应用博弈理论对攻击下离散事件系统不透明性胡评估

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:loveaudio
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对于离散事件系统,给定一个关于状态的秘密集合,若入侵者不能推断出系统的当前状态是否属于该秘密集合,那么认为系统具有不透明性。在以网络形式存在的信息物理系统中通常系统本身也会引入插入函数等方法来加强自身的不透明性,而这种加强不透明性的方式主要表现为对输出序列的再编码。再者,离散事件系统中也存在很多不可观测事件,这将导致入侵者可能不可以准确地推断出系统当前状态,站在入侵者立场,这样的问题显然需要及时解决。
  对系统具有不透明性的物理原因进行归纳梳理,以入侵者的角度采取攻击系统物理层的手段消弱系统的不透明性。在一个加标Petri网中,若由一个可观测变迁的触发可推断出不可观测变迁的发生,则称前者被后者所着色。设计一个入侵机制,其通过消除不可观事件的影响实现系统状态的推断。假定系统可通过付出一定代价设计一个外部保护机制从而抵抗攻击,且该保护机制设计有传感器能够感知入侵者着色变迁,保护机制通过向入侵者发送错误的状态信息迷惑入侵者。在加标Petri中,入侵机制和保护机制在物理结构上分别表现为变迁耦合和库所耦合。进而我们得到一个入侵者和系统对抗的框架。
  我们将从静态指标和动态指标两个方向对系统的不透明程度进行评估。静态指标指系统物理结构和指定秘密状态集合使系统具有的固有不透明性,主要通过分析系统中不透明变迁和模糊状态来制定。该指标值越大,系统不透明程度越高。与此同时,为入侵者提供攻击策略使得静态指标下降的最快。根据入侵者和系统对抗的框架,本文得到一个博弈的过程。动态指标与博弈结果相关。一个理智的且愿意付出更多成本的入侵者显然可以预测到系统的保护行为,并采取新一轮攻击,假设系统也是理智的,那么他可能也会顽固地抵抗,在次情况下攻击和保护行为就会反复出现。假设设计机制所花费的成本和参与攻防轮次的多少均归结为这里提到的成本,那么胜利将取决于付出成本的多与少,即付出成本高的一方赢得博弈。入侵者若可预估系统的成本那么入侵将会变得简单,我们通过计算系统实际成本分布和预估成本分布之间的Kullback-Leibler散度来优化预估的系统成本分布。得出两个入侵者策略模型:(1)入侵者取成本最大时得到最大入侵成功概率;(2)在Kullback-Leibler散度取越小值时得到越优的系统预测成本分布。通过两个例子验证了策略模型,并将入侵者赢得博弈的概率作为评价系统不透明程度的动态指标,概率越大,系统不透明程度越低。
其他文献
车辆前方障碍物的感知是自动驾驶(Autonomous Drive)重要的研究方向,车载激光雷达(Light DetectionandRanging,LiDAR)作为自动驾驶车辆探测前方障碍物的重要传感器,其在扫描行驶环境时,会获取海量的与障碍物无关的点云,为将这些无关数据(主要是地面点云)滤除,点云需要被划分成地面点云和非地面点云(障碍物),这一划分过程涉及地面拟合及滤除算法;对于划分后得到的非地
学位
微电网系统是由可再生能源组成的分布式电源、储能设备、能量转换设备、相关负荷和监控、保护设备等设备组成的小型发电、输配电、用电系统。按照组网形式可将微电网分为直流微电网、交流微电网、交直流混合微电网。目前交流微电网仍然是微电网的主要形式。微电网存在两种工作模式:并网模式和孤岛模式,当微电网与大电网联网运行时称为并网模式,在电网故障或者按照维修计划需要与主网断开孤立运行时称为孤岛模式。本文研究并网模式
随着我国高速铁路的快速发展,客运列车的不断提速还面临着众多挑战,牵引传动系统轻量化是高速列车发展与进一步提速的关键点。电力电子变压器(powerelectronictransformer,PET,下文简称机车)是实现轻量化的有效途径,但其并入牵引供电网会形成一个更复杂的车网耦合系统,与传统机车相比,车-网耦合电气振荡失稳现象将更为复杂多变。尤其是牵引供电网是弱网的情况下,会造成电气化铁路频繁出现牵
电动执行器是过程控制系统的重要组成部分,也是构成工厂自动化(FA)不可缺少的基本单元。当前国内生产的电动执行器多数由模拟器件控制,性能差。国际上一些著名大公司推出的性能优越的智能电动执行器已占领了一部分国内的市场。研制我国自己的智能电动执行器具有非常重要的意义。智能电动执行器嵌入了高性能的微控制器,能够实现复杂的伺服控制,并具有完善的自诊断及保护功能、便利的参数设定功能、丰富的在线显示功能等。本文
无线多跳自组网以其强可扩展性、容量大、强抗毁性、强灵活性以及自组织自恢复等优势,在军事通信和民用通信中受到了越来越多的关注与应用,成为了无线通信网络中的研究热点之一。在集中式无线多跳自组网中,MAC层不仅仅只起着连接上下层并提供服务的作用,还需要组织和调度整个自组网系统,MAC层协议的设计对自组网网络性能起着决定性作用。但目前对集中式自组网MAC层协议的研究往往仅停留在协议框架和或者理想的环境下,
移动互联网和物联网技术的快速发展催生了许多计算量较大且对时延敏感的应用,例如云游戏、自动驾驶、视频直播、人脸识别等。这些应用不仅增加用户设备(User Equipment,UE)和物联网节点自身的计算负担,还产生了大量的数据传输业务,加重了网络的传输压力,且不适合部署在具有较大传输时延的云计算模式中。边缘计算是一种将计算和存储资源部署在近用户端的分布式服务计算模式,能够为UE或物联网节点提供低传输
学位
随着人们对通信系统的速率和带宽需求日益增加,通信系统将注意力转移到毫米波频段,为了解决毫米波远距离传输的问题,光载无线通信技术(RoF)逐渐成为研究的热点。RoF技术结合了无线通信和光纤通信的优势,具有带宽高、损耗小、系统结构简单且设备维护方便等优势。毫米波光学生成技术是RoF系统的关键技术之一,其中无滤波高倍频毫米波发生器因其良好的系统性能成为研究关注的重点。本文研究和分析了无滤波毫米波光学生成
随着物联网场景中无线接入设备数量的飞速增长,大规模机器类通信成为第五代移动通信系统(5th Generation Wireless Systems,5G)研究的重点之一。不同于语音通信和传统数据通信,大规模机器类通信具有大规模设备数量、小数据包传输、低移动性、稀疏传输、上行主导及功耗受限等特点。而传统的基于调度的随机接入方法具有繁琐的信令交互流程,这不仅会造成过多的时延,由于控制信息所占的开销相比