[发明专利]一种基于攻防随机博弈模型的网络安全态势评估方法有效
申请号: | 201710942981.5 | 申请日: | 2017-10-11 |
公开(公告)号: | CN107623697B | 公开(公告)日: | 2020-07-14 |
发明(设计)人: | 刘建毅;翁芳雨;张茹;霍彦宇 | 申请(专利权)人: | 北京邮电大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100876 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 攻防 随机 博弈 模型 网络安全 态势 评估 方法 | ||
1.一种基于攻防随机博弈模型的网络安全态势评估方法,其特征在于该评估方法包括以下步骤:
A、收集网络安全设备日志信息,进行信息融合与关联分析,形成格式规范化的安全数据集;
B、对安全数据进行网络安全事件评估,获得引起安全事件的威胁数据集;
C、根据安全数据构建描述威胁传播的威胁访问关系网络;
D、构建攻防随机博弈模型,包括以下步骤:
D1、量化攻击方博弈收益,直接收益由网络安全损害与动作成本决定;针对威胁t,攻击者的直接收益表示为:uai(t,k)=Sdami(t)-Acosti(t),其中对系统的损害由构造的威胁访问关系网络中的节点与边的损害两部分组成针对节点的损害表示为:Vdami(t)=(Va·Vv)ptpv,其中Va表示资产的价值,Vv表示脆弱性被利用后的损害程度,pt表示脆弱性被成功利用的概率,针对边的损害表示为:Edamei(t)=Ve·▽ρe·pes,其中Ve表示边的权值,ρe表示传播路径带宽利用率,pes表示利用该边传播的成功率;
D2、量化防护者博弈收益,直接收益由网络安全损害与动作成本决定;针对威胁t,对于防护者,直接收益表示为防护者成本表示为:
Dcosti(t)=θnode(i,j)valai·Vr+θedge(i,j)Ve·ρe,θ(i,j)表示采取防护策略j对攻击i所产生的对可用性的损害系数,valai表示针对攻击i主机价值在可用性上的偏重,Vr表示主机运行价值;
D3、构建攻防随机博弈模型,由八元组ADSGM=(I,S,A,D,π,P,U,δ)表示,I为参与者,S为状态空间,A为攻击者动作集合,D为防护者动作集合,π为攻防混合策略,P为状态转移概率,收益Ui:S×A×D×S→U,其中i=a,d,表示攻击者或防护者的收益函数,δ(0<δ<1)为贴现因子;
D4、博弈矩阵量化,每一个博弈状态Sk下,对于威胁t,攻防双方的矩阵博弈元素表示为展开为:
表示对威胁t在攻防状态sk下,攻击者采取Ak(i),防护者采用Dk(i)时的攻击者获得的收益,由两部分组成,其中,前者表示攻击者采取Ak(i),防护者采用Dk(i)时的攻击者获得的直接收益收益,后者表示潜在收益;
表示对威胁t在攻防状态sk下,攻击者采取Ak(i),防护者采用Dk(i)时的防护者获得的收益,由两部分组成,其中,前者表示攻击者采取Ak(i),防护者采用Dk(i)时的防护者获得的收益,后者表示潜在收益;
E、基于攻防随机博弈模型的网络安全态势评估算法,评估网络安全态势,获得混合策略纳什均衡,从而获得防护策略,包括以下步骤:
E1、对威胁集合中的每一个威胁,根据当前博弈状态S0与威胁传播网络,考虑威胁的K步传播,K=2,3,4,5,获取每一步传播下的博弈状态,记为Sk=(Sk1,Sk2,...,Skl),k=1,2,3,...,K;
E2、对每一个状态构建双矩阵博弈;
E3、从k=K求解每一个状态下的混合策略纳什均衡,采用迭代的方式代入k=k-1状态下;
E4、求解S0状态下的混合纳什均衡策略,并计算得到态势评估值
E5、对所有威胁造成的态势求和,计算网络安全整体态势。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710942981.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:短信验证码验证方法和系统
- 下一篇:远程调试网络设备方法和装置