[发明专利]基于博弈论的网络空间拟态防御方法、装置、介质及终端有效
申请号: | 202110377600.X | 申请日: | 2021-04-08 |
公开(公告)号: | CN113098882B | 公开(公告)日: | 2022-08-26 |
发明(设计)人: | 李挥;杨昕;王菡;陈泽权 | 申请(专利权)人: | 鹏城实验室;北京大学深圳研究生院 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 深圳市君胜知识产权代理事务所(普通合伙) 44268 | 代理人: | 温宏梅 |
地址: | 518000 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 博弈论 网络 空间 拟态 防御 方法 装置 介质 终端 | ||
1.一种基于博弈论的网络空间拟态防御方法,其特征在于,所述方法包括:
预先建立单模攻击类型对应的单模马尔科夫链,以及共模攻击类型对应的共模马尔科夫链;
当攻击者对执行体发起攻击时,基于动态异构冗余结构输出所述攻击者对应的输出类型;
对于所述攻击者的每个攻击类型,基于该攻击类型 对应的马尔科夫链以及所述输出类型,确定该攻击类型对应的攻击收益以及防御收益,其中,所述攻击者的攻击类型包括单模攻击类型和共模攻击类型,并且各攻击类型各自对应的马尔科夫链不同;
所述基于该攻击类型对应的马尔科夫链以及所述输出类型,确定该攻击类型对应的攻击收益以及防御收益具体包括:
根据该攻击类型对应的马尔科夫链,确定防御者对应的各防御策略各自对应的攻击收益以及防御收益;
将确定的各防御策略各自对应的攻击收益以及防御收益作为该攻击类型对应的攻击收益以及防御收益;
所述根据该攻击类型对应的马尔科夫链,确定各防御策略各自对应的攻击收益以及防御收益具体包括:
对于每个防御策略,根据该攻击类型 对应的马尔科夫链,确定该防御策略对应的攻击成本、防御成本以及防御失效损失;
基于所述攻击成本、防御成本以及防御失效损失,确定该防御策略对应的攻击收益以及防御收益;
所述攻击收益的计算公式和防御收益的计算公式分别为:
攻击收益=防御成本-攻击成本
防御收益=攻击成本-防御成本-防御失效损失;基于各攻击类型各自对应的攻击收益以及防御收益确定防御者的防御策略,并基于所述防御策略进行动态防御;所述防御策略为清洗若干执行体,若干防御策略中每个防御策略对应的清洗若干执行体的数量不相同,防御者通过定期执行随机扰动,以随机命令方式选择一个或者多个执行体进行下线预清洗。
2.根据权利要求1所述基于博弈论的网络空间拟态防御方法,其特征在于,所述单模攻击类型为攻击对应一个执行体的单一漏洞,共模攻击类型为攻击至少对应两个执行体的共生漏洞。
3.根据权利要求1所述基于博弈论的网络空间拟态防御方法,其特征在于,所述基于各攻击类型各自对应的攻击收益以及防御收益确定防御者的防御策略,并基于所述防御策略进行动态防御具体包括:
基于所述输出类型以及攻击者对应的先验概率集,确定后验概率集;
基于所述后验概率集、各攻击类型各自对应的攻击收益以及防御收益,确定防御者的防御策略,并基于所述防御策略进行动态防御。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于鹏城实验室;北京大学深圳研究生院,未经鹏城实验室;北京大学深圳研究生院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110377600.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:面曝光光斑光强匀化方法及其应用
- 下一篇:一种用于辐射防护的插板阀