مدلسازی امنیت ماشینهای مجازی در ابر با استفاده از تئوری بازی تکرار شونده
نویسندگان
1 گروه مهندسی کامپیوتر، دانشکده برق و کامپیوتر، دانشگاه کاشان، کاشان، ایران.
2 گروه مهندسی کامپیوتر، دانشکده برق و کامپیوتر، دانشگاه کاشان، کاشان، ایران.
3 گروه مهندسی کامپیوتر، دانشکده برق و کامپیوتر، دانشگاه کاشان، کاشان، ایران.
doi
10.22052/scj.2021.242842.0چکیده
امروزه مزایای زیاد رایانش ابری باعث شده بسیاری از نهادهای کوچک و بزرگ، از خدمات ابری برای کاهش هزینههای خود استفاده کنند. در این میان برخی از موانع بازدارنده برای استفاده از سرویسهای ابری وجود دارد که یکی از بزرگترین آنها حملات امنیتی متاثر از فوقناظر است. هنگامی که یک حمله مستقیم به یک کاربر روی یک فوقناظر انجام میشود، ممکن است به طور غیرمستقیم ماشین مجازی سایر کاربران را نیز مورد حمله قرار دهد. در این بین، اهداف و منافع متضاد کاربران سرویسهای ابری و مهاجمین، تصمیمگیری فراهمکنندگان سرویسهای ابری در خصوص سرمایهگذاری روی ماژولهای امنیتی سرورهای ابری را دشوار میسازد. لذا در این مقاله، با استفاده از تئوری بازی راهحل مناسبی برای تصمیمگیری در خصوص سرمایهگذاری روی یکی از ماژولهای امنیتی برای هر یک از بازیگران ارائه میشود. همچنین با استفاده از مدل بازی تکرار شونده، کلیه تعادلهای نش نیز استخراج و تحلیل شده است. نتایج نشان میدهد که تئوری بازی میتواند به خوبی در اتخاذ تصمیم مناسب و یافتن تعادل مناسب برای تصمیمگیری در مورد سرمایهگذاری در حوزه امنیت کاربردی باشد. بر اساس نتایج شبیهسازی، میتوان گفت که در بازیهای تکرار شونده با احتمال تکرار بازی بین 0.2 تا 0.8، استراتژیهای از پیش تعیین شده سرمایهگذاری یا عدم سرمایهگذاری میتواند منجر به یک تعادل نش مناسب شده و حداکثر منافع برای کاربران سرویسهای ابری را در پی داشته باشد.