10、Threshold FlipThem: When the Winner Does Not Need to Take All

Threshold FlipThem: When the Winner Does Not Need to Take All

1. 引言

安全本质上是攻击者和防御者之间的一场博弈。从博弈论的角度研究计算机安全已经有很多相关工作。其中,由 van Dijk 等人开发的 FlipIt 游戏是一个有趣的例子。在 FlipIt 游戏中,攻击者和防御者竞争控制一个资源,双方各有一个按钮。攻击者按下按钮获得资源控制权,防御者按下按钮重新获得控制权,按按钮有成本,拥有资源有收益。

本文研究的是防御者拥有多个资源,攻击者试图尽可能多地控制这些资源的情况。之前有论文引入了 FlipThem 游戏,它是 FlipIt 游戏的变体,防御者控制多个资源,攻击者要翻转多个资源的状态。不过,之前的研究主要关注攻击者控制所有资源获胜、防御者控制至少一个资源获胜的全阈值情况,而本文将研究非全阈值情况。

1.1 非全阈值情况的应用场景

  • 大型网站 :大型网站通常有多个服务器响应用户请求,以保持高可用性和响应时间。高级持续性威胁(APT)攻击可能会尝试破坏一定比例的服务器,使网站所有者的服务质量降至可接受水平以下。
  • 大型网络 :大型网络中不同节点之间有多个路径,以防止攻击。攻击者通常破坏单个路径不会成功,但破坏所有路径又过度了,攻击者可能希望破坏一定比例的路径,导致网络连接性能下降。
  • 计算机系统认证 :在许多计算机系统中,访问主要资源需要多个凭证。攻击者只需获取足够的凭证就能破坏主要资源,因此对凭证(如密码、证书等)攻击的
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值