审计博弈中用于效用控制的策略性信令
计算机科学与博弈论
2022-04-27 v1
摘要
作为一种保护日常敏感数据访问免受恶意攻击的有效方法,审计机制已广泛部署于各类实际领域。为及时检查安全漏洞并防止敏感数据泄露,数据库日志系统通常采用在线信令方案,在检测到可疑访问时发出警报。防御者可以审计警报以减少潜在损害。防御者与攻击者之间的这一交互过程可建模为审计博弈。先前研究发现,在审计博弈中发送实时信号以警告访问者能够提升防御者收益。然而,以往方法通常假设攻击者具有完美信息,或仅关注防御者效用。本文中,我们引入一种全新的零行列式(ZD)策略来研究带在线信令的序贯审计博弈,使防御者能在访问敏感数据时单方面控制访问者的效用。此外,设计了一种基于 ZD 策略的优化方案,以有效最大化防御者与攻击者之间的效用差。大量仿真结果表明,我们所提方案增强了防御者的安全管理与控制能力,能以经济高效的方式更好地处理不同访问请求并保障系统安全。
引用
@article{arxiv.2204.11950,
title = {Strategic Signaling for Utility Control in Audit Games},
author = {Jianan Chen and Qin Hu and Honglu Jiang},
journal= {arXiv preprint arXiv:2204.11950},
year = {2022}
}
备注
Accepted by Elsevier Computer & Security