基于博弈理论的移动目标防御决策方法研究

来源 :战略支援部队信息工程大学 | 被引量 : 0次 | 上传用户:whjsdsdsd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络信息系统已经成为社会生产生活有效运转的关键基础设施,网络信息系统实时交互为网络用户提供了便捷的通信服务,同时网络空间对抗的强度和烈度也在日益加剧,给网络信息系统的安全防御带来了极大的威胁与挑战。网络信息系统脆弱性攻击面是攻防双方共同的控制目标,一方面攻击者需要利用网络信息系统脆弱性攻击面发动攻击,以破坏网络信息系统的数据和资产;另一方面防御者需要在保证网络信息系统可用性的前提下,确定并减少网络信息系统脆弱性攻击面。当前网络空间安全面临“易攻难守”的不对称态势,网络安全防御处于“被动挨打”的劣势。作为一种新兴的极具颠覆性的防御方法,移动目标防御(Moving Target Defense,MTD)具有突破攻防不对称局势的能力和优越性。MTD通过网络信息系统动态配置不断变换网络信息系统脆弱性攻击面,能够增加网络信息系统的弹性和不可预测性,为网络防御提供主动性。提升网络安全防御效能不仅需要先进实用的防御技术,更要依赖科学有效的决策方法。根据复杂多变的网络攻防过程,自主自动、准确有效地选取最优策略是当前MTD研究领域的热点和难点问题。网络安全的本质在攻防对抗,博弈论是解决竞争环境下策略选择问题的数学工具,为网络攻防行为分析和决策研究提供了有力的理论支撑,能够显著提升MTD决策能力。本文根据典型的MTD攻防对抗过程,从完全理性向有限理性不断演进,从时间和空间策略以及理性决策能力两个视角出发,基于博弈理论分类研究了不同的MTD决策方法,从空间、时间、时空以及有限理性四个不同维度出发,有针对性地引入Markov博弈、鲁棒博弈、Flip It博弈、微分博弈以及演化博弈等五种不同的博弈模型,主要工作包括以下几个方面:1.针对现有MTD博弈模型难以有效建模网络攻防对抗动态连续特性、难以有效获取转移概率且易失效的问题,创新提出了一种基于Markov博弈的MTD完全信息空间策略决策方法(Moving Target Defense Based on Markov Game,MG-MTD)和一种基于Markov鲁棒博弈的MTD不完全信息空间策略决策方法(Moving Target Defense Based on Markov Roubst Game,MRG-MTD)。首先,从攻防信息的视角出发研究攻防行为,将传统博弈中的静态分析拓展为一个动态连续过程,通过构建基于Markov博弈的MTD完全信息空间策略决策模型,一方面刻画了单阶段MTD攻防对抗过程的动态性,另一方面利用Markov决策过程描述了多阶段MTD状态转化的随机性;然后,通过构建基于Markov鲁棒博弈的MTD不完全信息空间策略决策模型,描述移动目标防御对抗的多阶段和多状态特征,将Markov决策过程与鲁棒博弈论相结合,说明不完全信息假设中的未知先验信息;在此基础上,分析并求解了MG-MTD与MRG-MTD博弈均衡策略,分别设计了一种有效的MTD完全信息和不完全信息空间策略决策算法;最后,通过应用实例验证了所提模型方法的有效性,MTD空间策略决策算法的准确性与性能。2.针对现有MTD博弈模型难以有效构建时间策略决策理论模型的问题,研究构建了一种基于Flip It博弈的MTD时间策略决策方法(Moving Target Defense Based on Flip It Game,FG-MTD)。首先,从隐秘对抗的视角出发研究攻防行为,对现有攻防过程进行抽象刻画,分析基于网络杀伤链的APT攻击过程,定义基于SRIM传染病扩展模型的MTD网络攻击面状态变换模型,并构建基于Flip It博弈的MTD时间策略决策模型;然后,分析所提FG-MTD方法的纳什均衡策略,并设计最优MTD时间策略决策算法,为适度安全下的MTD时间策略提供决策的理论支持;最后,通过应用实例验证了FG-MTD模型及方法的科学性,并通过数值分析总结了不同类型攻防策略时间策略规律。3.针对现有MTD博弈模型难以有效刻画MTD攻防对抗隐蔽时空特性的问题,创新提出了一种基于微分博弈的MTD时空策略决策方法(Moving Target Defense Based on Differential Game,DG-MTD)。首先,从时空动态的视角出发研究攻防行为,提出改进的基于探测—攻击—检测面多维变换的移动目标防御模型,分析MTD攻防博弈类型和MTD时空策略的特征,从而准确有效地刻画时空连续攻防对抗过程;然后,利用微分博弈分析连续网络攻防过程,在构建基于微分博弈的MTD时空策略决策模型的基础上,量化并计算攻防时空策略收益,设计鞍点策略求解方法,给出最优MTD时空策略决策算法;最后,应用实例和数值分析结果表明DG-MTD模型和算法正确、有效。4.针对现有MTD博弈模型难以有效应用非完全理性攻防过程的问题,研究构建了一种基于演化博弈的MTD有限理性策略决策方法(Moving Target Defense Based on Evolutionary Game,EG-MTD)。首先,从有限理性的视角出发研究攻防行为,构建基于演化博弈的MTD有限理性策略决策模型,引入理性程度因子刻画攻防双方的策略学习能力;然后,通过求解演化稳定均衡得到最优MTD有限理性策略,并通过数值实验描绘攻防策略的演化趋势;最后,医疗信息网络信息系统的应用实例表明,EG-MTD能够在不同攻击路径下的不同状态选取恰当的MTD策略,基于EG-MTD的路由跳变策略决策实例能够有效选取最优跳变路径,相较于无路由跳变策略、固定周期路由跳变策略、随机周期路由跳变策略防御收益分别增加了58.7%,27.6%,24.6%,该方法具有很好的实用性与应用价值。本文研究成果解决了动态、隐蔽、时变、复杂网络环境下的MTD决策难题,为MTD决策研究提供了理论支撑、模型指导与方法保障,有助于安全管理人员及时科学实施网络防御行动,管控网络安全态势。
其他文献
由美国2007年次贷危机所引发的金融危机爆发后,影子银行成为了监管层、学术界以及金融业界的热点话题。20世纪七八十年代金融自由化及金融创新的发展,带来了影子银行规模的急剧膨胀,在整个金融体系中占有重要地位。影子银行的发展通过增加金融体系的层次性促进了融资效率的提升,但也带来了风险的迅速积累,影响了金融体系的稳定。随着银行表外业务的快速增长及非银行金融机构的不断壮大,中国金融业进入了规模快速发展与结
学位
随着民用陆地观测卫星产业的蓬勃发展,卫星遥感技术在国防建设、经济建设、社会发展等领域中发挥着巨大作用,其具体应用包括农作物、森林等可再生资源的监测,土地利用、城市化及荒漠化评估等。相较于传统监测手段,遥感卫星的最大优势在于能够在精细范围内监测目标对象,提供目标对象小范围的动态监测信息。近年来,各级政府对于估计小范围区域目标量的兴趣逐渐增加,地方政府希望通过相关统计资料了解本地区的经济和社会发展情况
学位
近年来,随着移动互联网的不断发展,各种社交网络层出不穷,人们相互交流的手段和方式发生了巨大的变化,用户结合线上和线下的交互成为了新的发展趋势。事件社会网络(Event-Based Social Networks,EBSN)就是一种能够实现线上和线下相结合的社交平台,目前已经变得越来越流行,如Meetup,Plancast和豆瓣同城等。在该类平台上,组织者可以线上发布事件活动,用户则可以查询事件活动
学位
自2019年底新型冠状肺炎在全世界爆发以来,人们面临着一个更加不确定的复杂决策环境。面对同一个决策问题,不同的个体、组织或者国家会根据自己的需求建立一套评价指标体系,做出截然不同的决策。实际上,由于知识背景、经验以及决策习惯的不同,决策者往往使用不同类型的决策信息来表达他们的观点,产生了异质多属性群决策、异质偏好关系群决策以及两种形式相结合的复杂异质信息群决策问题。传统的决策方法对这种异质信息群决
学位
我国《刑法修正案(九)》增设帮助信息网络犯罪活动罪。自2019年司法解释出台,帮信罪的案件数量大量增长,在司法适用中也产生了一些疑难问题。学界在理论上的研究主要集中在本罪的性质争议、中立帮助行为的可罚性等方面。司法实践中对“明知”、“情节严重”、“行为类型”以及犯罪竞合等方面存在认定标准不统一的问题,本文通过分析案例找出帮信罪司法实践中的认定难题,结合司法解释明晰本罪的规制路径。立法将帮助行为提升
学位
安宁疗护是一种主要为临终患者提供的以缓和其痛苦、统合身心灵社四方面的整体性照护为内容的,旨在提高其生命质量的缓和医疗。由于安宁疗护既可协助患者及其家属获得最佳生活质量,又可大大减少无效医疗和患者对积极安乐死的需求,因而很快就在世界各国获得快速传播和发展。受此影响,相关的制度研究逐渐在这些国家和地区发展起来,并因其在制度构造上一般都会涉及到对维生医疗等令患者不得安宁的医护措施的放弃,因而在一定程度上
学位
随着国家双创战略的不断实施和发展,创新创业已成为国家稳定就业和实现经济高质量发展的重要举措。近年来在国家大力推进和地方政府竭力扶持下,我国创业整体蓬勃发展,初创企业数量大,创业投资活跃。创业企业所处环境不断优化,创业型经济发展正处于黄金时期。但创业企业普遍在生存、成长和发展等方面遇到经营困难,创业孵化成功率较低,其中初创企业在发展路径中缺乏持续成长动力状况尤为明显。因此,当前阶段研究我国初创企业如
学位
随着新时代信息化技术的快速发展,教育部推出职业教育改革“1+X”制度。在首批试点中,将建筑信息模型(BIM)列为工程建设领域的“1+X”教育改革试点,这就为“1+X”建筑信息模型(BIM)职业技能等级证书在教学过程中所需的配套教材提供了有利的政策背景支持,同时如何将基于工作过程岗位能力、思政教育、创新创业教育有机结合融入活页式、工作手册式教材建设中等诸多瓶颈问题亟待解决。本文以课题研究为背景,通过
期刊
随着社会发展和人们生活水平的不断提高,人们对旅游的要求越来越高,因此社会对旅游从业人员的服务技能提出了更高的要求。教材是学生学习和教师教学的重要辅助工具,对提高人才培养质量有着重要作用。在职业教育改革升级的背景下,活页式、工作手册式新型教材建设成为提升教育教学质量的必然趋势。
期刊
针对智能算法模型差异大导致的部署效率低的问题,基于Docker设计了一种轻量级的智能算法模型部署平台。通过将模型打包为Docker镜像,利用镜像仓库托管镜像,利用数据库管理模型部署信息,基于Remote API远程控制Docker节点部署容器,实现系统中所有智能算法模型的整体部署和统一管理。以BERT中文预训练模型部署为例,对平台的智能算法模型部署能力进行了实验验证。结果表明,平台满足智能服务的部
期刊