999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于DoS攻擊和檢測的信息物理系統攻擊策略

2021-02-11 12:45:38徐光延何光明
沈陽航空航天大學學報 2021年6期
關鍵詞:策略系統

徐光延,何光明,劉 皓

(沈陽航空航天大學 自動化學院,沈陽 110136)

近年來,科研人員在信息與物理要素緊密結合的信息物理系統(CPS)各個方面取得了豐碩的研究成果[1-3]。CPS在各個領域有廣闊的應用場景,比如軍事國防、智能家居、智能電網等領域[4]。由于CPS包含大量的關鍵基礎設施,一旦受到攻擊,隨之而來的各方面損失巨大[5]。近幾年,世界范圍內發生的重大安全事件也暴露了CPS安全問題的重要性。例如,2003年1月,美國俄亥俄州核電站遭受了藍寶石蠕蟲病毒的DoS攻擊,攻擊者使核電站網絡數據在數小時內傳輸量劇增,導致該核電站計算及處理速度變緩,過程控制計算機無法運行[6]。2015年,Black-Energy3攻擊了烏克蘭的電力部門,導致7座110 kV和23座35 kV變電站斷電長達3小時[7]。針對信息物理系統的典型攻擊類型為:DoS攻擊、欺騙攻擊、重放攻擊等,其中DoS攻擊通過阻塞信道破壞數據的可用性或實時性,從而使發向控制器或執行器的數據包發生丟包或延遲[8]。

DoS攻擊下的CPS安全問題研究涉及多個學科,跨越多個領域,廣大的科研人員對此展開了廣泛的研究,并已取得了不少研究成果。文獻[9]總結了網絡攻擊的特點,并利用入侵者對系統模型的先驗知識定義了攻擊空間。針對DoS攻擊引起的劇烈丟包問題,文獻[10]通過設計一種基于半正定的因果控制器,實現了帶有安全和能量約束的系統最優控制。文獻[11]研究了服從Markov過程的DoS攻擊下的最優控制問題,并通過空間變換技術給出了最優控制解。文獻[12]將拒絕服務攻擊和控制器視為博弈雙方,研究了他們之間的零和博弈問題,并從鞍點平衡的角度分析了攻擊者和防御者之間的博弈策略。

現有的大部分研究均集中于給定攻擊模式下的系統性能分析,文獻[13]指出研究攻擊者最優的攻擊策略及其后果是CPS安全的重要方面。因此,本文的目標是研究如何最大化攻擊者的攻擊收益,從而使該攻擊對CPS的影響達到最大。傳感器處理測量數據,并通過無線信道將數據發送到遠程估計器,攻擊者具有有限的攻擊能量預算,并在每個采樣時間點決定是否對信道進行阻塞攻擊以降低遠程狀態估計質量。本文的主要貢獻體現在以下幾個方面:

(1)構造了DoS最優攻擊策略,可以最大化期望平均估計誤差;

(2)給出了基于遠程狀態估計端的入侵檢測系統(IDS)的最優攻擊策略;

(3)進一步給出了傳感器和攻擊者都具有能量約束時的最優攻擊策略。

1 系統建模和問題描述

網絡攻擊示意圖如圖1所示,系統的狀態方程為

圖1 網絡攻擊示意圖

(1)

其中xk為系統的狀態量,yk為系統的傳感器測量量,wk是系統過程噪聲,vk是測量噪聲,wk和vk是互不相關的零均值高斯白噪聲,相對應的協方差分別為∑w和∑v。假設(A,C)是可觀測的,(A,∑w1/2)是可控的。

(2)

攻擊者通過干擾無線信道來降低遠程估計質量,然而攻擊者的能量預算有限,必須在每次采樣時決定是否堵塞通道。假設傳輸過程中沒有DoS攻擊,則數據包將安全到達遠程估計器。

用γk=1或者0表示攻擊者在時間點k處是否攻擊。γ作為攻擊者的策略,定義了時間點為k時的攻擊策略γk。當攻擊者發起攻擊并阻塞信道時,傳感器數據包將以概率α丟包,用θk=1或者0表示時間點k時數據包是否丟包,假設θk為伯努利隨機變量,即

E(θk)=α

(3)

(4)

(5)

‖γ‖0=n

(6)

對于一個已給定的攻擊序列γ,定義Ja(λ)為平均期望誤差協方差矩陣

(7)

本文站在攻擊者的角度,希望解決以下主要問題,其中Z={0,1}T為所有攻擊者可能的攻擊策略集合

(8)

2 最優攻擊策略分析

2.1 在DoS攻擊下的遠程狀態估計和攻擊策略

在此定義一個h(X)函數變換,此函數用來表示在DoS的不斷攻擊下系統誤差協方差的疊加

h(X)?AXA′+∑w

(9)

其中h(X)函數具有如下性質[15]

(10)

(11)

在連續攻擊區間[s+1,s+m],誤差協方差矩陣Ps+k可以表示為

(12)

條件概率計算表示如下,該性質可由數學歸納法得到

(13)

舉例說明一下,對于這樣的一個攻擊序列

(14)

可以計算Ja(γ)

(15)

從性質(1)和(4)可以看出,對于攻擊者來說,攻擊次數越多,攻擊收益越大;從性質(2)和(3)可以看出,集中攻擊比分段攻擊的收益要大。

對于前文的主要問題,本節給出對應的收益

(16)

2.2 在給定IDS下的最優攻擊策略

上文所涉及的問題是在沒有防御措施的前提下進行討論的。實際應用中,當估計器察覺到由于環境變化或者敵人入侵等未知因素而導致數據丟包時,通常在接收端設計一個入侵檢測器(如圖2所示),作為有效降低這些影響因素的關鍵。本文提出了接收端數據包接收率(PRR)這個概念來作為入侵檢測的標準,PRR是與傳感器發送出去的數據包相比,被成功接收到估計器的數據包接收率。本文給出PRR的計算公式

圖2 存在入侵檢測器下的網絡攻擊原理圖

(17)

其中τ表示一個給定時間窗的長度,σ表示在給定的時間范圍中接收到的數據包數量。如果PRR太小,則檢測器推斷系統中存在攻擊者,并發出警報,傳感器可以使用信道跳頻技術來保證數據包能夠被遠程估計器接收到。假設當PRR≤PRR0時,警報會觸發,PRR0是給定的警報邊界值。

由此可引出如下的一條性質

由此性質可知,任何攻擊序列如果不超過長度d的攻擊,都不會被檢測器檢測到。其中

(18)

事實上,攻擊者可以通過無線信道竊取時間窗τ和PRR0的數值,然后再采取攻擊行動。為了不被IDS檢測到,引出了這樣一個約束問題以及對應的解

(19)

(20)

如果d≥n,那么n次連續的攻擊都是最優攻擊,最優解在式(16)中給出;如果d

當z0+z1+z2+z3+(s1+s2)σ0=T-n,s1+s2=m,m為n/d的商,r為余數,收益為

(21)

2.3 能量約束下的最優攻擊策略

上述問題是在假設傳感器有足夠的能量可以在整個時間范圍內傳輸的前提下討論的,而當傳感器能量受限時,不能一直傳輸數據,這時攻擊者需要改變攻擊策略,假定傳感器和估計器都不知道攻擊者的存在。

定義Vk=1或者0表示傳感器在時間點k時是否傳輸的決策變量,用V表示傳感器的傳輸策略,它定義了時間k時的Vk。Θ來表示V的集合,所考慮的傳感器能量約束問題為

(22)

s.t.‖V‖0=N

(23)

‖γ‖0=n

(24)

從文獻[16]中得到如下性質

(25)

其中令q=[T/N],序列中有T-qN次τi=q,(q+1)N-T次τi=q-1;

假設攻擊者在攻擊行動開始之前,可通過長時間的竊聽傳輸信道來獲得傳感器的傳輸策略。將t(i)=1,2,…,N表示傳感器數據包傳輸時間。如果n≥N,很顯然最優攻擊策略作用于整個傳輸時間t(i)=1,2,…,N;所以只需要考慮約束問題(22)~(24)中n

當n<(1/2)T時,傳感器傳輸策略V*∈Θ有如下序列結構

(26)

最優的攻擊策略由γt(k)=1,k=i+1,i+2,…,i+n和γk=0給出。對應的攻擊收益為

(27)

其中,hi(α,Δτ)=[(n-i)(αi-αi+1)+αi]hi(Δτ)

當n≥(1/2)T,α=1,傳感器策略V*是如下序列結構

(28)

最優的攻擊策略γ*由γt(k)=1,k=i+1,i+2,…,i+n和γk=0給出,對應的攻擊收益為

(29)

其中,n=δb+b0,0≤b0≤b。

3 仿真結果

表1 10種攻擊策略組合

圖3 隨著攻擊次數n增加不同攻擊策略下的Tr(Ja)(T=100,α=1)

圖4 隨著丟包率α增加不同攻擊策略下的Tr(Ja)(T=100)

圖5 不同丟包率條件下的攻擊策略Tr(Ja)

4 結論

本文考慮了針對無線信道進行遠程狀態估計的最優攻擊策略問題,得到了如下結論:連續集中的DoS攻擊會造成最大期望的平均誤差協方差,當攻擊被均勻分離后,攻擊對系統的估計質量影響最小。當估計器端存在入侵檢測器時,通過基于入侵檢測的最優攻擊策略方案,大大減少被攻擊的損失。提出當傳感器和攻擊者同時受到能量約束時的最優攻擊策略。并引入博弈論思想,證明了對方策略的交互構成了一個零和博弈的納什均衡。仿真結果證明所提出的最優攻擊策略有效。

猜你喜歡
策略系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
基于“選—練—評”一體化的二輪復習策略
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
求初相φ的常見策略
例談未知角三角函數值的求解策略
基于PowerPC+FPGA顯示系統
我說你做講策略
半沸制皂系統(下)
高中數學復習的具體策略
數學大世界(2018年1期)2018-04-12 05:39:14
主站蜘蛛池模板: 福利在线不卡| 丝袜美女被出水视频一区| 亚洲国产亚综合在线区| 爆乳熟妇一区二区三区| 亚洲一区二区黄色| 原味小视频在线www国产| 伊人色婷婷| 天天综合网站| 精品国产中文一级毛片在线看| 久久久波多野结衣av一区二区| 国产女人在线视频| 亚洲乱码精品久久久久..| 国产小视频免费观看| 国产SUV精品一区二区| 日本国产精品一区久久久| 欧美日韩高清| 久久精品亚洲热综合一区二区| 欧美亚洲国产精品第一页| 国产网站一区二区三区| 国产成人av一区二区三区| 国产精品久久自在自线观看| 亚洲最黄视频| 看你懂的巨臀中文字幕一区二区| 色首页AV在线| 日本不卡在线视频| 波多野结衣一二三| 亚洲欧美日韩成人在线| 国产黄色视频综合| 国模沟沟一区二区三区| 欧美综合成人| 白浆免费视频国产精品视频| 国产玖玖视频| 中文字幕日韩欧美| 日韩高清成人| 亚洲色图欧美激情| 国产福利大秀91| 国产亚洲高清在线精品99| 国产区福利小视频在线观看尤物| 伊人久综合| 国产一级小视频| 91啪在线| 毛片网站在线播放| 日韩123欧美字幕| 伊人久久大香线蕉综合影视| 国产亚洲精品无码专| 国产丝袜无码一区二区视频| 亚洲AV无码久久天堂| 色综合天天综合| 国产91九色在线播放| 国产精品3p视频| 日本AⅤ精品一区二区三区日| 波多野结衣一区二区三区四区 | 精品免费在线视频| 久久久精品无码一区二区三区| 直接黄91麻豆网站| 久久久久亚洲av成人网人人软件| 欧美一级大片在线观看| 啪啪永久免费av| 国产高潮视频在线观看| 日韩一区二区在线电影| 色偷偷一区二区三区| 国产精品久久久久婷婷五月| 国产亚洲欧美日韩在线一区| 国产成人无码AV在线播放动漫 | 国产精品一线天| 韩日午夜在线资源一区二区| 亚洲天堂视频在线免费观看| 国产亚洲高清视频| 亚洲av无码专区久久蜜芽| 狠狠色狠狠综合久久| 欧美日本二区| 一区二区三区国产精品视频| 国产精品福利社| 日本三区视频| 99精品高清在线播放| 欧美成一级| 青青青国产视频手机| 成人午夜天| 亚洲国模精品一区| 亚洲天堂网在线观看视频| 亚洲精品无码抽插日韩| 成人福利在线免费观看|