博弈论与安全:近期历史与未来方向
1. 引言
网络安全正日益受到政策制定者、公众和科学界的关注。虽然本文聚焦于网络安全,但所呈现的概念并不局限于此应用领域。
2. 决策理论方法
经济学家长期以来一直在研究风险与回报,通常采用决策理论技术,使经济实体能够实现预期收益最大化。根据“工具定律”,他们常将外部方构成的威胁建模为“操作风险”。然而,这种方法未能考虑实体政策对外部方行为的影响。从博弈论角度看,企业在进行单人游戏,外部方被建模为游戏规则的一部分。
需要注意的是,非博弈论模型如今仍在使用和研究,甚至可能比博弈论方法更常见。单人模型的一个流行应用似乎是研究安全投资决策,也用于为比安全投资更具战略性质的决策提供依据,例如何时部署零日漏洞利用等网络资源。
3. 攻击者 - 防御者博弈
与决策理论模型不同,攻击者 - 防御者博弈(ADGs)明确将恶意方作为参与者,使其能够做出战略决策。
3.1 动机
ADGs 的基本论点是攻击者是能够在现实生活中做出战略决策的人或组织,因此将他们建模为不变的存在是不合适的。在大多数与安全相关的互动中,攻击者并非随机和恒定行为。
- 攻击者行为的可预测性 :过去 15 年里,网络攻击从“为了名声而黑客”和“为了乐趣而黑客”转变为以利润为驱动的攻击。网络犯罪经济已从无组织的基于声誉的经济转变为有组织的现金经济,成功网络攻击带来的财务损失增加证明了对经济利益的新关注。
- 攻击者的理性行为 :许多攻击者,甚至那些并非仅受经济利
超级会员免费看
订阅专栏 解锁全文
1154

被折叠的 条评论
为什么被折叠?



