蜜罐博弈中信念驱动的攻防策略优化机制

TP393; 作为一种典型的欺骗防御手段,蜜罐技术在主动诱捕攻击者方面具有重要意义.然而现有设计方法主要通过博弈模型来优化蜜罐的诱捕决策,忽略了攻击者的信念对双方博弈决策的影响,存在自适应优化决策能力弱、易被攻击者识破并利用等不足.为此,提出了基于信念的蜜罐博弈机制(Belief Based Honeypot Game Mechanism,BHGM).BHGM基于攻击者完成任务的多轮博弈过程,重点关注蜜罐采取动作对攻击者信念的影响以及信念对攻击者是否继续攻击的影响.同时,基于树上限置信区间(Upper Confidence Bound Apply to Tree,UCT)设计了信念驱动的攻防最...

Full description

Saved in:
Bibliographic Details
Published in计算机科学 Vol. 49; no. 9; pp. 333 - 339
Main Authors 姜洋洋, 宋丽华, 邢长友, 张国敏, 曾庆伟
Format Journal Article
LanguageChinese
Published 陆军工程大学指挥控制工程学院 南京210007 2022
Subjects
Online AccessGet full text
ISSN1002-137X
DOI10.11896/jsjkx.220400011

Cover

More Information
Summary:TP393; 作为一种典型的欺骗防御手段,蜜罐技术在主动诱捕攻击者方面具有重要意义.然而现有设计方法主要通过博弈模型来优化蜜罐的诱捕决策,忽略了攻击者的信念对双方博弈决策的影响,存在自适应优化决策能力弱、易被攻击者识破并利用等不足.为此,提出了基于信念的蜜罐博弈机制(Belief Based Honeypot Game Mechanism,BHGM).BHGM基于攻击者完成任务的多轮博弈过程,重点关注蜜罐采取动作对攻击者信念的影响以及信念对攻击者是否继续攻击的影响.同时,基于树上限置信区间(Upper Confidence Bound Apply to Tree,UCT)设计了信念驱动的攻防最优策略求解算法.仿真实验结果表明,信念驱动的攻击方策略能基于当前信念选择继续攻击或及时止损以获得最大收益,而信念驱动的蜜罐策略在考虑风险的情况下能尽量降低攻击方怀疑,以诱骗其继续攻击,从而获得更大收益.
ISSN:1002-137X
DOI:10.11896/jsjkx.220400011