基于最优停止理论的网络欺骗防御策略优化
信息技术与网络安全
吕德龙1,翁 溪2,周小为2
(1.陆军工程大学 指挥控制工程学院,江苏 南京210007;2.江南计算技术研究所,江苏 无锡214083)
摘要: 网络欺骗防御已经成为网络主动防御的重要手段。网络欺骗防御系统中,防御方主动释放部分有效信息来迷惑攻击者,受到诱骗的攻击者则会在欺骗诱捕环境中实施进一步攻击,直至攻击者识破诱骗手段或防御方主动驱逐攻击者。为研究如何在达到有效防御效果的同时,尽量减少欺骗环境所释放的有效信息,分别分析了欺骗防御模型和最优停止理论问题模型,确立了欺骗防御模型和最优停止理论的要素对应关系。基于最优停止理论,构建了信息收益最大化问题模型,通过对每次攻击行动信息量和有效信息泄露量进行分析,选择最大信息量之比,对后续攻击进行抑制,求解信息收益最大化问题,得出最佳抑制时刻,即最优解表达式。
中图分类号: TP393
文献标识码: A
DOI: 10.19358/j.issn.2096-5133.2021.07.008
引用格式: 吕德龙,翁溪,周小为. 基于最优停止理论的网络欺骗防御策略优化[J].信息技术与网络安全,2021,40(7):47-51.
文献标识码: A
DOI: 10.19358/j.issn.2096-5133.2021.07.008
引用格式: 吕德龙,翁溪,周小为. 基于最优停止理论的网络欺骗防御策略优化[J].信息技术与网络安全,2021,40(7):47-51.
Network deception defense strategy optimization based on optimal stopping theory
Lv Delong1,Weng Xi2,Zhou Xiaowei2
(1.Command & Control Engineering College,Army Engineer University of PLA,Nanjing 210007,China; 2.Jiangnan Institute of Computing Technology,Wuxi 214083,China)
Abstract: Cyber deception defense has become an important means of active network defense. In the cyber deception defense system, the defender actively releases part of the effective information to confuse the attacker, and the deceived attacker will carry out further attacks in the deception trap environment until the attacker sees through the deception or the defender takes the initiative to expel the attacker. How to minimize the effective information released by the deceiving environment while achieving the effective defense effect,this papr analyzed the deception defense model and the optimal stopping theory problem model respectively, and established the element correspondence relationship between the deception defense model and the optimal stopping theory. Based on the optimal stopping theory, a model for maximizing information revenu was constructed. By analyzing the amount of information in each attack and the amount of effective information leakage, the model selects the ratio of the maximum amount of information to suppress subsequent attacks, solves the problem of maximizing information returns, and obtains the optimal suppression moment, that is, the optimal solution expression.
Key words : cyber deception defense;deception decision;optimal stopping theory;maximize information revenue Network and Information Security
0 引言
近年来,网络攻击的数量和复杂性都在迅速增加[1-2],攻击者能够利用多种攻击载体(如零日漏洞、软件配置中的缺陷和访问控制策略等)渗透到其目标系统中。针对上述问题,研究人员提出了许多解决办法来增强网络和信息系统的安全防护能力,典型的解决方案包括入侵防护[3]、系统加固[4]以及高级攻击检测和缓解等[5]。尽管这些传统的安全措施在任何安全防护手段中都必不可少,但它们大多被动响应攻击者的行为,缺乏在网络杀伤链的早期就与攻击者进行交互的手段,导致防御方始终处于被动地位。
本文详细内容请下载:http://www.chinaaet.com/resource/share/2000003677
作者信息:
吕德龙1,翁 溪2,周小为2
(1.陆军工程大学 指挥控制工程学院,江苏 南京210007;2.江南计算技术研究所,江苏 无锡214083)
此内容为AET网站原创,未经授权禁止转载。
