پدافند غیرعامل (May 2022)

ارائه مدلی برای مدیریت جریان ورودی در شبکه های رایانه ای به منظور جلوگیری از حمله محروم سازی از سرویس بر اساس نظریه بازی ها

  • پژمان غلام نژاد

Journal volume & issue
Vol. 13, no. 1
pp. 19 – 31

Abstract

Read online

در حوادث رایانه­ای، منافع استراتژی مهاجم (مدافع)، بستگی زیادی به عملکرد مدافع (مهاجم) دارد. بنابراین اثر بخشی سازوکار مدیریت بحران، به رفتارهای استراتژیک مدافع و مهاجم متکی است که به‌کارگیری یک ابزار مؤثر، بر پایه فناوری اطلاعات، در این امر، می­تواند در افزایش راندمان این اثربخشی، چشمگیر باشد. حملات محروم­سازی سرویس بر اساس کاهش پهنای باند، یک تهدید دائمی امنیت شبکه می­باشند. روش­های پیشنهادی به دلیل فقدان رویکردهای کمی در مدل‌سازی استراتژی‌های دفاعی در برابر این حملات، نمی‌توانند این مشکل را به‌صورت کارآمد برطرف کنند. نظریه بازی می­تواند چارچوب کمی را برای مدل‌سازی چنین حملاتی فراهم می‌کند. یک مدل مبتنی بر تئوری بازی می‌تواند به‌عنوان یک سامانه پشتیبانی تصمیم برای مدافع عمل کند و قابلیت‌های آن را برای اتخاذ بهترین تصمیم‌ها برای حفظ سطح بهینه امنیت شبکه در برابر چنین حملاتی افزایش دهد. در این مقاله، یک مدل پیشنهادی برای واکنش به حملات محروم­سازی سرویس، بر پایه نظریه بازی­ها، به‌عنوان یک بازی بین مهاجم و مدافع ارائه می­شود. همچنین شبکه مدل شده و بازده محاسبه می­شود و بازی به تعادل نَش همگرا می­شود. بهترین اقدام از استراتژی نَش استنباط می­شود. نتایج به‌دست آمده با شبیه‌سازی و محاسبات عددی به نفع سازوکار دفاعی نظری بازی پیشنهادی است و از شایستگی استفاده از نظریه بازی برای دفاع در برابر حملات محروم­سازی سرویس برای تقویت امنیت شبکه حمایت می‌کند.

Keywords