论文部分内容阅读
近年来,随着网络科学技术的蓬勃发展,复杂网络安全问题也逐渐受到广泛关注。防火墙和IDS系统等防御技术手段并不能完全解决如今网络安全所面临的众多问题。因此,越来越多的研究开始关注通过改进网络用户的安全策略来提高网络安全水平。由于网络安全作为一种公共物品具有非排他性,同时用户安全风险又是相互依赖的,而自私的网络用户为了能够最大化自身收益,可能引起网络中大量用户的搭便车行为。现阶段,网络用户在安全投资博弈中的搭便车行为已经成为影响网络是否安全的主要因素,因此减少复杂网络用户自私行为的激励机制设计越来越受到重视。本文首先对已有激励机制的研究工作进行了总结,在此基础上,针对随机网络和方格网络用户的安全策略设计了激励机制,并对机制有效性进行了深入研究,提出了基于税的安全投资激励机制和基于交叉报告的安全信息共享激励机制,主要研究工作内容包括以下两个方面:1、提出一种基于税的安全投资激励机制,这是一种基于量化外部性的新型激励机制。该机制受VCG机制原理的启发,每个网络用户支付其存在对其直接的邻接网络用户收益所造成的损失或收取其对邻接用户收益提升所得的奖励。为了满足自愿参与原则,本文允许网络用户根据自身现状自愿选择是否愿意加入机制。收益较低的网络用户考虑激励机制是否可以为他们带来更高的回报,如果可以则加入机制,反之则退出。同时本文利用演化博弈论分析了激励机制的均衡状态,并用实验验证了激励机制的性能,机制可以在满足自愿参与的同时改善网络安全投资额,从而有效提高网络安全水平。2、提出基于交叉报告的安全信息共享激励机制。为鼓励网络用户共享真实的安全信息以提高网络安全水平,要求用户的直接邻接用户根据安全状态相似性对其他用户作出预测的交叉报告。这些报告值之间的差异间接影响用户收益,如果两者之间差距过大,会导致收益迅速降低,从而鼓励用户报告真实信息。本文通过模拟网络病毒传播,利用稳定时的病毒感染程度初始化用户的真实共享信息,引入交叉报告激励机制。仿真实验结果表明该机制能够在无需额外验证机制下,有效提高用户共享安全信息的真实性,从而提高网络安全水平。