发明名称 一种面向理性攻击的系统最优防御方法
摘要 本发明公开了一种面向理性攻击的分布式数据存储系统最优防御方法,所述面向理性攻击的分布式存储系统最优防御方法通过建立模型,在给定的攻防资源下,选择最优防御策略应对攻击策略;通过实验可知当防御资源少于攻击资源时,防御者在每个簇中选择较少的冗余组件进行保护,并选择被保护的组件作为投票者。反之,当防御资源较为丰富时,防御者制造较多的伪装组件,保护较多的冗余组件充当投票者。
申请公布号 CN105959291A 申请公布日期 2016.09.21
申请号 CN201610416609.6 申请日期 2016.06.14
申请人 西安电子科技大学 发明人 齐小刚;徐迪;刘立芳;胡绍林;冯海林
分类号 H04L29/06(2006.01)I;H04L29/08(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京科亿知识产权代理事务所(普通合伙) 11350 代理人 汤东凤
主权项 一种面向理性攻击的分布式数据存储系统最优防御方法,其特征在于,所述面向理性攻击的系统最优防御方法通过建立模型,在给定的攻防资源下,选择最优防御策略应对攻击策略;所述模型包括:在没被攻击的条件下,单个簇的可靠性计算模型,簇的可靠性为:<maths num="0001"><math><![CDATA[<mrow><mi>P</mi><mrow><mo>(</mo><msub><mi>S</mi><mi>v</mi></msub><mo>)</mo></mrow><mo>=</mo><munderover><mo>&Sigma;</mo><mrow><mi>i</mi><mo>=</mo><mo>&lsqb;</mo><mfrac><mrow><msub><mi>S</mi><mi>v</mi></msub><mo>+</mo><mn>1</mn></mrow><mn>2</mn></mfrac><mo>&rsqb;</mo></mrow><msub><mi>S</mi><mi>v</mi></msub></munderover><mfenced open = "(" close = ")"><mtable><mtr><mtd><msub><mi>S</mi><mi>v</mi></msub></mtd></mtr><mtr><mtd><mi>i</mi></mtd></mtr></mtable></mfenced><msup><mi>p</mi><mi>i</mi></msup><msup><mrow><mo>(</mo><mn>1</mn><mo>-</mo><mi>p</mi><mo>)</mo></mrow><mrow><msub><mi>S</mi><mi>v</mi></msub><mo>-</mo><mi>i</mi></mrow></msup><mo>;</mo></mrow>]]></math><img file="FDA0001016682420000011.GIF" wi="662" he="183" /></maths>在被攻击的条件下,单个簇的可靠性计算模型,簇的可靠性为:<img file="FDA0001016682420000012.GIF" wi="1478" he="333" />其中lb=S<sub>a</sub>‑S‑S<sub>c</sub>+S<sub>v</sub>,以及:<maths num="0002"><math><![CDATA[<mrow><msup><mi>&theta;</mi><mo>&prime;</mo></msup><mrow><mo>(</mo><msubsup><mi>S</mi><mi>a</mi><mrow><mi>p</mi><mi>v</mi></mrow></msubsup><mo>,</mo><msubsup><mi>S</mi><mi>a</mi><mi>v</mi></msubsup><mo>)</mo></mrow><mo>=</mo><mfenced open = "{" close = ""><mtable><mtr><mtd><mrow><munderover><mo>&Sigma;</mo><mrow><msubsup><mi>S</mi><mi>a</mi><mrow><mi>p</mi><mi>v</mi></mrow></msubsup><mo>=</mo><mi>max</mi><mo>{</mo><mn>0</mn><mo>,</mo><msub><mi>S</mi><mi>p</mi></msub><mo>+</mo><msubsup><mi>S</mi><mi>a</mi><mi>v</mi></msubsup><mo>-</mo><msub><mi>S</mi><mi>v</mi></msub><mo>}</mo></mrow><mrow><mi>min</mi><mo>{</mo><msub><mi>S</mi><mi>p</mi></msub><mo>,</mo><msubsup><mi>S</mi><mi>a</mi><mi>v</mi></msubsup><mo>}</mo></mrow></munderover><mi>&theta;</mi><mrow><mo>(</mo><msubsup><mi>S</mi><mi>a</mi><mrow><mi>p</mi><mi>v</mi></mrow></msubsup><mo>,</mo><msubsup><mi>S</mi><mi>a</mi><mi>v</mi></msubsup><mo>)</mo></mrow><mo>,</mo></mrow></mtd><mtd><mrow><msub><mi>S</mi><mi>v</mi></msub><mo>&gt;</mo><msub><mi>S</mi><mi>p</mi></msub></mrow></mtd></mtr><mtr><mtd><mrow><mn>1</mn><mo>,</mo></mrow></mtd><mtd><mrow><mi>o</mi><mi>t</mi><mi>h</mi><mi>e</mi><mi>r</mi><mi>w</mi><mi>i</mi><mi>s</mi><mi>e</mi></mrow></mtd></mtr></mtable></mfenced><mo>;</mo></mrow>]]></math><img file="FDA0001016682420000013.GIF" wi="1086" he="259" /></maths>其中:S每个簇中组件的数目;S<sub>c</sub>每个簇中伪装组件的数目;S<sub>p</sub>每个簇中被保护组件的数目;S<sub>v</sub>每个簇中投票组件的数目;S<sub>a</sub>每个簇中遭受攻击的组件数目;S<sub>a</sub><sup>v</sup>每个簇中遭受攻击的投票组件数目;S<sub>v</sub><sup>f</sup>每个簇中投票组件失效的数目;p每个组件的可靠性;P每个簇的可靠性T系统可靠性。
地址 710071 陕西省西安市太白南路2号西安电子科技大学