Skip to main content
QUICK REVIEW

[論文レビュー] Quantitative Models of Imperfect Deception in Network Security using Signaling Games with Evidence

Jeffrey Pawlick, Quanyan Zhu|arXiv (Cornell University)|Jul 25, 2017
Game Theory and Applications参考文献 7被引用数 5
ひとこと要約

本稿は、検出可能な偽装のモデル化を目的として、従来の安価なトーク信号ゲームに検出器を導入し、偽装の確率的証拠を提供する仕組みを拡張した。検出器により真実の信号送信が多数派の状況で強制され、一部の均衡が排除され、驚くべきことに、特定の条件下では偽装を受けた側と、逆説的に偽装を行う側の両方が利益を被ることが示された。これは、ハニーポットを用いたアクティブ防御のシナリオで確認された。

ABSTRACT

Deception plays a critical role in many interactions in communication and network security. Game-theoretic models called "cheap talk signaling games" capture the dynamic and information asymmetric nature of deceptive interactions. But signaling games inherently model undetectable deception. In this paper, we investigate a model of signaling games in which the receiver can detect deception with some probability. This model nests traditional signaling games and complete information Stackelberg games as special cases. We present the pure strategy perfect Bayesian Nash equilibria of the game. Then we illustrate these analytical results with an application to active network defense. The presence of evidence forces majority-truthful behavior and eliminates some pure strategy equilibria. It always benefits the deceived player, but surprisingly sometimes also benefits the deceiving player.

研究の動機と目的

  • 偽装が一定確率で検出可能であるネットワークセキュリティにおける偽装をモデル化し、従来の信号ゲームが偽装の検出不能を仮定しているのを越えて、検出可能な偽装を扱う。
  • 検出可能な証拠の存在が、送信者(例:防御者)と受信者(例:攻撃者)の情報非対称な相互作用における戦略的均衡にどのように影響するかを分析する。
  • 証拠が、偽装を受けた側と偽装を行う側の両方に利益をもたらす可能性があるかどうか、およびその条件を調査する。
  • サイバーセキュリティにおける偽装戦略の評価に向けた定量的メトリクスを支持するゲーム理論的枠組みを提供する。

提案手法

  • 従来の信号ゲームに、メッセージが疑わしいかどうかを示す二値の証拠(e=0 または e=1)を発行する検出器ブロックを追加し、確率的モデル λ(e|θ,m) に基づく。
  • 受信者の信念形成を μ(θ|m,e) としてモデル化し、メッセージの内容と証拠を組み合わせて送信者のタイプ θ に関する信念を更新する。
  • 新しい証拠拡張型ゲーム構造下での完全ベイジアンナッシュ均衡(PBNE)を定義し、異なる事前確率の制度における純粋戦略均衡を分析する。
  • 検出器の性能を制御する2つのパラメータを導入:β ∈ [1/2,1] が検出器のパワーを、α ∈ [0,1/2] が検出器のサイズ(カバレッジ)を表す。
  • Gambit を用いて均衡の結果をシミュレーションおよび可視化し、特にアクティブネットワーク防御におけるハニーポット導入の文脈を対象とする。
  • 事前確率の制度に基づき、0優勢、0多数派、混合、1多数派、1優勢の4つの制度で均衡行動を分析する。

実験結果

リサーチクエスチョン

  • RQ1検出可能な証拠の導入が、信号ゲームにおける純粋戦略完全ベイジアンナッシュ均衡の集合にどのように影響するか?
  • RQ2証拠が真実の信号送信を強制する条件は何か?また、証拠が均衡を排除するのはどのような状況か?
  • RQ3偽装の効果が低下するにもかかわらず、証拠の存在が偽装者に利益をもたらすことは可能か?
  • RQ4どのようなパrameter制度において、防御者(送信者)が不完全に観察可能な偽装から利得を得るのか?
  • RQ5ハニーポットを用いたアクティブネットワーク防御において、証拠が攻撃者(受信者)と防御者(送信者)の期待利得にどのように影響するか?

主な発見

  • 0多数派および1多数派の制度では、証拠が多数派のタイプの送信者による真実の信号送信を強制し、少数派のタイプは偽装する可能性がある。
  • 混合事前確率制度では、送信者と受信者の戦略が互いに逆説的対応するため、証拠がすべての純粋戦略完全ベイジアンナッシュ均衡を排除する。
  • 受信者は常に証拠の存在によって利益を被る。これは、メッセージと証拠の両方を根拠にした意思決定能力の向上による。
  • 驚くべきことに、シミュレーションで防御者の利得が証拠の存在によって増加する事例が示されたため、送信者(例:防御者)も特定のパrameter制度では証拠から利益を得られる。
  • 本モデルは、従来の信号ゲームおよび完全情報のスタックルベルクゲームを一般化しており、証拠パラメータを極端な値に設定した場合に両者を特別ケースとして含む。
  • ハニーポットを用いたアクティブ防御では、検出可能な不完全な偽装が防御者の期待利得を高める可能性があり、制御された曇りの戦略的価値を示している。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。