بررسی و امکان سنجی بازی جنگ سایبری با استفاده از نظریه بازی‌ها

نویسندگان

1 دانشگاه صنعتی شریف

2 دانشگاه صنعتی شریف

doi
چکیده

این مقاله به امنیت سایبری از دریچه بازی‌های جنگ سایبری می‌پردازد و یک الگوریتم دفاع-حمله با تعامل پویا را بین مهاجمان و مدافعان هوشمند پیشنهاد می‌کند. در این رویکرد، هر دو طرف به‌صورت پویا استراتژی‌های خود را بر اساس اقدامات حریف تنظیم می‌کنند تا به پیروزی دست یابند. با توجه به وجود پدیده «جنگ سایبری» در اغلب حوادث واقعی امنیت سایبری، ابتدا یک چارچوب نظری بازی پویا غیرهمکاری مجموع صفر برای تحلیل این تعاملات بررسی می‌شود. مدل‌سازی بر اساس هزینه یا سود تصمیمات مهاجمان/مدافعان برای اعمال سطوح مختلف حمله/دفاع صورت می‌گیرد. ایده اولیه تعمیم داده شده و حالت‌های پیچیده‌تری از جمله بازی جنگ سایبری پویای سه‌جانبه و بازی جنگ سایبری پویای آستانه‌ای (T,p) مورد بررسی قرار می‌گیرند. هعمچنین برای سنجش اثربخشی، یک سناریوی شبیه‌سازی بر مبنای مدل‌های پیشنهادی ارائه شده و نتایج شبیه‌سازی بر اساس معیارهایی چون نرخ موفقیت در دفاع و میزان انرژی کل سیستم تحلیل می‌گردد. در نهایت، اثربخشی مدل پیشنهادی با استفاده از یک سناریوی حمله سایبری به زیرساخت‌های وزارت راه مورد سنجش و گزارش قرار می‌گیرد.