通过自适应游戏分析攻击者:“奇怪的游戏,唯一的获胜举措是不玩”

信息安全 攻击 研究 蜜罐
2021-09-07 11:33:02

使用游戏设计来分析攻击者:

对将游戏设计中的概念与安全系统联系起来以分析攻击者的身份、动机、技能等的任何研究感兴趣;如果不存在,愿意除了游戏设计本身领域内的研究。

更新:这是我的意思的一个例子。蜜罐的设计方式使其能够在攻击者探索系统时适应攻击者,每次适应都是为了更多地了解攻击者,并将他们与其他攻击者区分开来。例如,作为一个非常糟糕的例子,ghost 系统中有两个节点:“不安全”计算机和“安全”计算机。对于来自新 IP 的每个连接,“不安全”计算机会生成一组用户名/密码,并将其作为文件留在系统中;这些密码用于安全计算机。奇怪的是,实际上给了攻击者一个只有他们知道的用户名和密码。在攻击者访问“安全”计算机后,如果他们创建了后门,他们获得的密码就会被更改。

想法是以一种适应攻击者并将他们拉得更远的方式来描述攻击者的身份、动机、技能等,从而提取更多、更多关于他们的信息。


在此处输入图像描述

图片来源: 战争游戏,1983

2个回答

查看信息安全的“游戏化”:将社交游戏设计概念应用于信息安全 | Skype 教育目标不同,但一些分析和技术是相关的。

这是 EPFL 的一个页面,其中列出了对各个安全领域采用博弈论方法的研究论文列表,如果这就是您的意思的话。

http://lca.epfl.ch/projects/gamesec