中文

利用博弈论优化漏洞驱动的蜜罐流量

密码学与安全 2020-02-27 v1 计算机科学与博弈论

摘要

企业日益担忧那些在数月甚至数年时间内缓慢而蓄意地利用资源的对手。该杀伤链中的关键一步是网络侦察,历史上其为主动形式(例如网络扫描)因而可被检测。然而,新网络技术增加了被动网络侦察的可能性,防御者将基本无法察觉此类侦察。在本文中,我们提出 Snaz,一种利用精心伪造的蜜罐流量来混淆通过被动网络侦察所获知识的技术。我们提出一个双人非零和 Stackelberg 博弈模型,刻画了在知晓 Snaz 的对手存在时防御者应如何部署蜜罐流量。由此,我们证明了最优防御者策略的存在性:其要么劝阻对手利用网络流量中观测到的真实漏洞采取行动,要么在对手试图 unknowingly 攻击入侵检测节点时暴露其存在。

关键词

引用

@article{arxiv.2002.09069,
  title  = {Optimizing Vulnerability-Driven Honey Traffic Using Game Theory},
  author = {Iffat Anjum and Mohammad Sujan Miah and Mu Zhu and Nazia Sharmin and Christopher Kiekintveld and William Enck and Munindar P Singh},
  journal= {arXiv preprint arXiv:2002.09069},
  year   = {2020}
}