位置:成果数据库 > 期刊 > 期刊详情页
基于博弈论的网络安全量化评估算法
  • ISSN号:1000-386X
  • 期刊名称:《计算机应用与软件》
  • 时间:0
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术] TP391.7[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]中国科学技术大学计算机科学与技术系,安徽合肥230027, [2]安徽省计算与通信软件重点实验室,安徽合肥230027
  • 相关基金:国家自然科学基金重点项目(60533020);教育部博士点基金部分支持(20060358011).
中文摘要:

当前安全分析算法未考虑管理员对自身网络设备的重要性评定,及其在此评定基础上的防护行为对网络安全状况的影响,针对该问题提出了一种基于随机博弈模型的网络安全量化评估算法NEAG。利用管理员对各网络设备的重要性评定定义博弈参数,建立网络安全随机博弈模型,对该模型进行Nash均衡分析,得到攻防双方的Nash策略,获得网络处于各状态的概率,从而分析出网络安全量化评估结果。通过实例运行表明NEAG算法能够给出网络安全量化评估值,以及管理员面对攻击时的Nash策略,依此指导管理员的防范工作。

英文摘要:

A quantitative network security evaluation algorithm based on stochastic game model--NEAG is proposed to solve the problem of that current network evaluation algorithms ignore the administrator' s assessment on network devices' importance, as well as the influence the defending means exerting on network security state on the basis of that assessment. Furthermore, such assessment is used to define gaming pa- rameters and the stochastic game model of network security is built up. Nash equilibrium policies for attacker and defender can be obtained through the Nash equilibrium analysis on the game model ,the probability of the network in each state can be calculated, and the quantitative network security assessment outcomes can be studied. Experiments show that NEAG can work out the evaluation value of the quantitative network security and provide Nash strategies for the administrator against attacks, as the guideline for the defender.

同期刊论文项目
期刊论文 128 会议论文 7
同项目期刊论文
期刊信息
  • 《计算机应用与软件》
  • 北大核心期刊(2011版)
  • 主管单位:上海科学院
  • 主办单位:上海市计算技术研究所 上海计算机软件技术开发中心
  • 主编:朱三元
  • 地址:上海市愚园路546号
  • 邮编:200040
  • 邮箱:cas@sict.stc.sh.cn
  • 电话:021-62254715 62520070-505
  • 国际标准刊号:ISSN:1000-386X
  • 国内统一刊号:ISSN:31-1260/TP
  • 邮发代号:4-379
  • 获奖情况:
  • 全国计算机类中文核心期刊
  • 国内外数据库收录:
  • 波兰哥白尼索引,美国剑桥科学文摘,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2011版),中国北大核心期刊(2000版)
  • 被引量:27463