[发明专利]一种信息物理系统中欺骗攻击的低成本检测与隔离方法在审
申请号: | 202210406040.0 | 申请日: | 2022-04-18 |
公开(公告)号: | CN115048625A | 公开(公告)日: | 2022-09-13 |
发明(设计)人: | 索毓涵;柴森春;王昭洋;崔灵果;张百海;柴润祺;姚分喜 | 申请(专利权)人: | 北京理工大学 |
主分类号: | G06F21/16 | 分类号: | G06F21/16;G06F21/55;G06F21/56;H04L9/40 |
代理公司: | 北京盛询知识产权代理有限公司 11901 | 代理人: | 方亚兵 |
地址: | 100081 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 信息 物理 系统 欺骗 攻击 低成本 检测 隔离 方法 | ||
1.一种信息物理系统中欺骗攻击的低成本检测与隔离方法,其特征在于,包括以下步骤:
步骤一:将欺骗攻击建模为一个随机过程,对控制器发出的控制信号进行欺骗攻击,假设系统正常工作时控制器发出的控制信号为uk,遭受欺骗攻击后系统的控制信号输出为则的表达式为:
式中,ak为攻击者发出的攻击信号,其表达式为:ak=δkγk,其中δk为一个随机变量,满足伯努利分布,具有如下所示的概率分布:
式中,代表欺骗攻击的成功率,注入系统的欺骗攻击信号表达式为γk=-uk+υk,其中-uk起到取消原始信号作用,υk为任意有界能量信号;
步骤二:先对欺骗攻击的持续时间进行建模,公式如下:
Ts=T0+X
式中,T0表示攻击者对系统造成恶意影响所需的最短时间,X表示攻击者停止攻击后,系统受到恶意影响的持续时间,再利用改进的水印机制为控制信号不连续地添加水印,使系统的控制输入变为表达式为:其中为添加的水印信号序列,然后基于K-L散度设计一个检测器,通过检测器对欺骗攻击进行检测;
步骤三:对每一个执行器均采用改进的水印机制进行攻击检测,当检测器检测到攻击并发出警报后,则控制器发出的控制信号被判定受到篡改攻击,基于冗余设计的原则,在满足正常工作需求的基础上增加控制器和执行器的数量,并采用随机切换策略进行自主切换,通过防御机制的不断变化来随机切换序列,实现在无攻击情况下随机切换控制器和执行器,在多点协同攻击情况下,实现实时地对受到攻击的部分进行隔离,并进行及时维修。
2.根据权利要求1所述的一种信息物理系统中欺骗攻击的低成本检测与隔离方法,其特征在于:所述步骤一中,若δk=1,则真正的控制信号被篡改为υk,即攻击成功,反之,即攻击失败。
3.根据权利要求1所述的一种信息物理系统中欺骗攻击的低成本检测与隔离方法,其特征在于:所述步骤二中,用一个p维行向量来描述改进的水印机制如下:
式中,p表示周期数,q为添加水印的次数,向量d=(d1,d2,...,dq)为相邻两次水印添加的时间间隔情况,且满足若后续周期维数超过p,则用mod(k,p)来计算k除以p的余数,其中k为总的时刻数,余数对应到θ(d)中的位置为当前时刻的水印,通过周期性拓展得到一条无限长的向量φ,φ={...,Φ0,...,Φp-1,...}。
4.根据权利要求1所述的一种信息物理系统中欺骗攻击的低成本检测与隔离方法,其特征在于:所述步骤二中,通过检测器对时间序列和进行比较,表示攻击不存在时的控制信号序列,表示攻击存在时的控制信号序列,则:
式中,DKL(·)表示K-L散度,值越小表示两个序列差异越小,反之差异越大,和分别代表和的联合概率密度函数。
5.根据权利要求4所述的一种信息物理系统中欺骗攻击的低成本检测与隔离方法,其特征在于:将检测器的攻击检测问题作为一个二元假设检验问题,两个假设的表述如下所示:
此时最优检测器形式如下所示:
式中,η为检测器的临界值,根据与η的关系来判断系统是否受到攻击,若即K-L散度的估计误差异常,判定系统受到攻击,反之,K-L散度的估计误差正常,则判定系统未受到攻击。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京理工大学,未经北京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210406040.0/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置