




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
关于从多阶段动态博弈探讨信息安全技术的论文 1概述 1.1研究背景 网络可生存性起源于军事领域,是继可靠性、可用性安全性可依赖性之后对网络性能进行评价的又一新指标。生存概念融合了传统的安全理念,又经进一步延伸而包含了新内容,强调网络业务的持续性,即系统在遭受攻击、故障及意外事件时依然能及时完成关键任务的能力。网络入侵行为的简单化和智能化使得信息所有方和信息使用方的所有权关系发生了改变,而且这一转变似乎具有不可逆转的趋势,由此产生的信息安全问题成为了当前的关注焦点。 1.2国内外研究不足 在处理不完全信息要素时,通过将某些参与人“类型”的不确定性作为信息不完全性的一种表征,这种方法将继续得以采用,即博弈中参与人面临的信息不完全性(无论它是指何种信息)将完全由某些参与人的“类型”的不确定性加以刻画。同时,作为动态博弈,“序贯理性”的思想将一直得到贯彻。在不完全信息动态博弈中将信息不完全程度削减到零,则不完全信息动态博弈就自然应退化成一种完全信息动态博弈,其相应的精炼均衡概念就由精炼贝叶斯回到子博弈精炼均衡。传统的信息安全技术中,运用战略式表述动态博弈,其缺陷表现在:看不出行动的先后顺序;对于描述人以上的博弈较不方便。在本次研究中将会针对不足做出算法改进,确保信息安全。 1.3研究意义 本文研究中,提出一种基于多阶段动态博弈的信息安全技术,对提升信息安全性发挥积极影响。在现阶段,很少有研究注重实证分析。本次研究中,优化信息安全技术模型,建立主动的防御安全体系,通过态势感知、风险评估、安全检测等手段来实施主动防御成为了本次信息安全技术的研究战略目标;并通过设计实现,分析该信息安全技术应用效益,使得本研究具有实用价值。 2多阶段动态博弈技术 2.1需求分析 对于当前信息安全技术中,其对于信息的安全需求,以及实际安全是有相对性的。只有在某种信息安全的水平条件下,以及在某种特定情况下,信息安全技术才可被认为是最安全的,超出这个情况,不一定是安全的。对于信息安全技术中,进行多阶段动态博弈,可以针对每一个阶段情况进行分析,确保提升信息安全技术水平。信息网络节点越多信息网络越脆弱。随着当前我国信息化水平技术的提高,以及国家互联网技术的发展,信息网络结点越多,对于信息安全技术的需求也会越大。 2.2多阶段动态博弈的原理 对于多阶段动态博弈之中,其参与人进行的安全行动,也有先后的顺序,对于后行动参与人,可以观测先行动人的行动,特别是能根据先行动的参与人的行动调整或做出自己的战略选择。多阶段动态博弈树的基本材料如图1所示: 对于网络信息安全技术中,基于多阶段动态博弈,当信息安全技术提升,那么该技术下层面客户以及合作伙伴就会越安全。 2.2避免信息混淆 某参与一个战略的表述是,将其在每一个信息集选择的行动依次排列;为了避免表述的混乱,不同信息集,同样行动应应采用不一样的标识。例如,在上例中,“坦白,抵赖”,和“抵赖,坦白”容易产生混淆,因此,最好将决策点c的行动表述为“也坦白”和“也抵赖”。这时,参与人2的四个战略就分别为:“坦白,也坦白”,“坦白,也抵赖”,“抵赖,也坦白”,“抵赖,也抵赖”。 2.3逆向归纳法重复剔出劣战略 运用逆行归纳法,可以多阶段的在扩展式博弈上重复剔出劣战略:从最后一个决策结开始,依次剔除掉每个子博弈的劣战略,最后保留下来的战略构成精炼纳什均衡。两个参与人都是理性的,如果参与人1不认为参与人2是理性的,参与人1在第一阶段可能会选择D,期望在第二阶段参与人2可能选择R,从而自己(参与人1)在第三阶段有选择U的机会。或者,即使参与人2知道参与人1是理性的,但如果参与人1不认为参与人2知道参与人1是理性的,参与人1在第一阶段选择D,期待参与人2认为自己(参与人1)不理性,因而在第二阶段选择选择R,期待自己(参与人1)在第三阶段选择D。 例如,图2。 可以应用纳什均衡支付向量,以此来代替子博弈,一旦参与1的第二个信息集开始的子博弈被它的纳什均衡结果取代,就可提升信息安全。 3基于多阶段动态博弈的信息安全技术 对于某网络企业发展中,设网关遭受病毒侵害时,其损坏概率为p,且pO;网关成本是c,且c08。如下图3中描述的就是该网络信息安全技术的模型。 在网络中,有A1企业和A2企业,且每个企业目标都为实现利润的最大化,在其设计实现信息安全技术决策中。实验网络的攻防博弈粗糙图可以用弧目录形式来表示。通过对攻防博弈下近似粗糙图的分析可以得到Eve的攻击路径有3条。第1条攻击路径序列为(a1或a2,a5,a4),即Eve通过管理员用户或者正常用户登录后,假冒USER2使用ApacheChunk进行攻击进而控制Apache,再通过Ftp.rhost漏洞的专用工具取得File的访问权限;第2条攻击路径序列为(a1,a5,a4),即Eve通过正常用户登录后,假冒USER1使用ApacheChunk进行攻击控制Apache,再通过Ftp.rhost漏洞的专用工具取得File的访问权限;第3条攻击路径序列为(a1,a3,a4)即Eve通过正常用户登录后,假冒USER1使用溢出攻击来对DB服务器的攻击。 1)当2个A1企业和A2企业在同时投资,都不会感染到信息病毒,也不需要负担信息安全中的网关损失,企业受益是Yi-ci(见图4中所述)。 比较能够得出,在A2不投资时,A1可能会传染A2,并且有A2、A1共同去负担网关安全技术损失,这样就会使得A1企业投资过程中的约束条件变紧,降低其投资信息安全技术方面的动机。 4应用效益分析 在信息安全技术中,运用多阶段动态博弈,应用信息安全标准,基于访问控制以及入侵检测方面,计算其效益,公式为: (B为收益,C为成本,K则为折现率,t是时间周期,n表示思考所用时间周期的数量),根据这个净现值模型,评估多阶段动态博弈中信息安全技术的应用效益。同时,优化设计多阶段动态博弈策略选择算法,有助于积极积极记录、分析、量化攻击方式、目标、数量及类型,优化配置信息网络,将有效提高信息安全技术
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 民爆行业安全培训内容课件
- 民法课件模板
- 民法合同课程讲解课件
- 初一历史期末考试及答案
- 报关实务考试题库及答案
- 新质生产力与传统产业的融合
- 民族资产阶级革命课件
- 医护家属关系管理
- 新质生产力的多元主体
- 促进新质生产力发展的关键举措
- 2025年中国电信招聘考试行政职业能力测试预测题集
- 静脉治疗知识培训课件
- 学风建设科研诚信宣教课件
- 《机械制图(多学时)》中职全套教学课件
- 2024过敏性休克抢救指南(2024)课件干货分享
- 胸心外科常见病诊疗
- 高中数学 人教A版 必修一 《集合与常用逻辑用语》 1.2 集合间的基本关系
- GB/T 3452.2-1987O形橡胶密封圈外观质量检验标准
- 部编版三年级语文上册第2课《花的学校》精美课件
- 遥感大数据应用解决方案课件
- (精选word)洪恩识字-生字卡片1-200
评论
0/150
提交评论