网络安全的建模与分析——一种代数方法
密码学与安全
2016-06-16 v2
摘要
博弈论已被应用于研究网络安全。但不同的安全场景常通过不同类型的博弈建模,并以特设方式分析。本文中,我们提出一种代数方法,用于统一建模与分析若干类型的网络安全博弈。该方法基于传值通信系统演算(CCS)的概率扩展,其被视为概率传值CCS的生成模型(简称PVCCSG)。我们的方法提供了一个称为基于PVCCSG的安全模型的统一框架,用于通过完美且完全或不完全信息博弈建模的安全场景。接着我们给出了一个统一算法,用于在基于PVCCSG的安全模型上计算网络安全博弈的纳什均衡策略。该算法首先为每个基于PVCCSG的安全模型生成迁移系统,然后通过图论抽象和互模拟最小化简化该迁移系统。随后,可使用仅适用于有限树模型的逆向归纳法来计算(可能是无限的)安全博弈的所有纳什均衡策略。该算法已实现,并且可平滑调整用于计算其社会最优策略。该方法的有效性和效率进一步通过来自网络安全领域的四个详细案例研究得到证明。
引用
@article{arxiv.1512.01630,
title = {Modelling and Analysis of Network Security - an Algebraic Approach},
author = {Qian Zhang and Ying Jiang and Peng Wu},
journal= {arXiv preprint arXiv:1512.01630},
year = {2016}
}