[發明專利]基于GSPN和鞅理論網絡空間擬態防御的安全性建模量化方法有效
| 申請號: | 201880092103.1 | 申請日: | 2018-11-05 |
| 公開(公告)號: | CN112313915B | 公開(公告)日: | 2021-08-31 |
| 發明(設計)人: | 李揮;楊昕;鄔江興;伊鵬 | 申請(專利權)人: | 北京大學深圳研究生院;國家數字交換系統工程技術研究中心 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 深圳市科吉華烽知識產權事務所(普通合伙) 44248 | 代理人: | 胡吉科 |
| 地址: | 518000 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 gspn 理論 網絡 空間 擬態 防御 安全性 建模 量化 方法 | ||
1.基于GSPN和鞅理論網絡空間擬態防御的安全性建模量化方法,其特征在于,所述安全性建模量化方法包括以下步驟:
S1、在實際系統中對存在判決時延的分布式MDA的攻防過程按照攻擊粒度將攻擊過程的種類劃分為單節點攻擊與鏈路攻擊;
S2、根據實際系統的配置進行抽象提取擬態模型的單節點攻擊參數;
S3、根據獲取的單節點攻擊參數用GSPN理論利用數學工具分析計算單節點攻擊成功概率及單節點攻擊時間;
S4、將單節點攻擊成功概率作為參數使用Markov鏈及鞅理論計算鏈路攻擊成功平均步數期望;
S5、根據得到的鏈路攻擊成功步數期望與單節點攻擊時間得到總的理論平均攻擊時間。
2.根據權利要求1所述的基于GSPN和鞅理論網絡空間擬態防御的安全性建模量化方法,其特征在于,所述單節點攻擊是將攻擊過程中的某個獨立功能部件作為一個節點,在該節點受到攻擊時防御方對受到攻擊的執行體根據受到攻擊的情況執行驅逐(D)、誤驅逐(M)、停用(S)及判決(J)中的一種動作。
3.根據權利要求2所述的基于GSPN和鞅理論網絡空間擬態防御的安全性建模量化方法,其特征在于,所述步驟S3中GSPN理論是在實際系統中攻擊方與防守方形成博弈,根據攻守雙方不同的動作對單節點的輸出狀態產生不同影響,利用博弈論理論刻畫單節點的輸出狀態產生不同影響,根據刻畫的影響建立廣義隨機Petri網絡(GSPN)模型,所述廣義隨機Petri網絡(GSPN)模型的建立方法包括以下步驟:
S31、提取攻擊方動作及帶來的影響建立攻擊方視角的廣義隨機Petri網絡;
S32、提取防守方動作及帶來的影響建立防守方視角的廣義隨機Petri網絡;
S33、將攻擊方視角和防守方視角的廣義隨機Petri網絡動作、狀態合并,建立系統廣義隨機Petri網絡。
4.根據權利要求3所述的基于GSPN和鞅理論網絡空間擬態防御的安全性建模量化方法,其特征在于,所述攻擊方和防守方在博弈中的攻防行為根據不同的攻擊結果使系統分別呈現以下不同狀態:正常工作(A)、非特異性感知(B)、磨損(C)、攻擊擴散(D)及攻擊逃逸(E);
所述正常工作(A)為攻擊方并未發動攻擊或無任何攻擊奏效,使所有執行體都正常運行;
所述非特異性感知(B)是在攻擊方攻擊成功的執行體少于半數時,系統在擇多判決時發現被攻擊的執行體與其他執行體的輸出結果不一致,將被攻擊的執行體替換成異構池中未被攻擊的執行體,致使攻擊方的攻擊失敗;
所述磨損(C)是在攻擊方攻擊大多數執行體成功,卻無法控制其出現相同的錯誤輸出或者攻擊方攻擊全部執行體成功,使得輸出出現不一致,系統得到的多種輸出結果并且沒有一種輸出結果出現次數大于一半造成無法判決,系統將該執行體集合標為可疑并停用;
所述攻擊擴散(D)是攻擊方攻擊大多數執行體成功,并產生相同的錯誤輸出,使得系統誤驅逐正確執行體;或者攻擊方攻擊全部執行體成功,且有大于半數執行體產生相同的錯誤輸出,系統驅逐輸出不一致的被入侵執行體,該系統驅逐操作不僅沒有把攻擊方有效地清理出系統,還額外消耗了異構池中的資源,造成攻擊擴散;
所述攻擊逃逸(E)在攻擊方的攻擊能力足夠強且攻擊速度足夠快時,在擬態防御系統進行擇多判決前攻擊全部執行體成功且均產生相同的錯誤輸出造成攻擊方攻擊逃逸成功,裁決器判斷該輸出正確,并允許全部被入侵的執行體繼續工作。
5.根據權利要求4所述的基于GSPN和鞅理論網絡空間擬態防御的安全性建模量化方法,其特征在于,所述攻擊方和防守方在博弈中的防守行為使得單節點在攻防過程中防守方通過擬態判決使得系統進行不同狀態之間的轉換。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京大學深圳研究生院;國家數字交換系統工程技術研究中心,未經北京大學深圳研究生院;國家數字交換系統工程技術研究中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201880092103.1/1.html,轉載請聲明來源鉆瓜專利網。





