基于Q-learning机制的网络安全动态防御研究

来源 :中原工学院 | 被引量 : 0次 | 上传用户:zeuswugeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在大规模的网络攻击中,为了对网络环境中的攻击和防御实行高效的动态布控,主要存在两个关键性的问题。第一、网络状态监控,第二、防御时机的选取。攻击图技术是一种针对网络脆弱性而建立的关联分析技术,通过攻击图可以对网络环境进行安全分析以及动态防御。文中通过对Q-learning机制的分析,智能体利用推理引擎对攻击者的行为进行模拟。智能体利用Q-learning机制对攻击图环境进行探索,在探索的过程中生成攻击图。并且在此基础上本文建立了基于安全距离的动态防御模型,利用文中算法和模型进行了软件的开发。具体来说,本文主要的贡献如下:(1)针对传统攻击图生成算法效率低和生成攻击图规模小的问题,文中提出一种基于Q-learning机制的攻击图生成的方法。该方法根据Q-learning机制的特征,将攻击者模拟成智能体对网络进行连续的漏洞利用攻击,将攻击图中的攻击路径模拟成智能体的学习场景。由于智能体的场景之间是无状态的,因此可以通过分布式的方式进行攻击图的生成。(2)在网络安全防御中,本文考虑到部分服务和功能的修复代价比较大。网络防御的决策并不是盲目的进行漏洞修复和防火墙的重设置。本文结合攻击者的攻击动作决策和Q-learning机制,提出针对不同安全风险的动态防御策略。(3)对于上述工作进行了基于Q-learning机制的动态防御软件的设计,该软件采用前后端完全分离的方式。软件也利用了几种常见的设计模式,如单例模式以及建造者模式在Q-learning引擎后端的应用。通过前端React框架实现基于组件的单页面应用的开发,完成了对指定网络进行攻击图的生成和基于安全距离的动态防御模型的实时可视化研发。
其他文献
党的十八届三中全会提出全面深化改革的战略,努力提升国家治理能力和治理体系的现代化,让市场在配置资源中起决定性作用。在新常态经济下,我们结合区域市场化理论,分析黑龙江
K最近邻(KNN)查询是空间数据查询研究的重要内容。目前的KNN查询方法在处理大规模的位置数据时,存在着更新和查找失衡的问题,导致查询效率较低。因此,提出基于Voronoi划分的
目的探讨基于心理诱导的音乐训练对人工耳蜗植入术患儿康复效果的影响。方法选取2014年12月—2017年12月南京医科大学附属儿童医院收治的人工耳蜗植入术后患儿100例,依据随机
<正>为了深入实施素质教育、规范全省中小学办学行为、减轻学生过重课业负担、提高教育教学质量,推动基础教育持续健康发展,省教育厅于2011年3月30日出台的《关于坚决规范中
<正>目的:探讨针刀松解对膝关节骨性关节炎的疗效。方法:选择2011年7月至2013年6月在我院治疗的200例膝关节骨性关节炎患者,随机分为针刀观察组和电针对照组各100例,比较两组
会议
<正> 1.市场概述。意大利共有十个证券交易所,它们分处于米兰、罗马、都灵、那不勒斯、佛罗伦萨、威尼斯、波洛尼亚、热那亚、的里也斯特和巴勒莫等地,其中最大的是米兰证券
进入2014年,随着4K、8K等超高清电视的来临,4K的热潮逐步在升温。然而围绕着此前3D发展的一些争论和难题同样在4K领域存在,4K究竟是技术领域的昙花一现,还是代表着全球影视行
通过对2001年4月中亚强沙尘暴过程在中国、韩国、日本和北美大陆地面PM10观测结果进行统计分析,推算出了北太甲洋PAPA地区的沙尘沉降通量,结合同期PAPA地区的海洋表层有机碳和
大气沉降能够为海洋提供生物可利用营养盐如氮(N)、磷(P)、硅(Si),以及痕量金属如铁(Fe)、锰(Mn)等,因此成为影响海洋浮游植物生长和初级生产的重要因素。大气沉降不仅可以促进浮游植物生
虽然高低温试验箱在各行各业已有大量应用,但在某些特殊工况下,如高电压、高盐雾等环境,高低温实验箱还需定制研究。在该背景下,本文依托实际的项目需求,重点解决高电压工况