[發(fā)明專利]基于安全博弈論的中間人攻擊防御策略在審
| 申請?zhí)枺?/td> | 201811191560.4 | 申請日: | 2018-10-12 |
| 公開(公告)號: | CN109194685A | 公開(公告)日: | 2019-01-11 |
| 發(fā)明(設(shè)計(jì))人: | 徐怡琳;李曉紅;葛衛(wèi)民 | 申請(專利權(quán))人: | 天津大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 天津市北洋有限責(zé)任專利代理事務(wù)所 12201 | 代理人: | 李素蘭 |
| 地址: | 300072*** | 國省代碼: | 天津;12 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 防御策略 防御 中間人攻擊防御 博弈模型 博弈論 中間人攻擊 交互過程 搜索空間 建模 算法 推理 安全 攻擊 分析 | ||
1.一種基于安全博弈論的中間人攻擊防御策略,其特征在于,該方法包括以下步驟:
將防御方與攻擊者之間的交互過程建模為Stackelberg博弈模型:直接分析防御方的損失值,損失值也就是其收益值的相反數(shù);防御方的損失就是所有被攻擊的端口和未被攻擊的端口的損失之和,如果端口i被攻擊了,那么使用端口i通訊的用戶的損失包括其敏感信息被攻擊者獲取的損失pivi以及由于噪聲數(shù)據(jù)所造成的通訊延時帶來的損失F(pi)ci。因此,其損失函數(shù)定義如下:
如果端口i沒有被攻擊,那么使用端口i進(jìn)行通訊的用戶所遭受的損失就只有噪聲數(shù)據(jù)所造成的通訊延時損失,它的損失函數(shù)定義如下:
最后,防御方的損失函數(shù)定義如下:
由上述的損失函數(shù)從而得到收益值;
利用降低計(jì)算最優(yōu)防御策略時搜索空間的方法,對上述的Stackelberg博弈模型進(jìn)行推理分析,計(jì)算得到防御方的最優(yōu)防御策略:
給出基于攻擊者的最佳響應(yīng)策略已知的情況下,防御方的最優(yōu)防御策略滿足集合S中攻擊者最佳響應(yīng)策略的充分必要條件假設(shè)
分析端口i被攻擊的情況即i∈S,端口i的最優(yōu)策略就是即時函數(shù)取得最小值;
分析端口i沒有被攻擊的情況即端口i的最優(yōu)策略就是即時函數(shù)取得最小值;
當(dāng)給定一個任意的攻擊者的策略端口集合S后,可以使用搜索技術(shù)找到一個最優(yōu)的λ值,從而獲得防御方的最優(yōu)防御策略p;
λ值已知的情況下,為防御方計(jì)算其最優(yōu)防御策略,具體算法如下:
按照如下方式計(jì)算每一個端口的值:對于端口i,如果則否則
按照如下方式計(jì)算每一個端口的值:對于端口i,如果則否則
計(jì)算每一個端口的Di值:
在所有端口中選擇Di值最小的K個端口組成集合S;
對于每一個在集合S中的端口i,如果那么否則,
對于每一個不在集合S中的端口i,如果那么否則,
輸出防御方最優(yōu)策略p=(p1,p2,...,pN)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于天津大學(xué),未經(jīng)天津大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811191560.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 組播報文處理方法、裝置和設(shè)備
- 計(jì)算機(jī)網(wǎng)絡(luò)防御決策系統(tǒng)
- 一種融合通信網(wǎng)的協(xié)同交互與安全風(fēng)險防御系統(tǒng)
- 一種計(jì)算機(jī)網(wǎng)絡(luò)防御決策控制系統(tǒng)
- 一種防御策略系統(tǒng)分析方法及裝置
- 一種計(jì)算機(jī)網(wǎng)絡(luò)防御決策控制系統(tǒng)
- 網(wǎng)絡(luò)安全防護(hù)方法和裝置
- 一種防暴盾牌的防御刺裝置
- 漏洞的防御方法及裝置
- 基于云計(jì)算和區(qū)塊鏈的大數(shù)據(jù)分析方法及數(shù)字金融系統(tǒng)
- 在線交易系統(tǒng)的中間人攻擊防御方法
- 一種中間人攻擊的檢測方法和裝置
- 一種用于通過用戶設(shè)備檢測中間人攻擊的方法與設(shè)備
- 一種用于通過用戶設(shè)備檢測中間人攻擊的方法與設(shè)備
- 基于安全博弈論的中間人攻擊防御策略
- 基于TLS協(xié)議的對抗中間人攻擊的安全增強(qiáng)系統(tǒng)及方法
- 用于檢測中間人攻擊的方法、裝置、系統(tǒng)、設(shè)備及介質(zhì)
- 一種面向智能電網(wǎng)共謀性虛假數(shù)據(jù)注入攻擊的檢測方法
- 一種基于高性能計(jì)算的L2TP/IPSEC破解方法及系統(tǒng)
- LTE系統(tǒng)中針對終端的DoS攻擊檢測方法及防御方法
- 電力零售市場環(huán)境下零售商的售電方法
- 基于Markov演化博弈的網(wǎng)絡(luò)防御策略選取方法及其裝置
- 面向多智能體同步博弈的建模方法及動作預(yù)測系統(tǒng)
- 一種多主體博弈的增量配電網(wǎng)源網(wǎng)荷協(xié)同規(guī)劃方法
- 一種基于三方演化博弈的配電網(wǎng)決策方法、裝置和設(shè)備
- 基于Markov信號博弈的移動目標(biāo)防御策略選取方法及設(shè)備
- 目標(biāo)均衡博弈的處理方法和裝置
- 一種基于博弈模型的決策方法及裝置
- 一種業(yè)務(wù)執(zhí)行方法、裝置及其相關(guān)設(shè)備
- 主動配電網(wǎng)多區(qū)域調(diào)度方法、系統(tǒng)、設(shè)備及可讀存儲介質(zhì)





