资源描述:
《基于markov博弈模型的网络安全态势感知方法》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、软件学报ISSN1000-9825,CODENRUXUEWE-mail:jos@iscas.ac.cnJournalofSoftware,2011,22(3):495−508[doi:10.3724/SP.J.1001.2011.03751]http://www.jos.org.cn©中国科学院软件研究所版权所有.Tel/Fax:+86-10-62562563∗基于Markov博弈模型的网络安全态势感知方法+张勇,谭小彬,崔孝林,奚宏生(中国科学技术大学自动化系,安徽合肥230027)NetworkSecuritySituation
2、AwarenessApproachBasedonMarkovGameModel+ZHANGYong,TANXiao-Bin,CUIXiao-Lin,XIHong-Sheng(DepartmentofAutomation,UniversityofScienceandTechnologyofChina,Hefei230027,China)+Correspondingauthor:E-mail:jzhang@mail.ustc.edu.cnZhangY,TanXB,CuiXL,XiHS.Networksecuritysituationaw
3、arenessapproachbasedonMarkovgamemodel.JournalofSoftware,2011,22(3):495−508.http://www.jos.org.cn/1000-9825/3751.htmAbstract:Toanalyzetheinfluenceofpropagationonanetworksystemandaccuratelyevaluatesystemsecurity,thispaperproposesanapproachtoimprovetheawarenessofnetworkse
4、curity,basedontheMarkovGameModel(MGM).Thisapproachgainsastandarddataofassets,threats,andvulnerabilitiesviafusingavarietyofsystemsecuritydatacollectedbymulti-sensors.Foreverythreat,itanalyzestheruleofpropagationandbuildsathreatpropagationnetwork(TPN).ByusingtheGameTheor
5、ytoanalyzethebehaviorsofthreats,administrators,andordinaryusers,itestablishesathreeplayerMGM.Inordertomaketheevaluationprocessareal-timeoperation,itoptimizestherelatedalgorithm.TheMGMcandynamicallyevaluatesystemsecuritysituationandprovidethebestreinforcementschemaforth
6、eadministrator.Theevaluationofaspecificnetworkindicatesthattheapproachissuitableforarealnetworkenvironment,andtheevaluationresultispreciseandefficient.Thereinforcementschemacaneffectivelycurbthepropagationofthreats.Keywords:networksecuritysituationawareness;threatpropa
7、gationnetwork;Markovgamemodel摘要:为了分析威胁传播对网络系统的影响,准确、全面地评估系统的安全性,并给出相应的加固方案,提出一种基于Markov博弈分析的网络安全态势感知方法.通过对多传感器检测到的安全数据进行融合,得到资产、威胁和脆弱性的规范化数据;对每个威胁,分析其传播规律,建立相应的威胁传播网络;通过对威胁、管理员和普通用户的行为进行博弈分析,建立三方参与的Markov博弈模型,并对相关算法进行优化分析,使得评估过程能够实时运行.Markov博弈模型能够动态评估系统安全态势,并为管理员提供最佳的加
8、固方案.通过对具体网络的测评分析表明,基于Markov博弈分析的方法符合实际应用,评估结果准确、有效,提供的加固方案可有效抑制威胁的扩散.关键词:网络安全态势感知;威胁传播网络;Markov博弈模型中图法分类号:TP393文献标识码: