[发明专利]一种基于具体耗费的网络攻击策略生成器、终端和存储介质有效
申请号: | 202110469274.5 | 申请日: | 2021-04-28 |
公开(公告)号: | CN113225326B | 公开(公告)日: | 2022-05-27 |
发明(设计)人: | 么依璇;沈海斌;黄科杰 | 申请(专利权)人: | 浙江大学;之江实验室 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 杭州求是专利事务所有限公司 33200 | 代理人: | 郑海峰 |
地址: | 310058 浙江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 具体 耗费 网络 攻击 策略 生成器 终端 存储 介质 | ||
1.一种基于具体耗费的网络攻击策略生成器,其特征在于,包括:
攻防交互与收益计算单元:其在收益权值矩阵的基础上,根据网络攻防交互的攻击活动数据和防守活动数据,计算收益;所述攻防交互与收益计算单元输入为攻击活动数据和防守活动数据,输出为收益;所述攻防交互与收益计算单元具有基于具体耗费计算的收益权值矩阵,其各元素由网络攻防双方的具体耗费数额经归一化后得到;其行列数量与攻防活动数据的分类数量相同;其每个元素为一个二元组,其中一个表示攻击方的收益,另一个表示防守方的收益;在基于具体耗费的收益权值矩阵的基础上,以防守方和攻击方的活动类型查表可以得到收益;
收益权值矩阵中的各值计算如下:
a1=-G1
d1=X-F2
a2=-G1+ω*X
d2=(1-ω)*X-F1
a3=-G2+ω*X
d3=(1-ω)*X-F2
a4=-G2+X
d4=-F1
其中a1、a2、a3、a4、d1、d2、d3、d4代表收益权值矩阵包含的八个数值,G1代表攻击方选择分析窃取时的耗费,G2代表攻击方选择损害破坏时的耗费,F1代表防守方选择日常维护时的耗费,F2代表防守方选择强化维护时的耗费,X代表防守方可能被攻击方窃取和破坏的资产的价值,ω代表攻击成功的概率;防守活动数据生成单元:根据收益权值矩阵中防守方在不同状态下的收益和线性优势,计算防守方策略,所述防守活动数据生成单元输入为攻击活动数据和收益权值矩阵,输出为防守活动数据;所述防守活动数据生成单元的防守方策略可以通过基于具体耗费计算的收益权值矩阵中的元素和线性优势计算得到;根据攻击方的活动数据以及防守方的策略,可以得到防守方的活动数据;
攻击策略学习单元:根据所设计的策略更新梯度方法,获得攻击方策略,所述攻击策略学习单元输入为收益、攻击活动数据、防守活动数据,输出为攻击策略;所述攻击策略学习单元设计了策略更新梯度方法来获得攻击方策略,策略更新的梯度是以最大化自身收益为目标的策略更新、以及与受风险影响的策略更新之和;风险的厌恶程度和喜好程度可以由攻击方攻击成功或失败后下一轮的实际平均收益统计值计算得到。
2.一种终端,其特征在于,包括存储器和处理器;
所述存储器,用于存储计算机程序;
所述处理器,用于当执行所述计算机程序时,实现如权利要求1所述基于具体耗费的网络攻击策略生成器的功能。
3.一种计算机可读存储介质,其特征在于,所述存储介质上存储有计算机程序,当所述计算机程序被处理器执行时,实现如权利要求1所述基于具体耗费的网络攻击策略生成器的功能。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江大学;之江实验室,未经浙江大学;之江实验室许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110469274.5/1.html,转载请声明来源钻瓜专利网。