中文

动态战术网络中用于网络欺骗的蜜罐分配:一种博弈论方法

计算机科学与博弈论 2023-09-20 v3

摘要

蜜罐在实现各类网络欺骗技术中起着关键作用,因其具备将攻击者从有价值资产引开的能力。网络中蜜罐的谨慎策略性布置不仅应考虑网络因素,还应考虑攻击者的偏好。在网络移动性下战术网络中的蜜罐分配备受关注。为实现此目标,我们提出一种博弈论方法,在攻击/防御场景中生成最优蜜罐分配策略。我们提出的方法考虑了网络连接性的变化。特别地,我们引入一个显式纳入由网络连接性变化导致的未来状态演化的二人动态博弈模型。防御者的目标是双重的:最大化攻击者命中蜜罐的可能性,并最小化因网络拓扑变化带来的欺骗与重构成本。我们提出一种迭代算法以寻找纳什均衡策略,并分析了算法的可扩展性。最后,我们验证了方法并给出基于仿真的数值结果,表明我们的博弈模型成功增强了网络安全。此外,我们提出了额外改进以提升所提方法的可扩展性。

关键词

引用

@article{arxiv.2308.11817,
  title  = {Honeypot Allocation for Cyber Deception in Dynamic Tactical Networks: A Game Theoretic Approach},
  author = {Md Abu Sayed and Ahmed H. Anwar and Christopher Kiekintveld and Charles Kamhoua},
  journal= {arXiv preprint arXiv:2308.11817},
  year   = {2023}
}

备注

This paper accepted in 14th International Conference on Decision and Game Theory for Security, GameSec 2023