一种输入感知的拟态防御理论及其实践
密码学与安全
2022-08-23 v1
摘要
当前网络空间的安全问题具有威胁强且复杂的特点。防御者面临缺乏先验知识、威胁多样、漏洞未知等诸多问题,亟需新的基础理论支撑。针对这些问题,本文提出了一种通用的网络空间防御理论模型以及一种新的拟态防御框架,即时空异构、输入感知、动态更新的拟态防御(SIDMD)。我们的贡献如下:(1)首次从输入空间视角重新定义漏洞,以规范化多样的网络空间安全问题。(2)提出了一种无需先验知识的未知漏洞发现方法以及考虑时空维度的动态调度策略。理论分析与实验结果表明,SIDMD在复杂攻击场景下具有最佳的安全性能,与SOTA相比,攻击成功的概率大幅降低。
引用
@article{arxiv.2208.10276,
title = {An Input-Aware Mimic Defense Theory and its Practice},
author = {Jiale Fu and Yali Yuan and Jiajun He and Sichu Liang and Zhe Huang and Hongyu Zhu},
journal= {arXiv preprint arXiv:2208.10276},
year = {2022}
}