Threshold FlipThem: When the Winner Does Not Need to Take All
1. 引言
安全本质上是攻击者和防御者之间的一场博弈。从博弈论的角度研究计算机安全已经有很多相关工作。其中,由 van Dijk 等人开发的 FlipIt 游戏是一个有趣的例子。在 FlipIt 游戏中,攻击者和防御者竞争控制一个资源,双方各有一个按钮。攻击者按下按钮获得资源控制权,防御者按下按钮重新获得控制权,按按钮有成本,拥有资源有收益。
本文研究的是防御者拥有多个资源,攻击者试图尽可能多地控制这些资源的情况。之前有论文引入了 FlipThem 游戏,它是 FlipIt 游戏的变体,防御者控制多个资源,攻击者要翻转多个资源的状态。不过,之前的研究主要关注攻击者控制所有资源获胜、防御者控制至少一个资源获胜的全阈值情况,而本文将研究非全阈值情况。
1.1 非全阈值情况的应用场景
- 大型网站 :大型网站通常有多个服务器响应用户请求,以保持高可用性和响应时间。高级持续性威胁(APT)攻击可能会尝试破坏一定比例的服务器,使网站所有者的服务质量降至可接受水平以下。
- 大型网络 :大型网络中不同节点之间有多个路径,以防止攻击。攻击者通常破坏单个路径不会成功,但破坏所有路径又过度了,攻击者可能希望破坏一定比例的路径,导致网络连接性能下降。
- 计算机系统认证 :在许多计算机系统中,访问主要资源需要多个凭证。攻击者只需获取足够的凭证就能破坏主要资源,因此对凭证(如密码、证书等)攻击的
超级会员免费看
订阅专栏 解锁全文
1103

被折叠的 条评论
为什么被折叠?



