基于攻防信号博弈的APT攻击防御决策方法

【摘要】 针对APT攻击的特点,借鉴非合作博弈理论,从动态对抗和有限博弈信息的视角对攻防行为进行研究,建立基于攻防信号博弈的APT防御决策模型,设计合理的收益量化方法,在分析攻防博弈过程的基础上,提出精炼贝叶斯博弈均衡的求解方法;以博弈均衡为依据,设计防御决策算法并对比分析算法的性能。实验结果表明,该模型和算法有效且可行,能够为抗APT攻击提供决策支持。关键词:网络安全;网络攻防;APT攻击%防御决策%信号博弈%攻防行为分析%防御策略中图法分类号:TP309文献标识号:A文章编号$1000-7024(2019)01-0059-06doi:10.16208/..issnl000-7024.2019.01.010Defensedecision-makingmethodforanti-aptattackbased