中文

防御Active Directory风格攻击图的实用固定参数算法

计算机科学与博弈论 2021-12-28 v1 人工智能 数据结构与算法

摘要

Active Directory是Windows域网络的默认安全管理系统。我们研究用于防御Active Directory风格攻击图的最短路径边拦截问题。该问题被建模为一个防御者与一个攻击者之间的Stackelberg博弈。攻击图包含一个目标节点和多个入口节点。攻击者的入口节点由自然选择。防御者选择拦截一组受预算限制的边。攻击者随后选取最短的未拦截攻击路径。防御者旨在最大化攻击者的期望最短路径长度,其中期望是对入口节点取的。我们观察到实际的Active Directory攻击图具有较小的最大攻击路径长度,且在结构上接近树。我们首先证明,即使最大攻击路径长度为常数,该问题相对于防御者预算仍是W[1]W[1]-难的。仅有小的最大攻击路径长度和小预算不足以设计固定参数算法。若进一步假设入口节点数较小,则我们得到一个固定参数可解算法。随后我们利用类树特征提出另外两种固定参数算法。一种基于树分解并要求小树宽。另一种假设分裂节点(具有多条出边的节点)数较小。最后,将最后一个算法转化为基于图卷积神经网络的启发式方法,可扩展到具有更多分裂节点的较大图。

关键词

引用

@article{arxiv.2112.13175,
  title  = {Practical Fixed-Parameter Algorithms for Defending Active Directory Style Attack Graphs},
  author = {Mingyu Guo and Jialiang Li and Aneta Neumann and Frank Neumann and Hung Nguyen},
  journal= {arXiv preprint arXiv:2112.13175},
  year   = {2021}
}