当前位置:主页 > 科技论文 > 计算机论文 >

基于攻防演化博弈的网络安全态势研究

发布时间:2020-05-10 16:14
【摘要】:如何全面衡量网络安全状况,对攻击行为进行准确分析和预测,在威胁到来之时,给出及时有效的应对方案迫在眉睫。网络安全态势感知(NSSA)技术对入侵检测,攻击行为定位和网络安全的发展趋势预测具有重要意义。现有研究成果存在以下问题。首先,多侧重于单方面要素的分析,对攻防相关关系的认知不足,难以全面评估安全态势;其次,博弈理论中的完全理性假设与实际情况不符,难以在现实网络中推广使用;最后,若只考虑网络单状态来对安全态势进行评估,难以评估攻击阶段中的网络状况,无法从宏观角度分析大型复杂网络,保护网络系统安全。针对上述存在的问题,本文针对现实网络中攻防双方有限理性限制下和攻防的动态变化过程,将演化博弈论运用到网络安全的攻防对抗研究中,结合Q学习网络状态转移方法,提出了多状态网络安全态势评估方法。本文的创新点和主要工作如下:(1)在提取网络系统中的安全属性数据的基础上,提出了改进的网络安全度量方法。通过综合考虑每一个网络状态的系统损失、攻防成本,引入防御回报,对攻击阶段的攻防策略收益有一个较为全面的度量。(2)在引入状态转移成本的基础上,使用Q学习算法对网络的状态转移进行研究。使用当前网络中的攻击策略实时调整Q值矩阵,从而推断出网络的状态转移路径。不仅实现了对网络攻防多状态的动态分析推演,还缓减了以往攻击图在概率上对专家知识库的依赖。(3)本文从攻击和防御的对抗关系角度出发,提出了一种基于攻防演化博弈(MADEG)的网络安全态势评估算法。构建了MADEG模型,提出了多状态演化稳定均衡的求解方法。引入演化初始概率,构造复制动态方程,寻找演化稳定策略下,攻防双方的最佳收益及最优策略。从攻防双方的经济效用出发,对多状态网络受到的不同危害程度进行评估。此外,演化博弈考虑了攻防双方的非理性行为,MADEG算法中得到的演化稳定策略改善了经典博弈中混合策略下的不明确策略的缺点。(4)本文通过MADEG算法分析整个攻击前后的网络安全状况,并和思科模拟平台实验仿真得到的网络状态转移过程进行了对比,验证了状态转移过程的一致性,此外MADEG算法得出的安全态势曲线完全刻画了整个系统的安全动态走向。验证了算法的有效性,有助于网络安全管理员根据网络实际价值及现有状态来制定网络安全防御策略。
【图文】:

基于攻防演化博弈的网络安全态势研究


1传输竣规合,r}刀

耦合传输线,端接,电场,耦合电流


西安电子科技大学硕士学位论文 = (2-1)互容由电场引发。当攻击线和受害线的距离足够近时,攻击线的电场与受害线的电场相交,攻击线上电压的变化通过传输线间的互容在受害线产生耦合电流。定义导线间的互容为 ,,则电流的计算公式为: = (2-2)
【学位授予单位】:西安电子科技大学
【学位级别】:硕士
【学位授予年份】:2018
【分类号】:TP393.08;O225

【参考文献】

相关硕士学位论文 前7条

1 苏宝琴;基于LPDDR4高速芯片POP封装的信号完整性协同设计与研究[D];西安电子科技大学;2017年

2 卞保平;LPDDR4高速并行总线的信号完整性分析[D];中国计量学院;2016年

3 周子翔;基于DDR4高速并行总线的眼图分析[D];西安电子科技大学;2015年

4 李夏辉;DDR3信号完整性分析及在IMX6电路中的应用[D];华南理工大学;2015年

5 卜千;高速互连系统中差分线的信号完整性分析[D];西北工业大学;2015年

6 曹世伟;高速电路中的信号完整性和电源完整性研究[D];西安电子科技大学;2015年

7 鲁莹;高速电路PCB的信号完整性和电源完整性仿真分析[D];西安电子科技大学;2015年



本文编号:2657562

资料下载
论文发表

本文链接:https://www.wllwen.com/kejilunwen/jisuanjikexuelunwen/2657562.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户257e5***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com