对抗性侦察的缓解与建模
密码学与安全
2023-06-13 v1
摘要
对抗性侦察是复杂网络攻击中的关键步骤,因为它使威胁行为者能够发现原本防御良好系统的最薄弱点。为挫败侦察,防御者可采用网络欺骗技术,例如部署蜜罐。近年来,研究者在开发博弈论模型以寻找最优欺骗策略方面取得了重大进展。然而,大多数此类博弈论模型建立在相对简单的对抗性侦察模型之上——尽管侦察本应是焦点,因为欺骗的目的正是挫败侦察。在本文中,我们首先讨论有效的网络侦察缓解技术,包括欺骗策略及其他方法。随后,我们从对抗性侦察建模的视角综述了关于欺骗博弈的文献,突出了先前工作中未能充分捕捉的侦察关键方面。接着,我们描述了一种基于概率论的攻击者信念形成模型,并通过数值示例说明该模型能够捕捉对抗性侦察的关键方面。我们相信,我们的综述与信念模型可作为开发更真实、更实用的欺骗博弈的垫脚石。
引用
@article{arxiv.2306.06769,
title = {Adversarial Reconnaissance Mitigation and Modeling},
author = {Shanto Roy and Nazia Sharmin and Mohammad Sujan Miah and Jaime C Acosta and Christopher Kiekintveld and Aron Laszka},
journal= {arXiv preprint arXiv:2306.06769},
year = {2023}
}