针对拒绝服务攻击的安全状态估计与检测
2021-11-02周秀莹叶方概
信息安全研究 2021年1期
周秀莹 叶方概 任 祝
(浙江理工大学信息学院 杭州 310018)
(201930604012@mails.zstu.edu.cn)
近年来,以计算机科学为代表的信息技术迅速发展,一些代表新技术发展的计算技术词汇,如互联网+、云计算、大数据、工业4.0等泉涌而出,而信息物理系统(cyber-physical system, CPS)[1]是其中最为引人关注的技术热词之一,CPS也已广泛用于实际的基础设施建设中,尤其是在能源、交通运输、航空航天等领域.CPS由能够相互通信的计算机设备组成,由于不同组件和技术之间的互联性,信息传输网络的引入增加了物理层动态过程的安全风险[2],CPS容易受到网络攻击的威胁,从而使系统网络或物理过程受到破坏,造成损失.CPS是支撑信息化和工业化深度融合的一套综合技术体系,随着CPS中远程控制和管理需求的激增,安全性在这一类系统中扮演着至关重要的角色.
互联网是匿名开放系统,是信息化社会的关键基础设施,可以实现信息共享[3].互联网的介入,使得无线网络组存在的恶意攻击和随机丢包等因素,严重影响着CPS的安全运行.目前,网络攻击比较常见的分类有物理攻击和通信攻击,通信攻击又分为典型的拒绝服务攻击、重放攻击和虚假数据注入攻击[4].CPS安全问题本质上是攻防对抗,只有深入分析攻击行为,研究它的本质特征,然后用数学模型描述攻击行为,才能设计出合理的防御机制[5].
对于CPS安全问题,研究主要从以下2个角度进行分析:从攻击者角度研究最优攻击,从受攻击者角度研究有效防御.
从攻击者角度,文献[6-8]针对不同条件下的DoS(denial of service)攻击,提出了其最优攻击调度;……
登录APP查看全文
