[发明专利]一种面向数据服务的自适应入侵响应博弈方法及其系统在审
申请号: | 202010156384.1 | 申请日: | 2020-03-09 |
公开(公告)号: | CN111464501A | 公开(公告)日: | 2020-07-28 |
发明(设计)人: | 邓松;祝展望;张建堂;岳东;袁新雅;陈福林;蔡清媛;董霞 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 南京苏高专利商标事务所(普通合伙) 32204 | 代理人: | 颜盈静 |
地址: | 210046 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 数据 服务 自适应 入侵 响应 博弈 方法 及其 系统 | ||
1.一种面向数据服务的自适应入侵响应博弈方法,其特征在于:包括以下步骤:
步骤1:发现入侵攻击行为;
步骤2:根据IDS响应和用户入侵造成的影响定义变量,构建博弈模型;所述变量包括:用户因入侵成功而获得的正效用、执行一次入侵响应所需成本、惩罚给入侵者带来的负效用、检测成功后对数据的恢复、成功入侵对数据带来的破坏成本和数据入侵检测系统成功响应的概率;
步骤3:基于博弈模型和期望效用函数理论建立检测系统和用户的支付函数gsystem和guser:
gsystem=θ{[Hj+p(-Kd+N)γ+N(1-γ)]} (1)
guser=γ{[pRi+(1-p)(-Be)]θ+(-Be)(1-θ)} (2)
式中,Be表示用户因入侵成功而获得的正效用,N表示执行一次入侵响应所需成本,Ri表示惩罚给入侵者带来的负效用,Kd表示检测成功后对数据的恢复,Hj表示成功入侵对数据带来的破坏成本,p表示数据入侵检测系统成功响应的概率,θ表示检测系统选择报警的概率,1-θ表示检测系统选择不报警的概率,γ表示用户实施入侵的概率,1-γ表示用户执行正常活动的概率;其中,Be、N、Kd、Ri>0,Be<Ri,N<Kd,Kd<Hj;0p≤1;
步骤4:对检测系统的支付函数gsystem关于θ求偏导并令等式为零,对用户的支付函数guser关于γ求偏导并令等式为零,求得:
步骤5:判断用户实施入侵的概率γ是否小于阈值γ*,若小于,则检测系统的最优选择为不报警,否则检测系统的最优选择为报警;当检测系统选择报警时,对数据服务攻击进行响应,若检测系统没有报警,则继续执行正常操作;
其中,γ*的值等于
2.根据权利要求1所述的一种面向数据服务的自适应入侵响应博弈方法,其特征在于:在步骤5中,对数据服务攻击进行响应,具体包括以下步骤:
S1:采集数据服务中的数据,构成数据集D,将数据集D中的所有数据对象标记为未读,通过定义ε-邻域从所有数据对象中筛选得到核心对象;
S2:从数据集D中取子集Di,将子集Di中的所有数据对象标记为已读,判断子集Di中的数据对象m是否为核心对象,若是,则找出数据对象m的所有密度可达数据对象,将所有密度可达数据对象标记为已读;否则将数据对象m标记为噪声数据;
S3:在满足的条件下,重复S2,直至所有数据对象均被标记为已读,执行S4;
S4:将每个核心对象的所有密度可达数据对象归为一类,形成一数据对象集合,当所有核心对象遍历完后,没有归为一类的剩下数据为异常数据;
S5:取所有核心对象对应的所有密度可达数据的均值替代异常数据,执行正常操作,结束攻击响应。
3.根据权利要求2所述的一种面向数据服务的自适应入侵响应博弈方法,其特征在于:在S1中,采用闵科夫斯基距离公式定义ε-邻域:
Nε(xi)=(xi∈D|dist(xi,xj)≤ε) (8)
其中Nε(xi)表示数据对象xi的ε-邻域内所有数据对象的集合,ε表示半径参数;
当数据对象xi的ε-邻域中数据对象个数大于ρ时,则称数据对象xi为核心对象,其中,ρ为最小对象参数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010156384.1/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置