[发明专利]基于强化学习的不完全信息网络安全分析方法及装置有效
| 申请号: | 201710113181.2 | 申请日: | 2017-02-28 |
| 公开(公告)号: | CN106899595B | 公开(公告)日: | 2018-06-29 |
| 发明(设计)人: | 唐治理;王长春;朱永文;陈志杰;付莹;朱立彬;李纲 | 申请(专利权)人: | 中国人民解放军空军装备研究院雷达与电子对抗研究所 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
| 代理公司: | 北京超凡志成知识产权代理事务所(普通合伙) 11371 | 代理人: | 吴开磊 |
| 地址: | 100000 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 网络安全 攻击 分析方法及装置 信息网络安全 策略空间 防御策略 分析模型 基础特征 空间集合 强化学习 防御 分析 集合 网络安全分析 网络安全问题 参数确定 策略分析 方式构建 网络攻击 有效途径 网络 求解 构建 输出 响应 | ||
1.一种基于强化学习的不完全信息网络安全分析方法,其特征在于,所述方法包括:
获取待分析网络的基础特征参数,所述基础特征参数包括:预设的攻击策略收益向量、防御策略收益向量、开展攻击行动所需费用向量、入侵检测系统响应费用向量、系统薄弱环节矩阵和系统攻击识别能力矩阵;
利用预先构建的网络安全强化分析模型根据所述待分析网络的所述基础特征参数确定攻击者的攻击策略空间集合和防御者的防御策略空间集合,所述网络安全强化分析模型为采用区间数描述网络安全分析的不完全信息的方式构建的;
分别输出所述攻击者的所述攻击策略空间集合和所述防御者的所述防御策略空间集合,所述攻击策略空间集合中各元素表示攻击者采取某一攻击策略的强度,所述防御策略空间集合中各元素表示防御者采取某一防御策略的强度;
其中,所述利用预先构建的网络安全强化分析模型根据所述待分析网络的所述基础特征参数确定攻击者的攻击策略空间集合和防御者的防御策略空间集合,包括:
在考虑攻防双方策略基础上,根据所述待分析网络的所述基础特征参数和第一网络安全强化分析子模型
确定所述攻击者的所述攻击策略空间集合和所述防御者的所述防御策略空间集合;
其中,μA(μI,P)表示攻击者的攻击策略空间集合,μI(μA,P)表示防御者的防御策略空间集合,θA表示攻击定义向量,θI表示防御定义向量,表示攻击者的攻击策略收益向量,表示防御者的防御策略收益向量,表示开展攻击行动所需费用向量,表示入侵检测系统响应费用向量,γ表示虚警费用、入侵检测费用、攻击者欺骗费用之和,i表示攻击策略序号,i=1,…,Amax,k表示防御策略序号,k=1,…,Rmax,diag(·)表示对角矩阵,Q表示系统薄弱环节矩阵,P表示系统攻击识别能力矩阵,表示防御行动与攻击行动之间的交互关系矩阵,[·]+表示将变量·中所有数值小于0的赋值为0。
2.根据权利要求1所述的方法,其特征在于,所述第一网络安全强化分析子模型是通过如下方式构建的:
获取网络攻击者和防御者的原始收益函数方程
对所述原始收益函数方程中各个收益函数求导,并设置各所述收益函数的导数等于零,得到第一网络安全强化分析子模型
将所述第一网络安全强化分析子模型作为所述网络安全强化分析模型,所述网络安全强化分析模型确定出的攻击策略和防御策略,使得网络攻击者和防御者之间达到均衡;
其中,JA(μA,μI,P)表示攻击策略收益函数,JI(μA,μI,P)表示防御策略收益函数,(·)T表示变量·的转置矩阵。
3.根据权利要求1所述的方法,其特征在于,当所述系统攻击识别能力矩阵与时间变量之间的关系式为时,所述利用预先构建的网络安全强化分析模型根据所述待分析网络的所述基础特征参数确定攻击者的攻击策略空间集合和防御者的防御策略空间集合,包括:
根据所述待分析网络的所述基础特征参数和第二网络安全强化分析子模型
确定所述攻击者的所述攻击策略空间集合和所述防御者的所述防御策略空间集合;
其中,n表示时间变量,n+1表示n时刻的下一时刻,μA(n+1)表示n+1时刻攻击者的攻击策略空间集合,μI(n+1)表示n+1时刻防御者的防御策略空间集合,δ表示第一标量,δ>0,ε表示第二标量,ε>0,W(n)表示n时刻随机矩阵,[·]N表示将变量·映射到区间[dtmin,dtmax]的函数,dtmin表示系统攻击识别能力矩阵P(n)中各个元素的最小值,dtmax表示系统攻击识别能力矩阵P(n)中各个元素的最大值,dtmax<1。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军空军装备研究院雷达与电子对抗研究所,未经中国人民解放军空军装备研究院雷达与电子对抗研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710113181.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:可静态显示称重重量的拉杆箱
- 下一篇:一种可一体化组合背包的行李箱





