一种面对未知威胁的动态网络变化决策方法及其系统

    公开(公告)号:CN109327427A

    公开(公告)日:2019-02-12

    申请号:CN201810467126.8

    申请日:2018-05-16

    Abstract: 本发明涉及网络安全技术领域,具体涉及一种面对未知威胁的动态网络变化决策方法及其系统,包括以下步骤:根据当前网络状态,构建局中人的类型空间;局中人根据先验信念判断对方的类型,并根据所述类型获取可选攻防策略集合;根据所述网络状态和攻防策略集合,获得系统状态转移概率;针对所选攻防策略获取攻防博弈双方的收益,并结合所述系统状态转移概率,构建基于不完全信息马尔科夫博弈的移动目标防御模型;将所述移动目标防御模型的求解等价转化为目标函数,得到最优的移动目标防御策略。本发明解决了面对未知威胁的基于有限网络资源选取最优防御策略,以实现网络性能开销和MTD防御收益的平衡的技术问题。

    一种网络动态防御系统及方法

    公开(公告)号:CN109347830B

    公开(公告)日:2021-04-20

    申请号:CN201811237328.X

    申请日:2018-10-23

    Abstract: 本发明提供一种网络动态防御系统及方法。该系统包括:路由分配子系统、靶标子系统和主动防御子系统;所述路由分配子系统包括路由器、客户机和服务器;所述路由器,用于检测来自客户机的用户的合法性,将通过检测的合法用户转至所述服务器,将未通过检测的可疑用户转至靶标子系统;靶标子系统,用于记录可疑用户的攻击行为,对可疑用户进行基于所述身份知识库的二次身份甄别,将正常用户重新转至路由分配子系统,将可疑用户转至主动防御子系统;主动防御子系统,用于对攻击特征进行提取和分析,对重要数据进行备份和/或恢复。本发明通过增加防御系统的动态性、随机性和不确定性,内生出系统防御能力,增大攻击方攻击复杂度,有效应对网络攻击。

    基于演化网络博弈的最优防御策略选取方法

    公开(公告)号:CN111224966A

    公开(公告)日:2020-06-02

    申请号:CN201911401396.X

    申请日:2019-12-31

    Abstract: 本发明属于网络安全领域,特别涉及一种基于演化网络博弈的最优防御策略选取方法,在实际网络攻防场景中,局中人的学习能力有限,仅能在有限范围内与群体中其他局中人进行交互,为此,本发明基于网络拓扑结构改进学习机制,根据局中人的学习范围建立学习对象集,采用费米函数计算向学习对象的策略的转移概率,利用随机噪声描述学习过程中非理性影响的程度,在此基础上,构建网络攻防演化网络博弈模型,分析攻防策略演化过程,求解演化网络博弈均衡,演化网络博弈模型更加符合网络攻防实际,具有较好的实践指导价值。

    基于演化网络博弈的最优防御策略选取方法

    公开(公告)号:CN111224966B

    公开(公告)日:2021-11-02

    申请号:CN201911401396.X

    申请日:2019-12-31

    Abstract: 本发明属于网络安全领域,特别涉及一种基于演化网络博弈的最优防御策略选取方法,在实际网络攻防场景中,局中人的学习能力有限,仅能在有限范围内与群体中其他局中人进行交互,为此,本发明基于网络拓扑结构改进学习机制,根据局中人的学习范围建立学习对象集,采用费米函数计算向学习对象的策略的转移概率,利用随机噪声描述学习过程中非理性影响的程度,在此基础上,构建网络攻防演化网络博弈模型,分析攻防策略演化过程,求解演化网络博弈均衡,演化网络博弈模型更加符合网络攻防实际,具有较好的实践指导价值。

    一种网络动态防御系统及方法

    公开(公告)号:CN109347830A

    公开(公告)日:2019-02-15

    申请号:CN201811237328.X

    申请日:2018-10-23

    Abstract: 本发明提供一种网络动态防御系统及方法。该系统包括:路由分配子系统、靶标子系统和主动防御子系统;所述路由分配子系统包括路由器、客户机和服务器;所述路由器,用于检测来自客户机的用户的合法性,将通过检测的合法用户转至所述服务器,将未通过检测的可疑用户转至靶标子系统;靶标子系统,用于记录可疑用户的攻击行为,对可疑用户进行基于所述身份知识库的二次身份甄别,将正常用户重新转至路由分配子系统,将可疑用户转至主动防御子系统;主动防御子系统,用于对攻击特征进行提取和分析,对重要数据进行备份和/或恢复。本发明通过增加防御系统的动态性、随机性和不确定性,内生出系统防御能力,增大攻击方攻击复杂度,有效应对网络攻击。

Patent Agency Ranking