-
公开(公告)号:CN111163046B
公开(公告)日:2022-01-21
申请号:CN201911109754.X
申请日:2019-11-14
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L9/40
Abstract: 本发明提供一种基于信任的拟态防御表决机制及系统。该机制包括:步骤1:根据拟态防御系统中各执行体的运算结果对各执行体进行计数;步骤2:根据计数结果,基于贝叶斯估计理论估计当前时刻每个执行体的统计信任度;步骤3:在无法表决情况下选取当前时刻统计信任度最大的执行体的运算结果作为拟态防御系统的输出。本发明根据各执行体的历史表现记录,为每个执行体构建一个信任度量,当遇到上述无法表决情况时,选取统计信任度最大的执行体的运算结果作为系统的输出结果,可以最大限度的避免攻击逃逸的问题。
-
公开(公告)号:CN110519220A
公开(公告)日:2019-11-29
申请号:CN201910621782.3
申请日:2019-07-10
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明提供一种基于漏洞一致率的网络空间拟态防御安全性建模量化方法。该方法包括:步骤1:确定影响DHR系统安全性的防御参数信息;步骤2:确定影响攻击者能力的攻击参数信息;步骤3:建立关于所述防御参数信息和所述攻击参数信息的DHR系统模型;步骤4:推导关于所述防御参数信息和所述攻击参数信息的DHR系统安全性度量指标,所述度量指标包括:一次攻击的系统攻击成功率和攻击任务的系统攻击成功率;步骤5:根据所述DHR系统模型、一次攻击的系统攻击成功率和攻击任务的系统攻击成功率,计算DHR系统针对特定漏洞的系统攻击成功率和DHR系统针对漏洞组合的系统攻击成功率。针对DHR系统建立了数学模型,以输出一致率、系统攻击成功率等指标表征系统的安全性,通过对模型的求解分析了DHR系统的安全性和抗攻击能力。
-
公开(公告)号:CN110519220B
公开(公告)日:2021-09-10
申请号:CN201910621782.3
申请日:2019-07-10
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明提供一种基于漏洞一致率的网络空间拟态防御安全性建模量化方法。该方法包括:步骤1:确定影响DHR系统安全性的防御参数信息;步骤2:确定影响攻击者能力的攻击参数信息;步骤3:建立关于所述防御参数信息和所述攻击参数信息的DHR系统模型;步骤4:推导关于所述防御参数信息和所述攻击参数信息的DHR系统安全性度量指标,所述度量指标包括:一次攻击的系统攻击成功率和攻击任务的系统攻击成功率;步骤5:根据所述DHR系统模型、一次攻击的系统攻击成功率和攻击任务的系统攻击成功率,计算DHR系统针对特定漏洞的系统攻击成功率和DHR系统针对漏洞组合的系统攻击成功率。针对DHR系统建立了数学模型,以输出一致率、系统攻击成功率等指标表征系统的安全性,通过对模型的求解分析了DHR系统的安全性和抗攻击能力。
-
公开(公告)号:CN111163046A
公开(公告)日:2020-05-15
申请号:CN201911109754.X
申请日:2019-11-14
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L29/06
Abstract: 本发明提供一种基于信任的拟态防御表决机制及系统。该机制包括:步骤1:根据拟态防御系统中各执行体的运算结果对各执行体进行计数;步骤2:根据计数结果,基于贝叶斯估计理论估计当前时刻每个执行体的统计信任度;步骤3:在无法表决情况下选取当前时刻统计信任度最大的执行体的运算结果作为拟态防御系统的输出。本发明根据各执行体的历史表现记录,为每个执行体构建一个信任度量,当遇到上述无法表决情况时,选取统计信任度最大的执行体的运算结果作为系统的输出结果,可以最大限度的避免攻击逃逸的问题。
-
-
-