策略,根据攻防成本-收益评估方法计算攻防双方代价收益;e)利用攻防双方可能采取的行动策略及所述攻防双方代价收益,构建博弈模型;f)通过计算博弈模型的精炼贝叶斯均衡,得到最佳响应策略;g)根据最优响应策略,修改用来判断攻击者类型的经验;h)入侵响应。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于吉林大学,未经吉林大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010149604.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种拐枣保健饮料及其加工方法
- 下一篇:外压式轮辋滚圈机
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置