论文部分内容阅读
在现代社会中,国家安全、经济繁荣以及民众的福利,都严重的依赖于一套主要由国家电网、电信、以及石油与天然气等系统所构成的‘关键基础设施’;然而不幸的是,关键基础设施被普遍认为是脆弱的,因为广泛的自然灾害和社会仇视者的恶意攻击都能对基础设施系统造成损害,而致使相关服务变的不可靠、甚至是不可得。因此外部威胁下关键基础设施的功能保护问题已成为现代社会急需解决的重大现实问题。在目前看来,传统的可靠性以及风险分析方法难以为此提供有效支撑,因此急需发展一个新的范式来分析和管理关键基础设施这类复杂的分布式巨型网络。 本文旨在通过多学科交叉融合的方式为上述问题提出一种新的研究范式,以及一整套相应的定量化分析方法,并初步构建关于基础设施自适应攻防的行为理论,为以消减基础设施脆弱性为导向的公共政策的制定提供决策支持,同时为理解复杂攻防局势下基础设施系统的整体行为提供理论上的指导。相应地,本文通过一种交互的视角,将外部威胁下关键基础设施的功能保护问题看成是正反两种干涉力量围绕基础设施系统的脆弱性而展开的一个‘冲突局势’,并在博弈论的框架下,通过最优化和蒙特卡洛模拟等定量化方法,深入探讨了攻防双方的行为与基础设施系统的整体行为之间的关系,提出了基础设施脆弱性分析与保护规划的行为建模框架,给出了不同类型基础设施系统的攻防博弈模型及其求解算法。在该分析范式下,基础设施网络的脆弱性分析被转化成了攻击行为与基础设施的整体行为之间的对应关系,而基础设施保护规划则被转化成了攻防行为与基础设施整体行为之间的对应关系,并在实例研究的基础上,归纳了影响自适应攻防行为的主要因素,以及不同条件下的攻防占优策略,同时归纳了不同攻防自由度下的攻防均衡与基础设施系统服务可靠性之间的关系。 本文的主要工作如下: (1)关键基础设施保护规划问题的概念建模研究将基础设施保护规划问题结构化为攻击策略集、保护策略集、系统组件的攻防响应行为、系统的关联响应行为,以及系统绩效测量五大建模模块。相应地,在对系统外部威胁不确定性进行分类的基础上提出了攻击策略集的结构化描述;在介绍寻租竞争成功函数的基础上,通过对其进行拓展提出了基础设施的组件攻防成功函数,并对围绕基础设施组件所进行的攻防行为进行了建模;在借用抽象的基础设施系统运作模型的基础上,按照博弈论的框架提出了关键基础设施攻防博弈元模型;最后在上述基础上,提出了关键基础设施保护规划的行为建模框架。 (2)不同类型基础设施脆弱性分析与保护规划问题的建模研究根据基础设施结构特征的不同,将研究对象细分为了‘离散型基础设施’、‘网络型基础设施’和‘相互关联的多重基础设施’三种基本类型,并依据所提出的行为建模框架,在不同的参数选择下,结合不同类型基础设施的运作优化模型,分别建立了基于确定阻断后果的离散型基础设施攻防博弈模型,基于确定阻断后果的网络型基础设施攻防博弈模型,基于随机阻断后果的网络型基础设施攻防博弈模型,上述攻防博弈模型在特定的条件下可以分别退化为相应的脆弱性分析模型和保护规划模型。对于对多重基础设施,在宏观层面,提出了基于外部不确定性驱动的多重基础设施失效容量输入-输出分析模型;在中观层面上,则构建了基础设施网间相互依赖的网络流模型,以及相应的脆弱性分析和保护规划模型。 (3)模型的求解算法研究与仿真实现针对确定阻断基础设施攻防博弈模型的特征,通过在求解的过程中不断的抽取组件保护的可替代性信息,以及局部最优定界信息,提出了启发式双向剪枝算法,其中,替代性剪枝是从搜索树的树根向树枝进行剪枝,局部最优定界剪枝是从树叶向别的树枝进行回溯剪枝。针对随机阻断后果的基础设施攻防博弈模型的特征,提出了蒙特卡洛模拟演化算法。 (4)实例应用研究利用本文所提出的各类攻防博弈模型以及求解算法,通过构造不同的攻防局势,分别对我国的西气东输天然气网络、某供应链终端设施系统以及某互联网骨干网络进行了具体的应用分析,并对不同参数条件下的仿真结果进行了讨论和归纳。