在马尔可夫博弈中使用欺骗通过夺旗环境理解对抗行为
计算机科学与博弈论
2022-11-11 v2 密码学与安全
摘要
识别针对系统漏洞的实际对抗性威胁一直是网络安全研究的一个长期挑战。为了确定防御者的最优策略,基于博弈论的决策模型已被广泛用于模拟现实世界的攻击者-防御者场景,同时考虑防御者的约束条件。在这项工作中,我们专注于理解人类攻击者行为,以优化防御者的策略。为了实现这一目标,我们将攻击者-防御者的交互建模为马尔可夫博弈,并寻找其贝叶斯斯塔克尔伯格均衡。我们使用夺旗(CTF)设置验证了我们的建模方法并报告了我们的实证发现,并对不同技能水平的对手进行了用户研究。我们的研究表明,应用层欺骗是针对定向攻击的最优缓解策略——其效果优于传统的网络防御手段,如打补丁或阻断网络请求。我们利用这一结果进一步对攻击者陷入嵌入式蜜罐环境时的行为提出假设,并对此进行了详细分析。
引用
@article{arxiv.2210.15011,
title = {Using Deception in Markov Game to Understand Adversarial Behaviors through a Capture-The-Flag Environment},
author = {Siddhant Bhambri and Purv Chauhan and Frederico Araujo and Adam Doupé and Subbarao Kambhampati},
journal= {arXiv preprint arXiv:2210.15011},
year = {2022}
}
备注
Accepted at GameSec 2022