基于DoS攻击和检测的信息物理系统攻击策略
2021-02-11徐光延何光明
沈阳航空航天大学学报 2021年6期
徐光延,何光明,刘 皓
(沈阳航空航天大学 自动化学院,沈阳 110136)
近年来,科研人员在信息与物理要素紧密结合的信息物理系统(CPS)各个方面取得了丰硕的研究成果[1-3]。CPS在各个领域有广阔的应用场景,比如军事国防、智能家居、智能电网等领域[4]。由于CPS包含大量的关键基础设施,一旦受到攻击,随之而来的各方面损失巨大[5]。近几年,世界范围内发生的重大安全事件也暴露了CPS安全问题的重要性。例如,2003年1月,美国俄亥俄州核电站遭受了蓝宝石蠕虫病毒的DoS攻击,攻击者使核电站网络数据在数小时内传输量剧增,导致该核电站计算及处理速度变缓,过程控制计算机无法运行[6]。2015年,Black-Energy3攻击了乌克兰的电力部门,导致7座110 kV和23座35 kV变电站断电长达3小时[7]。针对信息物理系统的典型攻击类型为:DoS攻击、欺骗攻击、重放攻击等,其中DoS攻击通过阻塞信道破坏数据的可用性或实时性,从而使发向控制器或执行器的数据包发生丢包或延迟[8]。
DoS攻击下的CPS安全问题研究涉及多个学科,跨越多个领域,广大的科研人员对此展开了广泛的研究,并已取得了不少研究成果。文献[9]总结了网络攻击的特点,并利用入侵者对系统模型的先验知识定义了攻击空间。针对DoS攻击引起的剧烈丢包问题,文献[10]通过设计一种基于半正定的因果控制器,实现了带有安全和能量约束的系统最优控制。文献[11]研究了服从Markov过程的DoS攻击下的最优控制问题,并通过空间变换技术给出了最优控制解。文献[12]将拒绝服务攻击和控制器视为博弈双方,研究了他们之间的零和博弈问题,并从鞍点平衡的角度分析了攻击者和防御者之间的博弈策略。……
登录APP查看全文
