带有欺骗证据的蜜罐博弈攻防策略优化机制

TP393; 利用博弈模型实现蜜罐行为策略的优化是提高蜜罐诱捕能力的重要手段.现有研究存在动作空间简单、割裂博弈全过程的问题.基于此,提出了带有欺骗证据的蜜罐博弈机制(HoneyED).HoneyED在扩大攻防动作空间的基础上,综合考虑博弈全过程,关注攻击者信念变化及这种变化对攻防策略的影响;然后基于信念求解理论均衡策略;最后基于深度反事实遗憾值最小化(Deep-CFR)设计了攻防混合策略均衡近似求解算法,得到了执行近似混合策略的攻防智能体.理论和实验结果表明,虽然攻击方在信念达到一定阈值后应及时退出博弈以获得最大收益,但所得蜜罐策略在考虑风险的情况下能尽量降低攻击方信念以诱骗其继续攻击,从而...

Full description

Saved in:
Bibliographic Details
Published in通信学报 Vol. 43; no. 11; pp. 104 - 116
Main Authors 宋丽华, 姜洋洋, 邢长友, 张国敏
Format Journal Article
LanguageChinese
Published 陆军工程大学指挥控制工程学院,江苏南京 210007 2022
Subjects
Online AccessGet full text
ISSN1000-436X
DOI10.11959/j.issn.1000?436x.2022226

Cover

More Information
Summary:TP393; 利用博弈模型实现蜜罐行为策略的优化是提高蜜罐诱捕能力的重要手段.现有研究存在动作空间简单、割裂博弈全过程的问题.基于此,提出了带有欺骗证据的蜜罐博弈机制(HoneyED).HoneyED在扩大攻防动作空间的基础上,综合考虑博弈全过程,关注攻击者信念变化及这种变化对攻防策略的影响;然后基于信念求解理论均衡策略;最后基于深度反事实遗憾值最小化(Deep-CFR)设计了攻防混合策略均衡近似求解算法,得到了执行近似混合策略的攻防智能体.理论和实验结果表明,虽然攻击方在信念达到一定阈值后应及时退出博弈以获得最大收益,但所得蜜罐策略在考虑风险的情况下能尽量降低攻击方信念以诱骗其继续攻击,从而获得更大收益,且能针对具有不同欺骗识别能力的攻击方选择最佳响应.
ISSN:1000-436X
DOI:10.11959/j.issn.1000?436x.2022226