基于Markov博弈模型的网络安全态势感知方法
为了分析威胁传播对网络系统的影响,准确、全面地评估系统的安全性,并给出相应的加固方案,提出一种基于Markov博弈分析的网络安全态势感知方法通过对多传感器检测到的安全数据进行融合,得到资产、威胁和脆弱性的规范化数据;对每个威胁,分析其传播规律,建立相应的威胁传播网络:通过对威胁、管理员和普通用户的行为进行博弈分析,建立三方参与的Markov博弈模型,并对相关算法进行优化分析,使得评估过程能够实时运行.Markov博弈模型能够动态评估系统安全态势,并为管理员提供最佳的加固方案.通过对具体网络的测评分析表明,基于Markov博弈分析的方法符合实际应用,评估结果准确、有效,提供的加固方案可有效抑制威胁的扩散.
网络安全态势感知、威胁传播网络、Markov博弈模型
22
TP393(计算技术、计算机技术)
国家高技术研究发展计划8632006AA01Z449;中国博士后科学基金资助项20070420738
2011-05-04(万方平台首次上网日期,不代表论文的发表时间)
共14页
495-508