受攻击工业节点间的防御资源分布式调度方法及装置制造方法及图纸

技术编号:40597413 阅读:11 留言:0更新日期:2024-03-12 22:00
本申请提供一种受攻击工业节点间的防御资源分布式调度方法及装置,涉及网络安全领域。其中,对于任意一个节点,若工业网络受到网络攻击,则确定出工业网络中的全部相邻节点,其中,每个相邻节点表示与自身相邻的节点;对于每个相邻节点,计算相邻节点与自身之间防御资源的交换数量;将与交换数量相对应的防御任务发送给相邻节点或者从相邻节点接收与交换数量相对应的防御任务;若与全部相邻节点进行资源交换后,工业网络未处于纳什均衡状态,则返回至对于每个相邻节点,计算相邻节点与自身之间防御资源的交换数量,直至工业网络处于纳什均衡状态。如此,由于防御资源仅在相邻节点之间进行调度,因此,能够极大提高资源调度效率。

【技术实现步骤摘要】

本申请涉及网络安全领域,具体而言,涉及一种受攻击工业节点间的防御资源分布式调度方法及装置


技术介绍

1、如图1所示,现阶段关于防御资源调度的研究有通常是通过一个集中式的资源调度中心在一个扁平化(全连通图结构)的节点网络上分配资源。

2、图中,表示攻击者的攻击资源,反映了攻击者的攻击强度;表示集中式资源调度中心为工业网络100中的第个节点上分配的防御资源,反映了节点的防御能力,,并满足:

3、;

4、式中,表示攻击资源的整体预算,表示防御资源的整体预算。此外,假定将攻击者给定攻击策略表示为:

5、;

6、则集中式的资源调度中心进行防御资源调度的最终的目标函数标识为:

7、;

8、式中,表示工业网络100节点整体的受攻击损失,表示防御资源花费的花费。如此,构建出优化问题,求解最优的资源分配策略,即:

9、;

10、然而,实践过程中发现,在工业网络100中引入集中式的资源调度中心,一方面增加了生产成本,需要为资源调度中心单独设站,同时增大了节点间资源传输本文档来自技高网...

【技术保护点】

1.一种受攻击工业节点间的防御资源分布式调度方法,其特征在于,应用于工业网络中的任意一个节点,所述方法包括:

2.根据权利要求1所述的受攻击工业节点间的防御资源分布式调度方法,其特征在于,所述对于每个所述相邻节点,计算所述相邻节点与自身之间防御资源的交换数量,包括:

3.根据权利要求2所述的受攻击工业节点间的防御资源分布式调度方法,其特征在于,所述根据所述自身防御资源以及受到的攻击资源、所述相邻节点的防御资源以及受到的攻击资源,得到所述相邻节点与自身之间防御资源的交换数量,包括:

4.根据权利要求3所述的受攻击工业节点间的防御资源分布式调度方法,其特征...

【技术特征摘要】

1.一种受攻击工业节点间的防御资源分布式调度方法,其特征在于,应用于工业网络中的任意一个节点,所述方法包括:

2.根据权利要求1所述的受攻击工业节点间的防御资源分布式调度方法,其特征在于,所述对于每个所述相邻节点,计算所述相邻节点与自身之间防御资源的交换数量,包括:

3.根据权利要求2所述的受攻击工业节点间的防御资源分布式调度方法,其特征在于,所述根据所述自身防御资源以及受到的攻击资源、所述相邻节点的防御资源以及受到的攻击资源,得到所述相邻节点与自身之间防御资源的交换数量,包括:

4.根据权利要求3所述的受攻击工业节点间的防御资源分布式调度方法,其特征在于,所述根据自身的防御资源、所述相邻节点的防御资源、所述第一概率以及所述第二概率,计算得到所述相邻节点与自身之间防御资源的交换数量,表达式为:

5.根据权利要求3所述的受攻击工业节点间的防御资源分布式调度方法,其特征在于,所述自身的防御资源包括直接参与网络防御的第一直接资源,所述根据所述自身的防御资源以及受到的攻击资源,得到自身被攻击成功的第一概率,表达式为:

6.根据权利要求3所述的受...

【专利技术属性】
技术研发人员:高庆王建峰吕金虎王薇牛建伟谭少林郭一歌
申请(专利权)人:北京中关村实验室
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1