999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于博弈模型的網絡安全防御系統設計

2021-01-11 19:04:10劉杰竇磊
青年文獻·理論研究 2021年5期
關鍵詞:網絡安全

劉杰 竇磊

【摘要】針對原有防御系統過度強調以目標為導向,導致在檢測攻擊入侵中缺乏主動性,對此提出并設計了一種基于博弈模型設計網絡安全防御系統。在硬件設計上,構成多層立體的三級防御架構,避免超負載過度引起設備崩盤現象。在軟件設計上,給定非法網絡用戶風險對應策略,基于博弈模型加密網絡鏈路端口,完成網絡安全防御系統設計。實驗結果:在某社區兩組網絡運行模擬中,本文系統可以在第一時間將蠕蟲病毒在端口處進行有效攔截,具有實際應用效果。

【關鍵詞】博弈模型;網絡安全;防御系統;

中圖分類號:TP393.08文獻標識碼:A

引言

越來越復雜的攻擊手段,對傳統網絡安全防御提出了嚴峻挑戰,在被動檢測與響應機制中原有防火墻,只能進行反病毒的入侵檢測,無法對帶有攻擊性的病毒完成主動預測,使得網絡安全運行狀態受到強烈沖擊。如何在網絡運行中進行加固措施并完成安全防御,促進被動防御變為主動防御,將攻擊目標進行有效隔離和控制,是目前急需解決的重要問題。在此背景下產生了用數學框架對抗信息本質的模型,即博弈模型。本文引入博弈模型理論,通過其動態的反應攻擊測量和分解攻擊動作等優勢,對攻擊目標進行量化分解,從而提出全面的網絡安全防御系統設計方法,為維護網絡安全提供新的理論指導。

1基于博弈模型的網絡安全防御系統硬件設計

不同功能的子系統在相互協作時,對通信機制的設置必須要占據主導地位,為保證各子系統在網絡層次的布局中,具備自主協調性和協作性,設計本次硬件防御架構,

利用網絡IDS在端口接入交換機,并在掃描底層設備橫向排列中構成末端防御體系,使得該架構能夠在內網和外網的雙重攻擊下,可以自動感知并完成多個層次的工作量分布。

2 基于博弈模型的網絡安全防御系統軟件設計

2.1給定非法網絡用戶風險對應策略

防御策略的選定能夠直接影響后續網絡運行的安全等級,在合理規劃策略分類屬性的基礎上,針對非法入侵網絡的用戶,進行完整和明確的策略給定,能夠實現在實際防御過程中,該方式是否具有可行性[1]。其次大多數攻擊對象,會選擇網絡漏洞的協議處進行攻擊,在理清攻擊者的攻擊意圖后,對其目標機理分類和詳細描述,在根源上直接切換漏洞進行反攻策略給定。通過不同類型的非法用戶的入侵形式,給定不同形式的風險對應策略,促使將被動防御向主動防御轉化,減少運行損失。

2.2基于博弈模型加密網絡鏈路端口

基于博弈模型在鏈路端口處直接進行口令加密,形成網絡防護的第一道安全防線,為避免攻擊對象獲取特定賬戶,在動態連接過程中加入間諜程序,使得在博弈模型中形成參與攻擊的局中人設定[2]。設定攻擊者和防御者分別為和,在兩者之間增加端口加密口令,需滿足同等攻擊條件下的矩陣,使得防御方獲取的利益最大化,表達式為:

公式中:發出動作的集合設定為,攻擊的有效函數集合用表示,攻擊人集合動作屬于,防御動作集合。網絡攻擊環境會劃分成不同等級,攻擊者與防御者之間隸屬關系屬于非合作性,因此在設置口令時將防御的損傷保留在最小標準,能夠在一定程度上使攻擊方達到最大付出,從而選擇小范圍攻擊并完成擊破。

3實驗測試

3.1環境配置

為驗證本次設計的系統具有實際應用效果,選取某社區網絡環境進行模擬配置,外部網絡環境設置為網A,設區網絡設置為網B,在網A、B之間置入本文安全防御系統。其中網A主機Y1在網B服務器Q1訪問進程,設定為外網用戶在社區網絡中的訪問;網B主機Y2在網B服務器Q1訪問進程,設定為內網用戶在社區網絡中的訪問。分別在網A、B的主機中配置好后門程序,模擬外網和內網用戶對服務器Q1惡意訪問,形成用戶對設區網絡的攻擊勢態。其中90%以上的攻擊來自于蠕蟲,96%的掃描結果出現在網絡端口,以此進行該社區網絡安全防御。

3.2防御結果

大多數蠕蟲攻擊進程無法以單獨的行進形式完成訪問,是以插入至正常進程中通過自身隱藏,完成通路的訪問設定,再打開端口或者后門能夠不斷掃描遠程計算機設備。

其次蠕蟲病毒自帶黑客性質,會對遠程的網絡機器進行端口漏洞尋找,選取主機Y1中的掃描工具,對網絡b中的服務器進行端口掃描,查看防御系統的反應,具體情形如圖1所示。

如圖所示,系統中的防火墻模塊截獲了掃描請求,并在IDS模塊中關閉了服務器的Q1多個端口。本次設計的安全防御系統,在來自社區網絡的外部攻擊下能夠進行防御,滿足網絡安全需求,具有實際應用效果。

4結束語

本文通過硬件架構更新和軟件中端口加密設置,在博弈模型的基礎上設計了新的網絡安全防御系統,通過外部攻擊下能夠進行防御,滿足網絡安全需求。但由于安全是一個相對概念,無法做到威脅的根除,因此在防御手段上不能只考慮系統的風險偏好,需要在多個安全技術組合運用下,展開網絡脆弱因素和用戶權限之間的博弈關系,從而找出更穩定的網絡防御系統理論,為網絡的安全運行提供新思路。

參考文獻

[1]張恩寧,王剛,馬潤年,等.采用雙異質群體演化博弈的網絡安全防御決策方法[J].西安交通大學學報,2021,55(09):178-188.

[2]靳曉琪,盧金奇,李林城.基于信息熵的網絡異常檢測及入侵防御系統設計[J].電子設計工程,2021,29(18):152-156.

作者簡介:

劉杰(1980-),男(漢族), 陜西西安人,本科,助教,研究方向:信息管理

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 欧美另类视频一区二区三区| 自拍中文字幕| 啪啪永久免费av| 粉嫩国产白浆在线观看| 精品综合久久久久久97| 5555国产在线观看| 国产精品理论片| 国产成人综合亚洲网址| 第一页亚洲| 国产三级精品三级在线观看| 色婷婷在线播放| 欧美a在线视频| 91亚洲精选| 亚洲精品制服丝袜二区| 网友自拍视频精品区| 国产白浆视频| 久久精品66| 白浆视频在线观看| 青青操视频免费观看| 浮力影院国产第一页| 国产成熟女人性满足视频| 国产精品久久久免费视频| 女同久久精品国产99国| 久久精品人人做人人爽97| 中文字幕天无码久久精品视频免费| 亚洲视频色图| 国产成人精品一区二区不卡| a亚洲天堂| 久爱午夜精品免费视频| 伊人久久精品亚洲午夜| 亚洲黄网视频| 欧美在线一二区| 亚洲美女一区二区三区| 亚洲最黄视频| 午夜日b视频| 欧美在线伊人| 精品伊人久久大香线蕉网站| 日韩视频福利| 国产流白浆视频| 欧美亚洲国产一区| 精品人妻系列无码专区久久| 国外欧美一区另类中文字幕| 激情综合婷婷丁香五月尤物| 色九九视频| 精品无码视频在线观看| 毛片基地视频| 99精品影院| 久久青草热| 国产精品2| 中文成人在线| 精品久久香蕉国产线看观看gif| 成人免费网站久久久| 婷婷伊人久久| 亚洲激情区| 日本AⅤ精品一区二区三区日| 呦女精品网站| 国产精品女人呻吟在线观看| 欧美日韩久久综合| 51国产偷自视频区视频手机观看 | 女人18毛片水真多国产| 亚洲中文字幕在线精品一区| 成人国产精品网站在线看| 日韩国产综合精选| 国产区在线观看视频| 日本一区二区不卡视频| 国产精品网址在线观看你懂的| 真人高潮娇喘嗯啊在线观看| 午夜久久影院| 亚洲首页在线观看| 制服丝袜一区| 久久精品无码一区二区日韩免费| 视频在线观看一区二区| 国产福利影院在线观看| 91小视频在线观看免费版高清| 国产91小视频在线观看| 亚洲精品成人7777在线观看| 日韩无码白| 欧美日韩国产在线人成app| 国产一级视频在线观看网站| 国产免费自拍视频| 久久青草精品一区二区三区 | 67194亚洲无码|