-
题名基于随机博弈网的窃密木马诱导式博弈模型
- 1
-
-
作者
郭钰铮
郭春
崔允贺
李显超
-
机构
贵州大学计算机科学与技术学院
文本计算与认知智能教育部工程研究中心
-
出处
《信息网络安全》
CSCD
北大核心
2024年第8期1241-1251,共11页
-
基金
国家自然科学基金[62162009,62102111]
贵州省高等学校大数据与网络安全创新团队[黔教技[2023]052]
贵州省科技计划项目[黔科合平台人才GHB[2023]001]。
-
文摘
为实现长期窃取信息的目的,窃密木马通常采用触发执行策略来实施其恶意行为,使得其恶意行为的执行具有高隐蔽性和不确定性。主流的窃密木马防御模型采用被动监测窃密木马行为并加以检测的被动防御策略,容易出现漏报和检测不及时的情况。为了提升窃密木马防御模型的防御效果,文章引入诱导操作以构建窃密木马诱导式防御策略,并使用随机博弈网对窃密木马和防御方的攻防对抗过程进行建模分析,构建了IGMDT-SGN。IGMDT-SGN直观揭示了防御方运用诱导式防御策略来对抗窃密木马的策略性逻辑和时序关系。通过模型量化计算对IGMDT-SGN中诱导式防御策略的防御效果进行定量分析,结果表明,窃密木马诱导式防御策略在防御成功率、防御平均时间上优于窃密木马被动防御策略,可为窃密木马的防御提供有益参考。
-
关键词
窃密木马
博弈模型
诱导操作
随机博弈网
-
Keywords
data-stealing Trojan
game model
inducement operation
stochastic game nets
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-