您的位置: 专家智库 > >

蔡传晰

作品数:4 被引量:7H指数:2
供职机构:东南大学经济管理学院更多>>
发文基金:国家自然科学基金更多>>
相关领域:社会学经济管理自然科学总论更多>>

文献类型

  • 4篇中文期刊文章

领域

  • 4篇经济管理
  • 4篇社会学
  • 1篇自然科学总论

主题

  • 2篇入侵
  • 2篇入侵检测
  • 2篇入侵检测系统
  • 2篇蜜罐
  • 2篇博弈
  • 2篇博弈论
  • 1篇信息安全
  • 1篇用户
  • 1篇用户权限
  • 1篇拟态
  • 1篇权限
  • 1篇黑客
  • 1篇黑客攻击
  • 1篇AD
  • 1篇COST
  • 1篇FIRM
  • 1篇FIRMS
  • 1篇MONETA...
  • 1篇博弈分析
  • 1篇COMPLE...

机构

  • 4篇东南大学

作者

  • 4篇梅姝娥
  • 4篇仲伟俊
  • 4篇蔡传晰

传媒

  • 1篇东南大学学报...
  • 1篇管理工程学报
  • 1篇Journa...
  • 1篇系统管理学报

年份

  • 1篇2019
  • 2篇2018
  • 1篇2017
4 条 记 录,以下是 1-4
排序方式:
入侵检测系统和蜜罐的联动策略分析被引量:4
2018年
考虑企业和黑客之间攻防博弈的经济动机,研究了企业采用入侵检测系统和蜜罐两种安全技术策略。利用博弈论分别在正常服务和蜜罐服务中构建入侵检测系统(IDS)技术博弈模型,并求解出服务方和访问者之间的纳什均衡策略;从人工调查率、检出概率、攻击概率和期望收益4个角度对IDS在正常服务和蜜罐服务中的价值进行对比分析。结果表明:当IDS检测率较高时,配置IDS对正常服务有利,对蜜罐服务不利;当IDS检测率较低时,配置IDS对蜜罐服务有利,对正常服务不利。换言之,与常规直觉不同,"以牙还牙"策略并不总对企业有利,其有时不利于"诱敌深入"策略作用的发挥,企业在配置入侵检测系统和蜜罐时必须对这两种策略进行折中考虑。
蔡传晰梅姝娥仲伟俊
关键词:入侵检测系统黑客攻击AD
用户权限对入侵检测系统配置策略的影响
2019年
为了讨论用户权限的经济价值,在企业和合法用户与企业和非法用户之间分别构建了入侵检测系统的博弈模型,采用博弈论研究了合法用户权限对入侵检测系统配置策略的影响.结果发现,企业只配置检测率较高的入侵检测系统,且对合法用户配置的最优入侵检测系统的检测率低于对非法用户配置的最优入侵检测系统的检测率.通过提高合法用户的权限,企业可以降低对入侵检测系统的投入.随着合法用户权限的提高,虽然企业的人工调查概率和合法用户的攻击概率都降低,但企业的总体期望收益增加.因此,建议企业适当提高合法用户的权限,同时加大对相应攻击行为的惩罚力度,让更多的工作由合法用户自助完成.
蔡传晰梅姝娥仲伟俊
关键词:入侵检测系统用户权限博弈论
Security investment and information sharing for complementary firms with heterogeneous monetary loss
2017年
Two complementary firms' information sharing and security investment are investigated. When two complementary firms with heterogeneous assets are both breached, it is assumed that they suffer different losses which are associated with their information assets. Some insights about optimal strategies for the firms and the attacker are obtained by the game theory, which forms a comparison with those derived from substitutable firms, and those derived from complementary firms with homogenous loss. In addition, both the unit transform cost of investment and the extent of firms'loss affect the optimal strategies.Assuming that firms can control information sharing, security investments and both of them, respectively, the effect of the social planner is further analyzed on the information sharing, firms' aggregate defence, the aggregate attack and social total cost. Finally, some policy advice is provided through numerical simulation. Results show that firms are willing to choose security investment centrally rather than individually, but an intervention in information sharing by the social planner may not necessarily be preferable.
蔡传晰梅姝娥仲伟俊
拟态式蜜罐诱骗机制最优配置策略的博弈分析被引量:5
2018年
拟态式蜜罐中两种欺骗策略(保护色和警戒色)对防御者和攻击者的行为策略有重要影响。拟态式蜜罐欺骗策略的配置不仅受其效用函数的影响,还受其均衡条件存在性的影响。应用博弈论分别建立保护色、警戒色及其混合策略的信息安全模型,基于模型的均衡解及其均衡存在的条件和效用函数分析两种欺骗策略对拟态式蜜罐配置策略的影响。结果表明:(1)与警戒色相比,保护色情况下蜜罐最优配置比例和攻击者最优攻击概率都较高,且欺骗策略的伪装成本是影响攻击者攻击概率的主要原因;(2)蜜罐信号和正常服务信号中虚假信号的比例,总伪装成本一定时正常服务信号和蜜罐信号的比例都是影响攻击者攻击策略的重要因素;(3)对信息系统配置保护色或警戒色比同时配置两种策略更优;(4)当蜜罐的诱骗能力(威慑能力)较强时,纯保护色(纯警戒色)策略最优。
蔡传晰梅姝娥仲伟俊
关键词:信息安全博弈论
共1页<1>
聚类工具0