基于博弈论的防火墙、入侵检测系统和漏洞扫描技术的最优配置

来源 :东南大学学报:英文版 | 被引量 : 0次 | 上传用户:hanmark
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了解决基于攻击检测的综合联动控制问题,用博弈论方法对防火墙、入侵检测系统(IDS)和漏洞扫描技术的安全组合模型进行分析.采用逆序归纳法研究了仅配置IDS和漏洞扫描技术组合、配置所有技术组合的Nash均衡.结果表明,当IDS和漏洞扫描技术检测率较低时,公司不仅需要监测每个报警的用户,还需监测未报警的一部分用户;当IDS和漏洞扫描技术检测率足够高时,公司无需监测未报警用户,只需监测一部分报警的用户.在信息系统中增加配置防火墙会影响公司和黑客的收益,但黑客的最优策略没有变化,IDS的最优调查策略仅在一定情况下
其他文献
提出了一种适用于精密控制的新型直线磁通切换永磁(LFSPM) 电机的动态dq数学模型.通过采用有限元法对LFSPM原型机进行数值仿真,分析该电机的运行原理并计算其反电动势、磁链等
针对现有交通需求预测模型构建过程中忽视交通需求管理要求及缺乏政策敏感性等问题,建立了基于离散选择的交通需求预测模型并论证了其对交通需求管理的适应性.建立包括个人社会
利用Frenet.Serret公式来讨论R^3中定常角的直纹面,给出了它们的特征分类.如果定常角曲面是具有r(s,1,)=σ(s)+1,(cosa(s)·t(s)+sina(s)·n(S))形式的切线面和法向曲面,则它们局部等距于平
针对摄像头离散区域存在的光照变化、视角变化等干扰,提出一种结合Lab模型以及扩展梯度方向直方图特征的方法来改善人物外表匹配的准确率.对于描述目标全局信息的Lab模型,提出一