10.11959/j.issn.1000−436x.2022226
带有欺骗证据的蜜罐博弈攻防策略优化机制
利用博弈模型实现蜜罐行为策略的优化是提高蜜罐诱捕能力的重要手段.现有研究存在动作空间简单、割裂博弈全过程的问题.基于此,提出了带有欺骗证据的蜜罐博弈机制(HoneyED).HoneyED在扩大攻防动作空间的基础上,综合考虑博弈全过程,关注攻击者信念变化及这种变化对攻防策略的影响;然后基于信念求解理论均衡策略;最后基于深度反事实遗憾值最小化(Deep-CFR)设计了攻防混合策略均衡近似求解算法,得到了执行近似混合策略的攻防智能体.理论和实验结果表明,虽然攻击方在信念达到一定阈值后应及时退出博弈以获得最大收益,但所得蜜罐策略在考虑风险的情况下能尽量降低攻击方信念以诱骗其继续攻击,从而获得更大收益,且能针对具有不同欺骗识别能力的攻击方选择最佳响应.
蜜罐博弈、策略适应性、信念、欺骗证据、深度反事实遗憾值最小化
43
TP393(计算技术、计算机技术)
国家自然科学基金No.62172432
2022-12-22(万方平台首次上网日期,不代表论文的发表时间)
共13页
104-116