杜 濤 孫璐悅 張 潔 王彥平
(北方工業(yè)大學(xué)信息學(xué)院,北京 100144)
網(wǎng)絡(luò)化系統(tǒng)已經(jīng)在航空航天、智慧交通等多個(gè)領(lǐng)域得到廣泛的應(yīng)用[1]。網(wǎng)絡(luò)化系統(tǒng)由于節(jié)點(diǎn)多、數(shù)據(jù)傳輸協(xié)議開放等特點(diǎn),易遭受多類型的攻擊[1-2]。常見的攻擊類型有DoS(Denial of Service)攻擊[3]、FDI(False Data Injection)攻擊[4]和重放攻擊(Replay Attack)[5]。DoS 是攻擊者通過發(fā)送大量的請求,消耗網(wǎng)絡(luò)帶寬資源的一類攻擊,它使得正常的訪問請求無法被滿足。在DoS 攻擊原理的基礎(chǔ)上,衍生了分布式DoS,攻擊范圍比DoS 攻擊更廣、隱蔽性更高[6]。FDI 攻擊則是攻擊者通過竊取數(shù)據(jù)并篡改傳輸數(shù)據(jù)的一類攻擊。因?yàn)樗邆漭^強(qiáng)的破壞性和較強(qiáng)的隱蔽性等特點(diǎn),所以迫切需要研究FDI 攻擊的原理和模型[3]。DoS 和FDI 等攻擊嚴(yán)重影響系統(tǒng)狀態(tài)估計(jì)性能,破壞數(shù)據(jù)的完整性,此時(shí)狀態(tài)估計(jì)性能大幅度下降,甚至出現(xiàn)了發(fā)散的現(xiàn)象。因此,針對(duì)網(wǎng)絡(luò)化系統(tǒng)中存在DoS 和FDI 攻擊時(shí)如何設(shè)計(jì)抗攻擊的高精度估計(jì)方法是非常值得研究的課題。
網(wǎng)絡(luò)化系統(tǒng)中攻擊的檢測和防御,目前已有大量研究。針對(duì)面臨DoS攻擊的線性時(shí)變系統(tǒng)估計(jì)問題,文獻(xiàn)[7]基于卡爾曼濾波算法,構(gòu)建了攻擊的補(bǔ)償模型,利用有界遞歸優(yōu)化的原理,將狀態(tài)估計(jì)問題轉(zhuǎn)化為兩個(gè)凸優(yōu)化的求解,給出了分布式信息融合估計(jì)。文獻(xiàn)[8]將該種方法拓展到非線性系統(tǒng)中,給出了DoS攻擊未知下的分布式非線性融合方法。文獻(xiàn)[3]考慮了在DoS 攻擊下具有多個(gè)遠(yuǎn)程狀態(tài)估計(jì)子系統(tǒng),基于卡爾曼濾波構(gòu)建多傳感器多通道遠(yuǎn)程狀態(tài)估計(jì)模型,比較了不同網(wǎng)絡(luò)環(huán)境下的短視策略和長期在線交互策略;……