- 博弈論與數(shù)據(jù)安全
- 田有亮 張鐸
- 2662字
- 2023-08-23 12:52:52
前言
當(dāng)今世界,數(shù)據(jù)已成為全球重要戰(zhàn)略資源。它作為一種新型生產(chǎn)要素在國民經(jīng)濟(jì)發(fā)展中起到至關(guān)重要的作用,已引起世界各國的高度重視。由于以開放性、分布性和異構(gòu)性為主要特征的網(wǎng)絡(luò)系統(tǒng)承載著巨大的數(shù)據(jù)資源,一次小小的數(shù)據(jù)安全事件就可能造成巨大的影響和難以估計(jì)的損失。嚴(yán)峻的數(shù)據(jù)安全現(xiàn)狀正給全球用戶帶來前所未有的挑戰(zhàn)。盡管如此,無論是數(shù)據(jù)安全威脅還是數(shù)據(jù)安全事件、攻擊方法,歸根結(jié)底還是決策主體“人的理性行為”在其中起著至關(guān)重要的作用。
博弈論(Game Theory)用于研究決策主體的行為發(fā)生直接相互作用時產(chǎn)生的決策及其均衡問題,是研究競爭中參與者為爭取最大利益應(yīng)當(dāng)如何做出決策的數(shù)學(xué)方法,是研究多決策主體之間行為相互作用及相互均衡,以使收益或效用最大化的一種對策理論。近年來,博弈論已被廣泛應(yīng)用于經(jīng)濟(jì)學(xué)、生物學(xué)、計(jì)算機(jī)科學(xué)、信息安全等學(xué)科,取得了系列重要研究成果。
本書聚焦博弈論與數(shù)據(jù)安全,是田有亮教授團(tuán)隊(duì)近10年在該交叉領(lǐng)域主要研究成果的總結(jié),重點(diǎn)總結(jié)了博弈論與秘密共享、博弈論與委托計(jì)算方面的研究工作,較系統(tǒng)全面地論述了博弈論與秘密共享、委托計(jì)算領(lǐng)域的理論成果和技術(shù)原理。田有亮教授統(tǒng)籌全書,張鐸博士負(fù)責(zé)撰寫。本書共15章,具體內(nèi)容如下。
第1章為博弈論理論,主要介紹數(shù)據(jù)安全相關(guān)的博弈論定義、分類以及均衡的存在性等知識。
第2章為密碼學(xué)理論技術(shù),主要介紹密碼學(xué)基本概念、經(jīng)典的密碼方案以及安全性定義等知識。
第3章為可驗(yàn)證秘密共享方案,利用橢圓曲線上的雙線性對技術(shù)研究秘密共享的可驗(yàn)證性問題,同時利用博弈論對秘密共享體制進(jìn)行細(xì)致分析,主要包括秘密共享體制各階段各參與者的效用分析和秘密分發(fā)協(xié)議的博弈論分析。該工作是田有亮教授早期的研究成果。
第4章為可公開驗(yàn)證秘密共享方案,利用多線性映射和可公開驗(yàn)證秘密共享技術(shù),對秘密進(jìn)行分發(fā)和承諾、公開驗(yàn)證和加解密運(yùn)算,得到秘密份額后存儲在相應(yīng)的服務(wù)器上,提出了一個可公開驗(yàn)證秘密共享方案。該工作是田有亮教授指導(dǎo)碩士生彭巧完成的。
第5章為激勵相容的理性秘密共享方案,以博弈論為基礎(chǔ),以博弈樹的形式直觀表示了理性秘密共享這一不完全信息的動態(tài)博弈,構(gòu)造一種新穎的理性秘密共享模型,設(shè)計(jì)一種有效的激勵機(jī)制構(gòu)建博弈以及求解博弈的序貫均衡,證明了理性參與者不會偏離誠實(shí)行為,即促使參與者采取合作策略從而擺脫囚徒困境并實(shí)現(xiàn)了激勵相容。該工作是田有亮教授指導(dǎo)碩士生陳澤瑞完成的。
第6章為基于分組的理性秘密共享方案,結(jié)合知識承諾方案和雙線性對性質(zhì)設(shè)計(jì)驗(yàn)證算法,基于貝葉斯法則和“均勻分組”原理,構(gòu)造出基于均勻分組的兩輪理性秘密共享方案,并進(jìn)行了納什均衡、安全性分析和通信效率對比。該工作是田有亮教授指導(dǎo)碩士生李夢慧完成的。
第7章為常數(shù)輪公平理性秘密共享方案,基于雙線性對構(gòu)造一種新的知識承諾方案和雙變量單向函數(shù)來構(gòu)造加密算法,利用雙線性對的性質(zhì)實(shí)現(xiàn)了秘密份額的可公開驗(yàn)證性,有效地防止了理性參與者的欺騙行為,將真秘密隱藏在一個隨機(jī)序列中,再基于“均勻分組”思想將參與者分為3人一組,參與者只知道自己的秘密份額與組內(nèi)其他參與者秘密份額數(shù)量至多相差1,來防止參與者產(chǎn)生偏離行為。該工作是田有亮教授指導(dǎo)碩士生李夢慧完成的。
第8章為基于全同態(tài)加密的可公開驗(yàn)證理性秘密共享方案,引入全同態(tài)加密技術(shù)使秘密以密文的形式傳遞,不需要安全信道,同時設(shè)計(jì)標(biāo)記使理性參與者不知道當(dāng)前輪是否為真秘密所在的輪來防止參與者產(chǎn)生偏離行為,構(gòu)造了基于全同態(tài)加密的抗 t?1參與者共謀的理性秘密共享方案。該工作是田有亮教授指導(dǎo)碩士生李夢慧完成的。
第9章為基于全同態(tài)加密的理性委托計(jì)算協(xié)議,利用博弈委托代理理論,構(gòu)造一種新的委托計(jì)算博弈模型;結(jié)合全同態(tài)加密技術(shù),構(gòu)造理性委托計(jì)算協(xié)議;實(shí)驗(yàn)分析結(jié)果表明,該協(xié)議保證了參與者的利益,全局可達(dá)帕累托最優(yōu)。該工作是田有亮教授指導(dǎo)碩士生李秋賢完成的。
第10章為可證明安全的理性委托計(jì)算協(xié)議,在委托計(jì)算中引入博弈論并分析理性參與者的行為偏好,利用博弈論構(gòu)建理性委托計(jì)算博弈模型并設(shè)計(jì)其安全模型;結(jié)合混淆電路可隨機(jī)化重用的優(yōu)勢以及全同態(tài)加密技術(shù),構(gòu)造理性委托計(jì)算協(xié)議,并根據(jù)理性安全模型證明了協(xié)議的安全性和輸入/輸出的隱私性。該工作是田有亮教授指導(dǎo)碩士生李秋賢完成的。
第11章為基于博弈論與信息論的理性委托計(jì)算協(xié)議,根據(jù)參與者行為策略設(shè)計(jì)博弈模型,將納什均衡與信道容量相結(jié)合,設(shè)計(jì)了理性委托計(jì)算協(xié)議,并證明了當(dāng)委托方與計(jì)算方都選擇誠實(shí)策略時效用最大,即全局可以達(dá)到納什均衡狀態(tài),同時提升其計(jì)算效率。該工作是田有亮教授指導(dǎo)碩士生李秋賢完成的。
第12章為理性委托計(jì)算的最優(yōu)攻防策略,結(jié)合信息論中平均互信息的概念,分別構(gòu)造委托方和計(jì)算方的攻擊信道和防御信道,建立了理性委托計(jì)算的攻防模型;根據(jù)在不同的混合策略下委托方和計(jì)算方的攻防極限的關(guān)系,構(gòu)造委托方和計(jì)算方攻防的最優(yōu)策略,即雙方達(dá)到均衡點(diǎn)時的策略;在攻防場景下通過構(gòu)造理性委托計(jì)算協(xié)議,使委托方和計(jì)算方誠實(shí)執(zhí)行協(xié)議獲得最大利益,保證了委托計(jì)算的正確性。該工作是田有亮教授指導(dǎo)碩士生郭婕完成的。
第13章為基于門限秘密共享的理性委托計(jì)算協(xié)議,結(jié)合多用戶信息論中的平均互信息,給出理性委托計(jì)算的攻防模型,構(gòu)造了委托方和計(jì)算方的攻防信道;根據(jù)信源編碼理論構(gòu)造了攻防模型和計(jì)算防御信道的可達(dá)容量區(qū)域;在委托方的能力極限的結(jié)論上,構(gòu)造了基于秘密共享的理性委托計(jì)算協(xié)議,并分析表明了協(xié)議的正確性和安全性。該工作是田有亮教授指導(dǎo)碩士生郭婕完成的。
第14章為基于序貫均衡理論的理性委托計(jì)算協(xié)議,分析理性參與者行為偏好及策略,對參與者的策略組合設(shè)計(jì)不同的收益函數(shù),構(gòu)造了委托計(jì)算博弈模型;給出理性委托計(jì)算中委托方和計(jì)算方的最優(yōu)策略,設(shè)計(jì)了滿足序貫均衡的理性委托計(jì)算協(xié)議,證明了每個參與者都選擇誠實(shí)策略時,自身效用最大。該工作是田有亮教授指導(dǎo)碩士生郭婕完成的。
第15章為激勵相容的理性委托計(jì)算方案,結(jié)合密碼學(xué)方法,設(shè)計(jì)了一種一對n理性委托計(jì)算模型以及制衡合約,構(gòu)造了該模型下的制衡博弈;設(shè)計(jì)了共謀合約,構(gòu)造了共謀博弈,證明了執(zhí)行相同計(jì)算任務(wù)的理性服務(wù)端不會偏離共謀行為;此外,還設(shè)計(jì)了背叛合約,構(gòu)造了誣陷博弈以及背叛博弈,證明了沒有理性服務(wù)端敢于誣陷以及偏離背叛行為,并對方案的隱私性、可驗(yàn)證性、正確性進(jìn)行分析。該工作是田有亮教授指導(dǎo)碩士生陳澤瑞完成的。
在本書編寫過程中,我們得到了貴州大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院的大力支持,在此表示衷心感謝。
由于作者水平有限,書中難免有不當(dāng)之處,望廣大讀者提出意見和建議。
作者
2022年8月于花溪
- RESTful Java Web Services Security
- 攻守道:企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險(xiǎn)與防范
- Extending Symfony2 Web Application Framework
- Web漏洞分析與防范實(shí)戰(zhàn):卷1
- Kali Linux Social Engineering
- 黑客攻防與網(wǎng)絡(luò)安全從新手到高手(絕招篇)
- 云原生安全技術(shù)實(shí)踐指南
- 數(shù)據(jù)安全領(lǐng)域指南
- 網(wǎng)絡(luò)安全與攻防入門很輕松(實(shí)戰(zhàn)超值版)
- 安全防御入門手冊
- 數(shù)據(jù)要素安全:新技術(shù)、新安全激活新質(zhì)生產(chǎn)力
- 構(gòu)建新型網(wǎng)絡(luò)形態(tài)下的網(wǎng)絡(luò)空間安全體系
- 網(wǎng)絡(luò)服務(wù)安全與監(jiān)控
- VMware vCloud Security
- 功能型密碼算法設(shè)計(jì)與分析