高翔 祝躍飛 劉勝利
摘要:針對(duì)網(wǎng)絡(luò)攻防雙方在攻防博弈分析中無法對(duì)雙方的損益情況做出準(zhǔn)確判斷的問題,將三角模糊數(shù)的概念引入到博弈模型,用三角模糊數(shù)來表示難以用精確數(shù)值表示的攻防雙方各策略的損益值,并且提出了基于三角模糊矩陣的博弈算法。通過算法復(fù)雜度分析,證明了整個(gè)算法的時(shí)間復(fù)雜度可以滿足網(wǎng)絡(luò)安全評(píng)估的需求。實(shí)例表明,基于該算法生成的策略可以保證攻擊者的最低收益為14.44,而對(duì)于防御系統(tǒng),最優(yōu)的防御是采取安裝軟件升級(jí)補(bǔ)丁的策略,這樣可以大大加強(qiáng)主機(jī)系統(tǒng)的安全性。與傳統(tǒng)的基于博弈論的安全評(píng)估方法相比,引入三角模糊概念更加符合實(shí)際應(yīng)用情況,提高了評(píng)估結(jié)果的準(zhǔn)確性和有效性。
關(guān)鍵詞:安全評(píng)估;三角模糊數(shù);模糊矩陣博弈;網(wǎng)絡(luò)安全