牛通 田志宏
摘要: 針對各種網絡攻擊,傳統的安全技術大部分屬于靜態的、片面的被動安全防御,各種技術孤立使用,不能很好地配合,防御滯后于攻擊,缺乏主動性和對攻擊的預測能力。面對這兩個問題,綜合使用多種防御措施,基于博弈論最優決策方法,實現了在攻擊發生前,對攻擊步驟做到最優預測,并做好相應的防御準備,從而獲得攻防的主動權。研究中,首先分析網絡弱點信息,建立弱點信息關聯圖和基于弱點的系統狀態轉化圖。同時捕獲當前攻擊行為模式串,預測并獲取攻擊者準弱點利用集。然后進一步建立系統狀態轉換博弈樹,并對樹節點進行權重標識,建立博弈論可求解的矩陣博弈模型。最后,利用線性規劃知識求解該博弈模型,得到可能攻擊行為概率分布和相應的防御措施最優概率分布,從而達到網絡主動防御的目的。