ارائه مدلی برای مدیریت جریان ورودی در شبکه های رایانه ای به منظور جلوگیری از حمله محروم سازی از سرویس بر اساس نظریه بازی ها

نویسندگان

1 دکترای تخصصی کامپیوتر هوش مصنوعی، دانشگاه علوم و فنون هوایی شهید ستاری، دانشکده مهندسی رایانه و فناوری اطلاعات، تهران، ایران

doi
چکیده

در حوادث رایانه­ای، منافع استراتژی مهاجم (مدافع)، بستگی زیادی به عملکرد مدافع (مهاجم) دارد. بنابراین اثر بخشی سازوکار مدیریت بحران، به رفتارهای استراتژیک مدافع و مهاجم متکی است که به‌کارگیری یک ابزار مؤثر، بر پایه فناوری اطلاعات، در این امر، می­تواند در افزایش راندمان این اثربخشی، چشمگیر باشد. حملات محروم­سازی سرویس بر اساس کاهش پهنای باند، یک تهدید دائمی امنیت شبکه   می­باشند. روش­های پیشنهادی به دلیل فقدان رویکردهای کمی در مدل‌سازی استراتژی‌های دفاعی در برابر این حملات، نمی‌توانند این مشکل را به‌صورت کارآمد برطرف کنند. نظریه بازی می­تواند چارچوب کمی را برای مدل‌سازی چنین حملاتی فراهم می‌کند. یک مدل مبتنی بر تئوری بازی می‌تواند به‌عنوان یک سامانه پشتیبانی تصمیم برای مدافع عمل کند و قابلیت‌های آن را برای اتخاذ بهترین تصمیم‌ها برای حفظ سطح بهینه امنیت شبکه در برابر چنین حملاتی افزایش دهد. در این مقاله، یک مدل پیشنهادی برای واکنش به حملات محروم­سازی سرویس، بر پایه نظریه بازی­ها، به‌عنوان یک بازی بین مهاجم و مدافع ارائه می­شود. همچنین شبکه مدل شده و بازده محاسبه می­شود و بازی به تعادل نَش همگرا می­شود. بهترین اقدام از استراتژی نَش استنباط می­شود. نتایج به‌دست آمده با شبیه‌سازی و محاسبات عددی به نفع سازوکار دفاعی نظری بازی پیشنهادی است و از شایستگی استفاده از نظریه بازی برای دفاع در برابر حملات محروم­سازی سرویس برای تقویت امنیت شبکه حمایت می‌کند.