基于攻防博弈的網(wǎng)絡(luò)安全態(tài)勢感知研究
本文關(guān)鍵詞:基于攻防博弈的網(wǎng)絡(luò)安全態(tài)勢感知研究,由筆耕文化傳播整理發(fā)布。
【摘要】:互聯(lián)網(wǎng)的飛速發(fā)展給人們的生活帶來巨大的便利,網(wǎng)絡(luò)環(huán)境隨之不斷惡化,使網(wǎng)絡(luò)安全問題日益突出。傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)已無法滿足人們對安全方面的需求,急需一種新技術(shù)感知網(wǎng)絡(luò)系統(tǒng)面臨的安全狀況及發(fā)展趨勢,在網(wǎng)絡(luò)發(fā)生嚴(yán)重威脅時能及時處理。網(wǎng)絡(luò)安全態(tài)勢感知(Network Security Situation Awareness,NSSA)技術(shù)對于入侵檢測、攻擊定位、預(yù)測網(wǎng)絡(luò)安全的發(fā)展趨勢及提高網(wǎng)絡(luò)的安全性具有非常重要的意義,逐漸成為網(wǎng)絡(luò)安全領(lǐng)域的研究熱點。網(wǎng)絡(luò)安全是“攻擊方”和“防御方”彼此之間不斷影響、抗衡的過程,是一種雙人博弈問題,因而本文把博弈論思想運用到網(wǎng)絡(luò)安全的攻擊和防御之中。本研究結(jié)合網(wǎng)絡(luò)結(jié)構(gòu)的特性,提出基于攻防博弈的NSSA框架,其主要的研究內(nèi)容有以下幾點:(1)針對傳統(tǒng)網(wǎng)絡(luò)安全技術(shù)存在的問題,在傳統(tǒng)網(wǎng)絡(luò)安全態(tài)勢感知及博弈理論的基礎(chǔ)上,綜合考慮其態(tài)勢感知的正確性、有效性等因素,提出一種基于博弈論的NSSA框架。該框架自底向上分為網(wǎng)絡(luò)環(huán)境、態(tài)勢指標(biāo)提取及量化、態(tài)勢評估博弈分析、態(tài)勢可視化和資源管理過程控制及優(yōu)化等幾個層面,主要對態(tài)勢要素、態(tài)勢評估博弈分析進(jìn)行詳細(xì)的闡述,為后續(xù)網(wǎng)絡(luò)安全態(tài)勢感知的研究奠定基礎(chǔ)。(2)網(wǎng)絡(luò)安全態(tài)勢指標(biāo)的獲取需要遵循特定的規(guī)則和構(gòu)建思想,從服務(wù)、主機、網(wǎng)絡(luò)三個層面出發(fā)構(gòu)建一個層次化的網(wǎng)絡(luò)安全態(tài)勢指標(biāo)體系(Hierarchical Network Security Situation Index System,HNSSIS)。針對傳統(tǒng)層次分析法中指標(biāo)量化主觀性較強的缺點,HNSSIS采用改進(jìn)的模糊層次分析法對態(tài)勢要素進(jìn)行量化。通過實驗,說明了HNSSIS能有效、合理的反映網(wǎng)絡(luò)安全狀態(tài),為下一步攻防雙方的態(tài)勢評估提供有效依據(jù)。(3)針對傳統(tǒng)的網(wǎng)絡(luò)安全感知方法僅從單一角度對網(wǎng)絡(luò)進(jìn)行感知的問題,提出一種兩角色、非合作的攻防博弈模型,定義攻防雙方的收益函數(shù)�;诖四P驮O(shè)計了相應(yīng)的防御策略搜索算法,為實時、科學(xué)、直觀的反映網(wǎng)絡(luò)攻防雙方的安全態(tài)勢提供了新的方法。分析網(wǎng)絡(luò)攻防雙方的收益,尋找雙方的均衡點,搜索防御方的最佳防護(hù)措施。通過實驗獲得整個網(wǎng)絡(luò)的安全狀況,驗證了該策略搜索算法的可行性及有效性,對以后研究新的模型和算法具有一定的借鑒意義。
【關(guān)鍵詞】:網(wǎng)絡(luò)安全態(tài)勢感知 攻擊和防御 博弈論 模糊層次分析法
【學(xué)位授予單位】:曲阜師范大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2016
【分類號】:TP393.08
【目錄】:
- 摘要3-4
- Abstract4-8
- 第1章 緒論8-14
- 1.1 研究背景及意義8-9
- 1.1.1 研究背景8
- 1.1.2 研究意義8-9
- 1.2 研究現(xiàn)狀9-12
- 1.2.1 網(wǎng)絡(luò)安全態(tài)勢感知9-10
- 1.2.2 博弈論在安全領(lǐng)域方面的研究10-12
- 1.3 研究目標(biāo)及內(nèi)容12
- 1.4 論文組織結(jié)構(gòu)12-14
- 第2章 相關(guān)理論知識14-20
- 2.1 引言14
- 2.2 網(wǎng)絡(luò)安全態(tài)勢感知基礎(chǔ)14-15
- 2.2.1 相關(guān)概念14-15
- 2.2.2 NSSA相關(guān)研究15
- 2.3 博弈理論15-17
- 2.3.1 發(fā)展歷程15-16
- 2.3.2 相關(guān)概念16
- 2.3.3 博弈論類型16-17
- 2.4 基于攻防博弈的NSSA框架17-19
- 2.5 本章小結(jié)19-20
- 第3章 層次化網(wǎng)絡(luò)安全態(tài)勢指標(biāo)體系20-31
- 3.1 引言20
- 3.2 NSSI提取原則20-21
- 3.3 HNSSIS的建立21-25
- 3.3.1 態(tài)勢指標(biāo)描述22-24
- 3.3.2 態(tài)勢指標(biāo)評估方法24-25
- 3.4 仿真實驗分析25-30
- 3.4.1 實驗環(huán)境25-26
- 3.4.2 HNSSIS權(quán)重量化26
- 3.4.3 各層模糊評價26-27
- 3.4.4 網(wǎng)絡(luò)安全態(tài)勢綜合評價27-30
- 3.5 本章小結(jié)30-31
- 第4章 基于攻防博弈的網(wǎng)絡(luò)安全態(tài)勢感知方法31-52
- 4.1 引言31
- 4.2 網(wǎng)絡(luò)安全態(tài)勢評估流程31-32
- 4.3 網(wǎng)絡(luò)安全攻防博弈模型32-36
- 4.3.1 模型建立32-33
- 4.3.2 策略集合33
- 4.3.3 效用函數(shù)33-36
- 4.3.4 Nash均衡36
- 4.4 基于攻防博弈的最優(yōu)策略搜索算法36-39
- 4.4.1 算法思想36-37
- 4.4.2 算法描述37-38
- 4.4.3 算法分析38-39
- 4.5 仿真結(jié)果分析39-50
- 4.5.1 實驗環(huán)境39-42
- 4.5.2 結(jié)果分析42-50
- 4.6 相關(guān)工作比較50
- 4.7 本章小結(jié)50-52
- 第5章 結(jié)論與展望52-54
- 5.1 結(jié)論52-53
- 5.2 展望53-54
- 參考文獻(xiàn)54-58
- 在讀期間發(fā)表的學(xué)術(shù)論文及研究成果58-59
- 致謝59
【參考文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前10條
1 張恒巍;張健;韓繼紅;;基于非合作博弈攻擊預(yù)測的防御策略選取方法[J];計算機科學(xué);2016年01期
2 吳朝雄;王曉程;王紅艷;石波;;基于粗糙集的實時網(wǎng)絡(luò)安全態(tài)勢評估的研究[J];計算機科學(xué);2015年S1期
3 張樹偉;劉文芬;魏江宏;;基于博弈模型的網(wǎng)絡(luò)風(fēng)險量化評估方法[J];信息工程大學(xué)學(xué)報;2014年02期
4 付鈺;陳永強;吳曉平;宋衍;;基于隨機博弈模型的網(wǎng)絡(luò)攻防策略選取[J];北京郵電大學(xué)學(xué)報;2014年S1期
5 劉剛;張宏;李千目;;基于博弈模型的網(wǎng)絡(luò)安全最優(yōu)攻防決策方法[J];南京理工大學(xué)學(xué)報;2014年01期
6 劉效武;王慧強;禹繼國;曹寶香;;基于多源融合的網(wǎng)絡(luò)安全態(tài)勢感知模型[J];解放軍理工大學(xué)學(xué)報(自然科學(xué)版);2012年04期
7 唐成華;王鑫;張瑞霞;王勇;強保華;;基于態(tài)勢熵的網(wǎng)絡(luò)安全態(tài)勢評估指標(biāo)體系研究[J];桂林電子科技大學(xué)學(xué)報;2011年04期
8 張勇;譚小彬;崔孝林;奚宏生;;基于Markov博弈模型的網(wǎng)絡(luò)安全態(tài)勢感知方法[J];軟件學(xué)報;2011年03期
9 林旺群;王慧;劉家紅;鄧鐳;李愛平;吳泉源;賈焰;;基于非合作動態(tài)博弈的網(wǎng)絡(luò)安全主動防御技術(shù)研究[J];計算機研究與發(fā)展;2011年02期
10 譚屹然;石柱鮮;趙紅強;孟令莉;;博弈論發(fā)展概述[J];企業(yè)研究;2011年03期
本文關(guān)鍵詞:基于攻防博弈的網(wǎng)絡(luò)安全態(tài)勢感知研究,,由筆耕文化傳播整理發(fā)布。
本文編號:507806
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/507806.html