亚洲国产岛国毛片在线_美国十次了思思久久精品导航_亚洲人体影院_欧美精品亚洲精品

資訊頻道

控制系統(tǒng)安全的理論與應(yīng)用研究進(jìn)展

  信息物理系統(tǒng)(Cyber-Physical Systems,CPS)的攻擊實(shí)例使控制系統(tǒng)安全問(wèn)題日益受到重視。本文通過(guò)介紹實(shí)驗(yàn)成功的攻擊模型,分析了現(xiàn)有系統(tǒng)存在的安全隱患,并重點(diǎn)介紹了對(duì)控制系統(tǒng)攻擊的檢測(cè)與辨識(shí)、彈性狀態(tài)估計(jì)器及控制器等方向的研究進(jìn)展。在此基礎(chǔ)之上提出了未來(lái)的研究方向。

  引言

  信息物理系統(tǒng)(Cyber-Physical Systems,CPS)是一個(gè)綜合計(jì)算、網(wǎng)絡(luò)和物理環(huán)境的復(fù)雜系統(tǒng),通過(guò)計(jì)算、通信和控制技術(shù)融合與協(xié)作,實(shí)現(xiàn)大型工程系統(tǒng)的實(shí)時(shí)感知、動(dòng)態(tài)控制和一體化設(shè)計(jì),使系統(tǒng)更加可靠、高效、實(shí)時(shí)協(xié)同,具有重要而廣泛的應(yīng)用前景。信息物理系統(tǒng)的分布式特點(diǎn)為物理系統(tǒng)帶來(lái)了風(fēng)險(xiǎn)分散、易擴(kuò)展與易維護(hù)等好處;但與此同時(shí),又使信息、控制系統(tǒng)安全(Security)方面的隱患容易擴(kuò)展,進(jìn)而影響整個(gè)物理系統(tǒng),特別是保障人們?nèi)粘I畹幕A(chǔ)設(shè)施系統(tǒng),如供電、供水、石油運(yùn)輸、交通運(yùn)輸?shù)认到y(tǒng),以及與人們生命安全有密切聯(lián)系的系統(tǒng),如自動(dòng)駕駛車(chē)、智能醫(yī)療設(shè)備等。一旦這些系統(tǒng)受到外界的惡意攻擊,其造成的損失將不可估計(jì)。基礎(chǔ)設(shè)施不能正常運(yùn)行會(huì)造成大量的經(jīng)濟(jì)損失也會(huì)給居民的生活帶來(lái)不便,而自動(dòng)駕駛車(chē)、智能醫(yī)療設(shè)備在被攻擊情況下執(zhí)行的錯(cuò)誤運(yùn)行指令甚至?xí){使用者的生命安全。因此,從信息物理系統(tǒng)融合的特點(diǎn)出發(fā),降低控制系統(tǒng)被攻擊的可能性及考慮潛在的攻擊風(fēng)險(xiǎn)的控制系統(tǒng)設(shè)計(jì)是信息物理系統(tǒng)亟待解決的問(wèn)題。

  2000年,澳大利亞昆士蘭的Maroochy的無(wú)線電通訊設(shè)備遭到攻擊,導(dǎo)致污水大規(guī)模泄漏[1];2010年,伊朗布什爾核電站遭到Stuxnet(“震網(wǎng)”)的攻擊[2]。這些事件的發(fā)生使得控制系統(tǒng)的安全問(wèn)題受到了廣泛關(guān)注。作為一個(gè)新興的研究領(lǐng)域,從理論上分析攻擊模型,到模擬針對(duì)特定系統(tǒng)的攻擊實(shí)驗(yàn);從理論分析系統(tǒng)在不同攻擊模型下的穩(wěn)定性,到根據(jù)特定控制器設(shè)計(jì)進(jìn)行的實(shí)驗(yàn),硬件系統(tǒng)、控制理論、計(jì)算機(jī)軟件等多領(lǐng)域的科研工作者進(jìn)行了不同層面的研究與合作。本文主要列舉了控制理論與工程方向的幾個(gè)科研團(tuán)隊(duì)在理論與實(shí)驗(yàn)方面的工作,并提出幾個(gè)未來(lái)研究方向的設(shè)想。

  信息物理系統(tǒng)(CPS)的攻擊模型

  控制系統(tǒng)安全的研究離不開(kāi)對(duì)攻擊模型及現(xiàn)實(shí)中攻擊方法的探索,根據(jù)不同攻擊方式的特點(diǎn)提出相應(yīng)的系統(tǒng)性預(yù)防及解決方案。對(duì)于信息物理系統(tǒng)的攻擊可以針對(duì)系統(tǒng)的不同層面及組成部分,如從系統(tǒng)的硬件層上進(jìn)行結(jié)構(gòu)修改以達(dá)到修改硬件功能的目的,此外還有物理部件如傳感器、執(zhí)行器的直接破壞,通訊層的竊聽(tīng)及數(shù)據(jù)篡改,控制器代碼的修改等問(wèn)題。

  其中,直接針對(duì)物理系統(tǒng)的攻擊和針對(duì)通訊層面的攻擊可能產(chǎn)生等效的破壞結(jié)果。例如,分布式控制的傳感器網(wǎng)絡(luò)(如分布式控制的智能電網(wǎng)系統(tǒng)),其網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜、節(jié)點(diǎn)數(shù)量大,當(dāng)一些節(jié)點(diǎn)遭到物理性破壞或切斷了與其他部分的通訊后,由于缺少相應(yīng)的測(cè)量信息,對(duì)電力系統(tǒng)的狀態(tài)估計(jì)誤差會(huì)增加。無(wú)論是直接對(duì)傳感器物理層面進(jìn)行的攻擊還是通過(guò)通信過(guò)程對(duì)測(cè)量數(shù)據(jù)的修改,都屬于具有一定系統(tǒng)模型知識(shí)的攻擊,它不同于一般的系統(tǒng)故障或環(huán)境干擾,這類(lèi)攻擊能夠巧妙利用系統(tǒng)的模型知識(shí),通過(guò)錯(cuò)誤檢測(cè)系統(tǒng)的攻擊,從而在不知不覺(jué)中使?fàn)顟B(tài)估計(jì)器的誤差逐漸偏離正確值,進(jìn)而使物理系統(tǒng)功能癱瘓[14]。這對(duì)于大規(guī)模網(wǎng)絡(luò)控制系統(tǒng)是極其危險(xiǎn)的。

  大規(guī)模的信息物理系統(tǒng)如智能電網(wǎng),不便于進(jìn)行攻擊模型的實(shí)驗(yàn)檢測(cè),但一些單機(jī)系統(tǒng)如車(chē)輛、游輪等,為科研工作者提供了實(shí)際可檢測(cè)的實(shí)驗(yàn)系統(tǒng)。美國(guó)華盛頓大學(xué)的安全控制課題組設(shè)計(jì)了關(guān)于車(chē)輛的傳感器、控制器、執(zhí)行器,作為可攻擊性實(shí)驗(yàn)平臺(tái),如圖1(a)所示。實(shí)驗(yàn)表明,現(xiàn)有的未考慮控制系統(tǒng)可能受到攻擊的車(chē)輛控制系統(tǒng)設(shè)計(jì)并不能滿(mǎn)足安全性能的要求[3]。2013年,德州大學(xué)奧斯汀分校的GPS技術(shù)研究團(tuán)隊(duì)通過(guò)自主設(shè)計(jì)的價(jià)值2000美元的硬件,向?qū)Ш较到y(tǒng)傳遞虛假的GPS信號(hào),導(dǎo)致一輛游艇偏離預(yù)定航線[4],這將十年前關(guān)于攻擊GPS系統(tǒng)的理論[5]變成了現(xiàn)實(shí),并證明了不加密的民用GPS系統(tǒng)被攻擊的可行性。被攻擊后的游艇的控制臺(tái)如圖1(b)所示。

blob.png

  圖1進(jìn)行信息物理系統(tǒng)攻擊模型實(shí)驗(yàn)的平臺(tái)舉例

  這些對(duì)于現(xiàn)有系統(tǒng)進(jìn)行的可攻擊性實(shí)驗(yàn)表明,控制系統(tǒng)安全問(wèn)題并不僅僅存在于理論層面,在日常生活中也可能會(huì)遇到。隨著自動(dòng)駕駛車(chē)、智能可穿戴設(shè)備、智能醫(yī)療器件等越來(lái)越多的信息物理系統(tǒng)及其互聯(lián)而成的復(fù)雜系統(tǒng)的發(fā)展和使用,在出現(xiàn)攻擊實(shí)例后才考慮控制系統(tǒng)的安全已遠(yuǎn)遠(yuǎn)不能滿(mǎn)足人們的需求。科研工作者已經(jīng)認(rèn)識(shí)到了這一問(wèn)題的重要性,并從控制系統(tǒng)設(shè)計(jì)的初始就開(kāi)始考慮整個(gè)系統(tǒng)今后可能面臨的各種攻擊及安全隱患,以盡早檢測(cè)攻擊及系統(tǒng)的運(yùn)行錯(cuò)誤,及時(shí)響應(yīng)受到攻擊環(huán)境下的彈性控制行為,盡量確保整個(gè)系統(tǒng)的安全性。

  保證控制系統(tǒng)安全的方法

  設(shè)計(jì)安全的控制系統(tǒng)主要涉及兩個(gè)層面的挑戰(zhàn)。第一個(gè)層面是設(shè)計(jì)能夠針對(duì)控制系統(tǒng)環(huán)境的攻擊,如對(duì)傳感器、控制器、通信層攻擊的彈性控制系統(tǒng)結(jié)構(gòu)和機(jī)制。第二個(gè)層面是保證生成控制算法的代碼過(guò)程的安全,即保證控制系統(tǒng)的代碼本身不被篡改,使所設(shè)計(jì)的各項(xiàng)功能能夠正確地被執(zhí)行。第二個(gè)層面的工作主要通過(guò)正規(guī)方法、形式驗(yàn)證等理論工具來(lái)實(shí)現(xiàn)。這篇文章主要舉例介紹基于第一個(gè)層面的近期工作。

  3.1對(duì)控制系統(tǒng)攻擊的檢測(cè)和辨識(shí)

  為保證通信內(nèi)容不被截?cái)唷⒏`聽(tīng)、篡改所進(jìn)行的加密解密方法的研究一直是信息安全領(lǐng)域的重要課題。然而對(duì)于大規(guī)模的傳感器網(wǎng)絡(luò)系統(tǒng)而言,對(duì)所有的通信都進(jìn)行加密會(huì)增加通訊開(kāi)銷(xiāo),降低整個(gè)網(wǎng)絡(luò)的通信效率,這并不是一個(gè)高效實(shí)用的方法。因此,僅靠原有的信息安全方法已不能保證當(dāng)今不斷發(fā)展、規(guī)模日益擴(kuò)大的控制系統(tǒng)的安全。針對(duì)信息物理系統(tǒng)的融合性特點(diǎn),設(shè)計(jì)新的錯(cuò)誤辨識(shí)、彈性狀態(tài)估計(jì)器、兼顧控制器的優(yōu)化性能及對(duì)攻擊的檢測(cè)率等方向的研究就成為了當(dāng)今的熱點(diǎn)課題。

  在沒(méi)有進(jìn)行全網(wǎng)的通信加密、系統(tǒng)的傳感器和執(zhí)行器網(wǎng)絡(luò)可能被選擇性攻擊的情況下,對(duì)于線性時(shí)不變系統(tǒng)這一控制系統(tǒng)最基本模型的錯(cuò)誤檢測(cè)和被攻擊部分的辨識(shí)是建立在系統(tǒng)的可觀測(cè)性和可控性基礎(chǔ)之上[9]。設(shè)計(jì)彈性的狀態(tài)估計(jì)器,可以保證在符合特定數(shù)量的測(cè)量傳感器信息正確的情況下,狀態(tài)估計(jì)的誤差小于預(yù)期閾值;增加關(guān)鍵節(jié)點(diǎn)的冗余傳感器,使?fàn)顟B(tài)估計(jì)器在部分節(jié)點(diǎn)被破壞或通信被切斷的情況下,仍然有足夠的測(cè)量信息來(lái)進(jìn)行計(jì)算,并將狀態(tài)估計(jì)值提供給控制器以計(jì)算相應(yīng)的控制命令[6]。

  相對(duì)于對(duì)每條通信數(shù)據(jù)都單獨(dú)進(jìn)行編碼的高開(kāi)銷(xiāo)加密方式而言,將傳感器測(cè)量信息在進(jìn)行通信傳輸前進(jìn)行整體編碼,能夠檢測(cè)出原本可以成功通過(guò)統(tǒng)計(jì)錯(cuò)誤檢測(cè)器的被修改過(guò)的傳感器測(cè)量值,而且具有能夠?qū)崟r(shí)生成編碼矩陣、在智能攻擊變換對(duì)傳感器通信信道插入值的情況下隨時(shí)間而變的編碼矩陣的特點(diǎn)[10]。博弈論方法在系統(tǒng)可能面臨多種不同類(lèi)型的攻擊及采用相應(yīng)的安全控制措施的問(wèn)題上也有著廣泛的應(yīng)用[8,11],這是由系統(tǒng)對(duì)外界環(huán)境(攻擊模型)的知識(shí)有限、對(duì)環(huán)境的判斷具有不確定性的特點(diǎn)決定的。基于不同的控制系統(tǒng)及可能遇到的攻擊系統(tǒng)模型及系統(tǒng)的先驗(yàn)知識(shí),系統(tǒng)與外界環(huán)境的競(jìng)爭(zhēng)或合作關(guān)系等,需要應(yīng)用不同的博弈論模型。

  3.2彈性狀態(tài)估計(jì)器及控制器

  當(dāng)傳感器被攻擊時(shí),無(wú)論是對(duì)單個(gè)傳感器測(cè)量值的修改,還是對(duì)傳感器網(wǎng)絡(luò)與狀態(tài)估計(jì)器、控制器之間的通信信道的攻擊,最直接的影響就是狀態(tài)估計(jì)器只能根據(jù)被修改過(guò)的測(cè)量值估計(jì)系統(tǒng)的狀態(tài),而對(duì)系統(tǒng)狀態(tài)的錯(cuò)誤估計(jì)會(huì)進(jìn)一步導(dǎo)致控制器計(jì)算出錯(cuò)誤的執(zhí)行器指令。因此,設(shè)計(jì)彈性狀態(tài)估計(jì)器是降低傳感器及其通信信道被攻擊對(duì)系統(tǒng)造成的整體影響至關(guān)重要的一步。美國(guó)賓夕法尼亞大學(xué)的PRECISE LAB 課題組設(shè)計(jì)了在一半以上的傳感器測(cè)量值未被修改的情況下的彈性控制器,并證明了其估計(jì)誤差與測(cè)量噪聲造成的誤差相同[7]。關(guān)于魯棒及彈性狀態(tài)估計(jì)器的實(shí)驗(yàn)是用圖2所示的LandShark無(wú)人車(chē)實(shí)驗(yàn)平臺(tái)進(jìn)行檢驗(yàn)的。針對(duì)大規(guī)模傳感器網(wǎng)絡(luò)的高效、可辨識(shí),而被攻擊的傳感器或通信信道的彈性狀態(tài)估計(jì)器的研究也獲得了進(jìn)展[12]。

blob.png

圖2賓夕法尼亞大學(xué)PRECISE LAB 進(jìn)行控制系統(tǒng)安全研究的LandShark 無(wú)人車(chē)實(shí)驗(yàn)平臺(tái)

  3.3未來(lái)的研究方向

  盡管目前控制系統(tǒng)安全是信息物理系統(tǒng)的熱點(diǎn)研究領(lǐng)域,但仍然有幾個(gè)相關(guān)方向的問(wèn)題亟待解決。第一個(gè)問(wèn)題是基于非線性系統(tǒng)在存在被攻擊的潛在風(fēng)險(xiǎn)情況下的彈性狀態(tài)估計(jì)器和彈性控制器。已有的理論模型主要研究了線性系統(tǒng)的安全控制問(wèn)題,但非線性系統(tǒng)的安全控制基礎(chǔ)理論研究還不夠完善。第二個(gè)方向是基于多機(jī)器人協(xié)作系統(tǒng)在分布式控制的情況下,既保證系統(tǒng)運(yùn)行的優(yōu)化性能,又在協(xié)同策略中考慮到可能來(lái)自于外部甚至于一個(gè)團(tuán)隊(duì)內(nèi)部不可信任的個(gè)體的錯(cuò)誤傳感器信息,是還未被充分研究的課題。第三個(gè)方向是針?智能城市這類(lèi)大規(guī)模非同質(zhì)系統(tǒng)在不同種類(lèi)的傳感器,在不同通信頻率、不同狀態(tài)估計(jì)誤差要求、不同控制功能等系統(tǒng)設(shè)計(jì)要求下,特定系統(tǒng)組成部分受到攻擊時(shí),系統(tǒng)對(duì)于攻擊的診斷辨識(shí)及彈性響應(yīng)的相應(yīng)措施。

  總結(jié)展望

  控制系統(tǒng)的安全問(wèn)題是信息物理系統(tǒng)快速發(fā)展的工業(yè)4.0時(shí)代的重要研究課題之一,積極開(kāi)展這方面的研究對(duì)在新的科技發(fā)展潮流中占據(jù)國(guó)際領(lǐng)先水平有著重要作用。以我國(guó)在控制理論研究方向的優(yōu)勢(shì),今后主要的研究應(yīng)聚焦在基于非線性、大規(guī)模非同質(zhì)網(wǎng)絡(luò)模型的理論研究,并結(jié)合自動(dòng)駕駛車(chē)、智能城市等新型信息物理系統(tǒng)發(fā)展過(guò)程中存在的應(yīng)用層面的問(wèn)題,研發(fā)從系統(tǒng)設(shè)計(jì)層面就考慮到安全隱患的新型系統(tǒng),從而在新一輪科技發(fā)展潮流中作出貢獻(xiàn)。


文章版權(quán)歸西部工控xbgk所有,未經(jīng)許可不得轉(zhuǎn)載。

亚洲国产岛国毛片在线_美国十次了思思久久精品导航_亚洲人体影院_欧美精品亚洲精品
亚洲女同性videos| 亚洲欧美久久久| 欧美精品观看| 亚洲精品一区二区三区在线观看 | 亚洲国产99| 欧美国产精品v| 欧美日韩国产一级| 亚洲一区在线观看免费观看电影高清| 亚洲天堂av高清| 国产无遮挡一区二区三区毛片日本| 性欧美xxxx大乳国产app| 欧美一级一区| 亚洲精品欧洲| 午夜在线观看欧美| 亚洲高清影视| 亚洲女女做受ⅹxx高潮| 国产主播精品在线| 亚洲精品九九| 国产精品日韩欧美一区| 久久这里只有| 欧美视频福利| 欧美福利精品| 欧美视频不卡| 欧美国产第一页| 国产精品护士白丝一区av| 久久婷婷久久一区二区三区| 欧美经典一区二区| 久久久999精品| 欧美日韩国产麻豆| 免费日韩av| 国产免费成人av| 亚洲乱码精品一二三四区日韩在线 | 亚洲免费观看高清完整版在线观看| 国产精品永久免费视频| 亚洲第一毛片| 国产最新精品精品你懂的| 99热免费精品| 亚洲欧洲一级| 欧美在线观看视频一区二区| 一本色道久久综合亚洲精品不| 欧美一区二区三区免费在线看 | 国产美女精品人人做人人爽| 亚洲激情第一区| 精品51国产黑色丝袜高跟鞋| 亚洲午夜小视频| 一区二区激情视频| 免费人成网站在线观看欧美高清| 久久精品1区| 国产精品入口夜色视频大尺度| 亚洲国产精品小视频| 好看的av在线不卡观看| 午夜视频久久久久久| 亚洲私人影院| 欧美日韩一二三四五区| 亚洲国产高清自拍| 亚洲国产精品国自产拍av秋霞| 欧美一区二区视频97| 欧美专区在线| 国产亚洲激情视频在线| 亚洲一区二区在线视频 | 国内精品久久久久久影视8| 亚洲一区二区网站| 性做久久久久久久久| 国产精品伦理| 亚洲一级二级| 久久精品国产亚洲aⅴ| 国产丝袜一区二区| 欧美一区国产二区| 久久乐国产精品| 影音先锋日韩有码| 久久米奇亚洲| 欧美激情综合| 一区二区免费在线视频| 欧美性猛交xxxx乱大交退制版| 日韩视频精品在线| 亚洲永久网站| 国产日韩亚洲| 噜噜噜噜噜久久久久久91| 免费黄网站欧美| 亚洲另类黄色| 国产精品国产三级国产专播品爱网 | 亚洲免费影院| 国产视频在线观看一区二区| 欧美在线3区| 欧美韩日一区二区三区| 亚洲免费电影在线| 国产精品日韩| 久久综合国产精品| 99热在线精品观看| 久久精品视频免费播放| 亚洲高清视频在线观看| 欧美日本韩国一区二区三区| 亚洲欧美激情诱惑| 欧美激情第8页| 亚洲欧美日韩精品综合在线观看| 国产喷白浆一区二区三区| 久久婷婷色综合| 一区二区不卡在线视频 午夜欧美不卡在 | 欧美理论在线| 久久精品99| 亚洲精品一区二区三区在线观看| 新67194成人永久网站| 在线观看亚洲精品| 国产精品久久久久久久浪潮网站| 久久久久久亚洲精品杨幂换脸| 亚洲人在线视频| 久久综合给合| 亚洲尤物在线视频观看| 一区二区三区无毛| 国产精品初高中精品久久| 久久婷婷成人综合色| 亚洲一级黄色| 亚洲精品乱码久久久久久蜜桃麻豆 | 亚洲欧美日韩精品| 亚洲精品一区二区三区av| 久久久人成影片一区二区三区| 亚洲精品中文字| 狠狠色狠狠色综合系列| 国产精品jizz在线观看美国| 久久婷婷影院| 午夜天堂精品久久久久| 亚洲精品国产精品国自产观看| 久久视频免费观看| 亚洲欧美美女| 亚洲一级黄色片| 亚洲毛片网站| 亚洲国产清纯| 在线免费观看一区二区三区| 国产伦精品一区二区三区高清| 欧美激情一二三区| 欧美jizzhd精品欧美巨大免费| 久久精品五月| 久久精品视频免费播放| 欧美一区二区三区在线视频| 一本大道久久精品懂色aⅴ| 亚洲欧洲偷拍精品| 亚洲高清网站| 亚洲经典在线| 亚洲精品视频在线观看免费| 亚洲成色777777女色窝| 欧美.日韩.国产.一区.二区| 久久久精品日韩欧美| 亚洲人成人一区二区三区| 亚洲婷婷在线| 亚洲精品一区二区三区福利| 欧美日韩亚洲网| 久久久久久久久久久久久女国产乱 | 亚洲国产精品久久久久秋霞蜜臀| 狼人社综合社区| 久久另类ts人妖一区二区| 久久精品视频一| 久久综合中文字幕| 麻豆免费精品视频| 麻豆精品视频在线观看| 美玉足脚交一区二区三区图片| 久久综合色婷婷| 欧美成人黄色小视频| 欧美高清视频一区二区| 欧美激情综合色| 亚洲高清资源| 亚洲综合色婷婷| 久久人人九九| 欧美好吊妞视频| 亚洲美女毛片| 亚洲综合第一| 久久久国产一区二区| 久久视频在线视频| 欧美精品v日韩精品v国产精品| 欧美日韩美女在线| 国产精品一区视频| 伊人狠狠色j香婷婷综合| 亚洲日本va在线观看| 中文av一区二区| 久久精品91久久久久久再现| 老司机一区二区三区| 亚洲精品综合久久中文字幕| 亚洲一级电影| 美女精品在线观看| 国产精品一区二区久久| 亚洲国产日韩欧美在线99| 亚洲欧美日韩中文播放| 久久久蜜桃精品| 一本色道久久88精品综合| 欧美中文在线视频| 欧美乱大交xxxxx| 韩国av一区| 国产精品99久久久久久白浆小说| 午夜欧美大尺度福利影院在线看| 136国产福利精品导航| 欧美日本不卡视频| 欧美日韩视频免费播放| 欧美国产在线观看| 久久久www成人免费毛片麻豆| 欧美激情精品久久久久久变态| 一区二区三区四区蜜桃| 久久综合九色99| 国产欧美日韩一区| 亚洲一区二区三区精品在线| 另类国产ts人妖高潮视频| 亚洲欧美日韩精品在线|