使用信号博弈建模机密性多步攻防场景
1. 机密性多步攻防场景基础概念
1.1 攻防场景结束条件与图模型
机密性多步攻防场景(MSADS)在有限次攻击行动后结束,结束情况有两种:一是攻击者获取到感兴趣的机密信息;二是攻击者因防御阻止和攻击困难而放弃。这里用图模型 #G = (N, R, A, D) 来表示,其中 A 是因果关系中涉及的攻击行动集合,并非每个因果关系 Rj 都涉及攻击行动;D 是用于禁用因果关系的预防防御集合,且并非每个 Rj 都能被防御者禁用,例如 R3。
1.2 攻防双方的信息假设
- 防御者 :负责系统管理和安全,知晓攻击图 #G。
- 攻击者 :了解攻击图 #G,但不清楚 A 所利用的详细漏洞。现实中攻击者通常对被攻击系统有一定了解,比如网络拓扑和感兴趣机密信息的位置。由于攻击者在成功攻击前通常需要多次尝试恶意数据包,所以在该模型中假设攻击者知道攻击图但不了解详细漏洞,这使得攻击行动成功率较低,也给了防御者与攻击者博弈的机会和时间。同时,在攻防场景开始后,攻击者并不知道防御者部署了哪些防御措施。
1.3 目标列表
当攻击者到达一个事实节点时,虽有能力破坏系统服务,但还需采取一些补充行动。这些补充行动不在攻击图中,也不涉及因果关系,且攻击者不会通过这些补充行动到达更多事实节点。例如,到达 N1 节点时,攻击者可破坏 WWW 服务,如关闭机器、修改文件或搜索敏感数据等,但不同攻击者目标不同,有些攻击者可能在到达 N1 后选择保留 WWW 服务并继续入侵文件服务器,因为破坏该服
超级会员免费看
订阅专栏 解锁全文
1407

被折叠的 条评论
为什么被折叠?



