何时欺骗:网络欺骗战略时机的跨层 Stackelberg 博弈框架
计算机科学与博弈论
2025-05-28 v1
摘要
网络欺骗是一种新兴的主动防御策略,通过误导和干扰攻击者使其远离关键资产,以应对日益复杂的攻击(如高级持续性威胁 (Advanced Persistent Threats, APTs))。然而,由于欺骗技术会产生成本并可能随时间推移失去效力,防御者必须对其进行战略性的时机选择和选择,以适应动态系统和攻击者的响应。在本研究中,我们提出了一个基于 Stackelberg 博弈的框架来设计网络欺骗的战略时机:下层战术层(跟随者)通过单边信息 Markov 博弈捕获给定欺骗下不断演变的攻防动态,而上层战略层(领导者)采用停时决策过程来优化欺骗技术的时机和选择。我们还引入了一种计算算法,该算法集成了动态规划和信念状态更新,以考虑攻击者的自适应行为和有限的欺骗资源。数值实验验证了该框架,表明与基线策略相比,战略定时的欺骗可以提高防御者的期望效用并降低资产受损的风险。
引用
@article{arxiv.2505.21244,
title = {When to Deceive: A Cross-Layer Stackelberg Game Framework for Strategic Timing of Cyber Deception},
author = {Ya-Ting Yang and Quanyan Zhu},
journal= {arXiv preprint arXiv:2505.21244},
year = {2025}
}