摘要:目前基于博弈论的风险评估方法大多数采用完全信息博弈模型,无法应对攻击者和防御者互不清楚对方行为的情况。基于静态贝叶斯博弈理论建立攻防博弈模型,将攻击者和防御者分为多种类型,全面地分析了博弈的贝叶斯均衡及其存在性,并结合防御者反击行为、攻击成功率对已有的策略收益量化方法进行改进。基于博弈均衡进行攻击行为可信预测,给出了风险评估算法对信息系统所存在的风险进行计算,得到系统风险值。最后,通过一个实例分析验证了模型和算法的有效性。
关键词:风险评估 静态贝叶斯博弈 收益量化 混合策略 贝叶斯均衡
单位:解放军信息工程大学密码工程学院 河南郑州450000
注:因版权方要求,不能公开全文,如需全文,请咨询杂志社