欢迎光临112期刊网!
网站首页 > 论文范文 > 计算机论文 > 信息安全 > 从多阶段动态博弈探讨信息安全技术

从多阶段动态博弈探讨信息安全技术

日期:2023-01-24 阅读量:0 所属栏目:信息安全


  在当前信息化技术研究中,提升信息安全技术性能已成为一大热点。本文基于从多阶段动态博弈,探讨信息安全中的防火墙、入侵检测、安全防御等信息技术体系,优化设计多阶段动态博弈策略选择算法,以确保提升信息安全,发挥积极影响。以下本篇对此做具体分析。

 

  1概述

 

  1.1研究背景

 

  网络可生存性起源于军事领域,是继可靠性、可用性安全性可依赖性之后对网络性能进行评价的又一新指标【1】。生存概念融合了传统的安全理念,又经进一步延伸而包含了新内容,强调网络业务的持续性,即系统在遭受攻击、故障及意外事件时依然能及时完成关键任务的能力【2-5】。网络入侵行为的简单化和智能化使得信息所有方和信息使用方的所有权关系发生了改变,而且这一转变似乎具有不可逆转的趋势,由此产生的信息安全问题成为了当前的关注焦点。

 

  1.2国内外研究不足

 

  在处理不完全信息要素时,通过将某些参与人类型的不确定性作为信息不完全性的一种表征,这种方法将继续得以采用,即博弈中参与人面临的信息不完全性(无论它是指何种信息)将完全由某些参与人的类型的不确定性加以刻画【6-8】。同时,作为动态博弈,序贯理性的思想将一直得到贯彻。在不完全信息动态博弈中将信息不完全程度削减到零,则不完全信息动态博弈就自然应退化成一种完全信息动态博弈,其相应的精炼均衡概念就由精炼贝叶斯回到子博弈精炼均衡【9】。传统的信息安全技术中,运用战略式表述动态博弈,其缺陷表现在:看不出行动的先后顺序;对于描述2人以上的博弈较不方便。在本次研究中将会针对不足做出算法改进,确保信息安全。

 

  1.3研究意义

 

  本文研究中,提出一种基于多阶段动态博弈的信息安全技术,对提升信息安全性发挥积极影响。在现阶段,很少有研究注重实证分析。本次研究中,优化信息安全技术模型,建立主动的防御安全体系,通过态势感知、风险评估、安全检测等手段来实施主动防御成为了本次信息安全技术的研究战略目标;并通过设计实现,分析该信息安全技术应用效益,使得本研究具有实用价值。

 

  2多阶段动态博弈技术

 

  2.1需求分析

 

  对于当前信息安全技术中,其对于信息的安全需求,以及实际安全是有相对性的。只有在某种信息安全的水平条件下,以及在某种特定情况下,信息安全技术才可被认为是最安全的,超出这个情况,不一定是安全的【10】。对于信息安全技术中,进行多阶段动态博弈,可以针对每一个阶段情况进行分析,确保提升信息安全技术水平【11】。信息网络节点越多信息网络越脆弱【12】。随着当前我国信息化水平技术的提高,以及国家互联网技术的发展,信息网络结点越多,对于信息安全技术的需求也会越大。

 从多阶段动态博弈探讨信息安全技术

  2.2多阶段动态博弈的原理

 

  对于多阶段动态博弈之中,其参与人进行的安全行动,也有先后的顺序,对于后行动参与人,可以观测先行动人的行动,特别是能根据先行动的参与人的行动调整或做出自己的战略选择。多阶段动态博弈树的基本材料如图1所示:

 

  对于网络信息安全技术中,基于多阶段动态博弈,当信息安全技术提升,那么该技术下层面客户以及合作伙伴就会越安全。

 

  2.2避免信息混淆

 

  某参与一个战略的表述是,将其在每一个信息集选择的行动依次排列;为了避免表述的混乱,不同信息集,同样行动应应采用不一样的标识【13-15】。例如,在上例中,坦白,抵赖,和抵赖,坦白容易产生混淆,因此,最好将决策点c的行动表述为也坦白也抵赖。这时,参与人2的四个战略就分别为:坦白,也坦白坦白,也抵赖抵赖,也坦白抵赖,也抵赖

 

  2.3逆向归纳法重复剔出劣战略

 

  运用逆行归纳法,可以多阶段的在扩展式博弈上重复剔出劣战略:从最后一个决策结开始,依次剔除掉每个子博弈的劣战略,最后保留下来的战略构成精炼纳什均衡【16】。两个参与人都是理性的,如果参与人1不认为参与人2是理性的,参与人1在第一阶段可能会选择D,期望在第二阶段参与人2可能选择R,从而自己(参与人1)在第三阶段有选择U的机会。或者,即使参与人2知道参与人1是理性的,但如果参与人1不认为参与人2知道参与人1是理性的,参与人1在第一阶段选择D,期待参与人2认为自己(参与人1)不理性,因而在第二阶段选择选择R,期待自己(参与人1)在第三阶段选择D'

 从多阶段动态博弈探讨信息安全技术

  例如,图2

 

  可以应用纳什均衡支付向量,以此来代替子博弈,一旦参与1的第二个信息集开始的子博弈被它的纳什均衡结果取代,就可提升信息安全。

 

  3基于多阶段动态博弈的信息安全技术

 

  对于某网络企业发展中,设网关遭受病毒侵害时,其损坏概率为p,且p>O;网关成本是c,且c>0[8]。如下图3中描述的就是该网络信息安全技术的模型。

 

  在网络中,有A1企业和A2企业,且每个企业目标都为实现利润的最大化,在其设计实现信息安全技术决策中。实验网络的攻防博弈粗糙图可以用弧目录形式来表示。通过对攻防博弈下近似粗糙图的分析可以得到 Eve 的攻击路径有 3 条。第 1 条攻击路径序列为( a1a2a5a4) ,即 Eve 通过管理员用户或者正常用户登录后,假冒 USER2 使用 ApacheChunk 进行攻击进而控制 Apache,再通过 Ftp. rhost漏洞的专用工具取得 File 的访问权限; 2 条攻击路径序列为( a1a5a4) ,即 Eve 通过正常用户登录后,假冒 USER1 使用 Apache Chunk 进行攻击控制 Apache,再通过 Ftp. rhost 漏洞的专用工具取得File 的访问权限; 3 条攻击路径序列为( a1a3a4)Eve 通过正常用户登录后,假冒 USER1 使用溢出攻击来对 DB 服务器的攻击。

 从多阶段动态博弈探讨信息安全技术

  1)2A1企业和A2企业在同时投资,都不会感染到信息病毒,也不需要负担信息安全中的网关损失,企业受益是Yi-ci(见图4中所述)

 

  比较能够得出,在A2不投资时,A1可能会传染A2,并且有A2A1共同去负担网关安全技术损失,这样就会使得 A1企业投资过程中的约束条件变紧,降低其投资信息安全技术方面的动机。

 

  4应用效益分析

 

  在信息安全技术中,运用多阶段动态博弈,应用信息安全标准,基于访问控制以及入侵检测方面,计算其效益,公式为:

 

  ( B为收益,C为成本,K则为折现率,t是时间周期,n表示思考所用时间周期的数量),根据这个净现值模型,评估多阶段动态博弈中信息安全技术的应用效益。同时,优化设计多阶段动态博弈策略选择算法,有助于积极积极记录、分析、量化攻击方式、目标、数量及类型,优化配置信息网络,将有效提高信息安全技术应用性能,提升达8.0%。基于多阶段动态博弈的信息安全算法,最终可使网络上各个用户的利益最大化,发挥应用效能。

 

  4 结论

 

  综上所述,在实际信息安全技术中,可以基于多阶段动态博弈,设计多阶段动态博弈策略选择算法,有助于提升信息安全技术应用性能,发挥积极应用价值。

 

  作者:郭琪瑶 来源:电脑知识与技术 201534

本文链接:http://www.qk112.com/lwfw/jsjlw/xinxianquan/224462.html

论文中心更多

发表指导
期刊知识
职称指导
论文百科
写作指导
论文指导
论文格式 论文题目 论文开题 参考文献 论文致谢 论文前言
教育论文
美术教育 小学教育 学前教育 高等教育 职业教育 体育教育 英语教育 数学教育 初等教育 音乐教育 幼儿园教育 中教教育 教育理论 教育管理 中等教育 教育教学 成人教育 艺术教育 影视教育 特殊教育 心理学教育 师范教育 语文教育 研究生论文 化学教育 图书馆论文 文教资料 其他教育
医学论文
医学护理 医学检验 药学论文 畜牧兽医 中医学 临床医学 外科学 内科学 生物制药 基础医学 预防卫生 肿瘤论文 儿科学论文 妇产科 遗传学 其他医学
经济论文
国际贸易 市场营销 财政金融 农业经济 工业经济 财务审计 产业经济 交通运输 房地产经济 微观经济学 政治经济学 宏观经济学 西方经济学 其他经济 发展战略论文 国际经济 行业经济 证券投资论文 保险经济论文
法学论文
民法 国际法 刑法 行政法 经济法 宪法 司法制度 法学理论 其他法学
计算机论文
计算机网络 软件技术 计算机应用 信息安全 信息管理 智能科技 应用电子技术 通讯论文
会计论文
预算会计 财务会计 成本会计 会计电算化 管理会计 国际会计 会计理论 会计控制 审计会计
文学论文
中国哲学 艺术理论 心理学 伦理学 新闻 美学 逻辑学 音乐舞蹈 喜剧表演 广告学 电视电影 哲学理论 世界哲学 文史论文 美术论文
管理论文
行政管理论文 工商管理论文 市场营销论文 企业管理论文 成本管理论文 人力资源论文 项目管理论文 旅游管理论文 电子商务管理论文 公共管理论文 质量管理论文 物流管理论文 经济管理论文 财务管理论文 管理学论文 秘书文秘 档案管理
社科论文
三农问题 环境保护 伦理道德 城镇建设 人口生育 资本主义 科技论文 社会论文 工程论文 环境科学