关键基础设施网络信息-物理威胁模型与安全机制研究

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:pandanemo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
关键基础设施网络(Critical Infrastructure Networks,CINs)与人们的生活息息相关,是社会正常运转的基础。CIN是大规模分布式信息物理系统(Cyber Physical Systems,CPSs),也是典型的复杂信息-物理融合网络。在CIN中,信息域与物理域相互依赖、交互融合,这种信息-物理依赖使得信息-物理跨域攻击成为可能。此外,物理攻击、网络攻击、社会工程学方法等多种攻击手段的综合使用,使得CIN面临未知攻击和高隐蔽性攻击的严峻挑战。我们面向CIN的信息-物理安全,将大规模分布式信息-物理融合的CPSs作为研究对象,进行以下几个方面的研究。1.CIN信息-物理依赖关系定量刻画:首先,将CIN中节点分为信息节点和物理节点,并基于权重有向图理论为给定CIN构建量化的信息-物理依赖模型。进一步,为量化信息节点和物理节点间的依赖关系,提出两个信息-物理依赖度量分别为交叉熵模型和控制-测量模型,前者对两个物理节点间依赖关系进行量化,后者对一个信息节点和一个物理节点间依赖关系进行量化。2.CIN信息-物理安全量化评估:引入关键度等级、攻击损失、防御强度和感染概率等安全指标来描述每个信息节点和物理节点的安全属性,基于此定义信息-物理安全度量来量化每个节点的安全状态,进而提出信息-物理安全量化评估算法,该算法基于信息-物理依赖模型能够计算每个节点的安全度量值,并发现潜在的脆弱性路径。用例分析和实验评估表明该算法是有效并具有较高时间效率。3.CIN信息-物理威胁量化建模:首先,对有色Petri网进行扩展并定义概率有色Petri网,基于此提出信息-物理威胁模型元素,并阐述如何基于信息-物理依赖模型、使用威胁模型元素为给定CIN构建整体信息-物理威胁模型。为求解威胁模型中的连接权重,基于混合策略博弈理论构建攻击-防御博弈模型,并求解其混合策略Nash均衡。用例分析验证了提出的信息-物理威胁量化建模方法的有效性和可用性。4.CIN信息-物理攻击路径量化分析:为求解信息-物理威胁模型中的连接权重,使用不完全信息贝叶斯博弈理论构建攻击-防御博弈模型,并求解完美贝叶斯Nash均衡。提出不完全信息贝叶斯攻击-防御动态博弈算法,以描述攻击者和防御者之间的攻击、防御博弈动态性。提出信息-物理攻击路径分析算法,可给出从被攻击节点开始所有可能的攻击路径及其概率值。用例分析验证了本文攻击路径量化分析方法的可用性,实验评估表明在节点规模有限时,算法具有较高时间效率。5.基于信息-物理依赖度量的异常与未知攻击检测:首先,使用未知参数的概率密度估计函数对信息节点值和物理节点测量值的分布进行估计,并基于交叉熵模型和控制测量模型对给定CIN中信息节点和物理节点间的依赖关系进行量化,进而基于大数据集和机器学习方法,对正常的信息-物理依赖范围进行训练,并基于此实现对异常和未知攻击的检测。实验评估结果验证本文基于信息-物理依赖度量的异常检测的高准确率,并证明可将依赖度量与KNN分类器结合使用。6.基于上下文的高隐蔽性合法化虚假价格数据和恶意指令的检测:攻击者可以窃取合法凭证,对其虚假价格数据和恶意指令进行合法化处理,进而通过智能电表上认证机制,这类攻击具有较高隐蔽性。我们对真实价格数据和正常指令的通信上下文进行形式化定义,并定义相应的攻击上下文,基于此,设计智能电表侧的检测单元,并提出分别针对合法虚假价格数据和恶意指令的检测算法。基于参数的设计与选择,仿真评估结果验证了本文检测算法的有效性,并提出通过选择合理的参数值以提高检测准确率的具体方法。
其他文献
随着中国城镇化进入建设高潮,城市将面临着更为复杂、难以预测的客观世界,越来越多不确定性的因素导致规划失效。传统确定性思维指导下的城市规划是一种终极蓝图式规划,在面
随着电信行业竞争压力加大、政府部门监管力度加强、社会舆论诟病加深、客户服务期望提升等诸多因素影响,电信行业各运营商开始高度重视客户满意度。基于此背景,客户满意度考核在中国移动各省KPI考核占比较高。但是,在2016年年初的满意度摸底测评中,青海移动各项满意度考核指标均未达到目标值,因此亟需提升。论文首先分析了青海移动客户满意度现状及满意度管理工作存在的困难,由于满意度提升需深层次挖掘服务问题,加之
目的:本研究在互联网+的时代背景下,以公共价值创造、利益相关者、媒介进化、知识共享共生等理论为研究基础,一方面调查公众对国家“名医工作室”中医药知识的需求现状,另一
习近平总书记指出,在全党开展党史学习教育,是党中央立足党的百年历史新起点、统筹中华民族伟大复兴战略全局和世界百年未有之大变局、动员全党全国满怀信心投身全面建设社会
本文对建设银行石家庄市行的经营发展与竞争优劣势进行探讨,并重点分析建设银行石家庄市行发展中主要面临的问题,主要包含四方面:不良贷款率居高不下、中间业务发展滞后、存款业务增长缓慢。针对这些问题,本文提出建设银行石家庄市行发展战略制定的原则与战略选择,并提出相应的实施策略与保障措施。本文共计七个部分的内容:第一部分为绪论。本部分主要包括研究问题的提出、研究目的和研究意义、国内外研究现状、研究方法、论文
"幸福美好生活十大工程"是"十四五"期间成都市委市政府的系统谋划部署,是成都增强发展战略优势、保持生活城市特质的重要抓手。"智慧韧性安全城市建设工程"将以创新、协调、
随着城市规模的扩张,交通拥堵问题已逐渐演变为一种城市通病。近年来各大城市的公交数据库中源源不断地输入海量的公交运行数据,这些静态数据是公交车及车内乘客动态时空轨迹的真实反映。已有的统计研究表明在所有乘客类别中,通勤乘客因其在公交乘客中的超大比重以及出行特性成为早晚高峰交通拥堵的首要因素,因此,通勤人群的公交出行研究在公交部门的决策规划中的作用不言而喻,但是目前基于海量公交数据的通勤乘客出行模式挖掘
历史是最好的教科书,也是最好的"营养剂"。我们党员干部要按照党中央的要求,用好历史教科书,学好党史这门必修课。以史明理,在重温历史中坚定理想信念之魂;以史增信,在回望来
非侵入式负荷分解是通过测量家庭电表的总功率数据来估计分解得到家庭中单个电器的用电量,分解结果有利于实时了解用电现状,能帮助用户减少能源消耗,帮助电网公司管理电网分
智慧交通是智慧城市建设中最重要的组成部分,为建设智慧交通我国在各个城市部署了交通车辆监控系统,现有交通监控系统不仅实现了车辆的监测与追踪,还可有效检测车辆速度、行