基于时空博弈的网络安全动态防御决策方法

    公开(公告)号:CN112003854A

    公开(公告)日:2020-11-27

    申请号:CN202010840546.3

    申请日:2020-08-20

    Abstract: 本发明属于网络安全技术领域,涉及一种基于时空博弈的网络安全动态防御决策方法,依据网络攻防动态时空对抗特性,构建多维变换移动目标防御模型,多维变换移动目标防御模型中攻防双方通过实施攻防策略控制的网络表面由探测面、攻击面及检测面共同决定;依据多维变换移动目标防御模型,分析攻防博弈过程并刻画移动目标防御安全状态演化过程;利用微分博弈分析连续网络攻防过程,构建移动目标防御时空决策模型;针对移动目标防御时空决策模型,通过量化攻防收益并进行鞍点均衡策略求解,确定最优时空防御策略。本发明基于博弈模型实现兼顾空间策略和时间策略的防御决策,增强网络安全防御决策的针对性和时效性,提升网络安全防御效能。

    一种网络动态防御系统及方法

    公开(公告)号:CN109347830A

    公开(公告)日:2019-02-15

    申请号:CN201811237328.X

    申请日:2018-10-23

    Abstract: 本发明提供一种网络动态防御系统及方法。该系统包括:路由分配子系统、靶标子系统和主动防御子系统;所述路由分配子系统包括路由器、客户机和服务器;所述路由器,用于检测来自客户机的用户的合法性,将通过检测的合法用户转至所述服务器,将未通过检测的可疑用户转至靶标子系统;靶标子系统,用于记录可疑用户的攻击行为,对可疑用户进行基于所述身份知识库的二次身份甄别,将正常用户重新转至路由分配子系统,将可疑用户转至主动防御子系统;主动防御子系统,用于对攻击特征进行提取和分析,对重要数据进行备份和/或恢复。本发明通过增加防御系统的动态性、随机性和不确定性,内生出系统防御能力,增大攻击方攻击复杂度,有效应对网络攻击。

Patent Agency Ranking