博弈论在信息安全投资中的应用

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:jerrymao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术及信息产业化的发展,信息安全事件呈大幅增长趋势。据2009年统计,每年中国因遭受网络攻击造成的损失就多达70多亿元,其中银行、金融机构尤为突出。尽管企业不断增加信息安全投资预算,然而效果并不明显。如何确定安全投资水平是当今企业和学术界面临的重点和难点问题。实践中大多数企业在分析信息安全投资问题时都是采用传统的分析方法如决策树方法等,这些方法的不足之处就在于忽略了企业和黑客之间的战略对抗性,由此造成投资决策的失误。本文考虑了企业和黑客决策的相互依赖性,引入博弈论方法分析信息安全投资问题,并分析了企业和黑客的行动次序对安全投资决策的影响。本文首先介绍了决策树模型、静态模型、企业先行动的动态模型及企业后行动的动态模型。然后将各种模型的结果进行了比较,发现企业在静态博弈模型中安全投资收益最低,企业后行动时安全投资水平最低但投资收益最高。另外,当采用决策树方法时,企业的安全投资水平和收益取决于其对黑客攻击成本估计值的大小,只有当估计的偏差足够小时其安全投资水平和收益才与博弈结果相同。最后本文还对脆弱性、预期损失和黑客收益这三个参数进行了比较静态分析。结果表明,安全投资水平分别是这三个参数的增函数;但安全投资水平占预期损失的比例却是预期损失的减函数。这些结论可以为实践中企业的安全投资决策提供参考。
其他文献
按照卫生部《健康档案基本架构与数据标准(试行)》及《医院信息系统基本功能规范》等标准的建设要求,以区域居民电子健康档案为中心,构建区域内互通共享的卫生信息数据平台已
近年来,因为批发市场巨大的经济效益和社会效益,全国各地都在兴办市场。在激烈的市场竞争中,批发市场的品牌打造已经成为制胜的关键。本论文选取东阳中国木雕城作为研究对象,对其
中国的炼焦工业在从无到有、蓬勃发展的过程中,生产规模、技术水平和装备水平不断提高。我国已经是世界上焦炭生产的第一大国,2007年焦炭的总产能约3.6亿吨,实际总产量3.35亿吨,