拒绝服务攻击下网络化多率采样系统的触发策略与安全控制研究

基本信息
批准号:61863026
项目类别:地区科学基金项目
资助金额:37.00
负责人:王志文
学科分类:
依托单位:兰州理工大学
批准年份:2018
结题年份:2022
起止时间:2019-01-01 - 2022-12-31
项目状态: 已结题
项目参与者:祝超群,冯宜伟,曹慧超,鲁春燕,杨彬,施雁,李唯,刘伟
关键词:
安全控制网络化多率采样控制系统拒绝服务攻击攻击检测柔性触发通讯
结项摘要

The security modeling, attack detection, flexible communication and resilient control of networked multi-rate sampling system (NMCS) under denial of service (DoS) attacks will be studied in this project. Firstly, the flexible communication scheme that combines multi-rate sampling with event-triggered transmission is proposed by considering the constraints of the network resource and complexity of the physical system; Also, the unify model of NMCS that integrates with the dynamic property of control and communication is established to reveal the dynamic evolution rules of physical system under DoS attacks. Then, according to the deficiency of control capacity and the property of multi-rate sampling, the DoS attack detection method is studied based on the traffic characteristics of channel. In addition, state reconstruction and predication strategies are studied in case of incomplete information. Subsequently, based on the time varying and non-deterministic resources due to DoS attacks, the flexible event-triggered communication schemes with a certain perception of network resources and control performance are designed in order to realize that the flexible and efficient states transmission of each control loop under the different sampling periods. On these basis and by taking the energy-constraints of the DoS attacks into account, the secure controller that resilient to the DoS attacks is designed to self-adaptive to the changes of network resources. At last, the simulation and application verification is conducted to refine the secure theory by exploiting the obtained theorem results.

本项目面向DoS攻击下网络化多率采样系统的安全建模、攻击检测、柔性通信与弹性控制等问题展开研究。针对通信资源的有限性和物理系统的复杂性,提出多率采样与事件触发相结合的通信机制,进行融合控制系统和通讯网络动态性能的NMCS统一建模,揭示DoS攻击下物理系统动态演化规律;其次,针对通讯网络接纳控制能力的缺失,结合多率采样特性,基于信道流量行为特征进行DoS攻击检测,研究非完整信息情形下NMCS的状态重构与预测方法,为控制器设计提供决策依据;然后,针对DoS攻击导致的可用网络资源的时变性和不确定性,设计对网络资源与系统性能具有一定感知能力的柔性事件触发通信策略,实现不同检测周期下不同控制回路状态信息灵活、高效传输;在此基础上,考虑DoS攻击的能量约束,设计对DoS攻击具有一定弹性的安全控制器,使系统性能自主适应网络资源变化;最后,将所得理论成果进行仿真与应用验证,完善所提出的安全理论方法。

项目摘要

针对网络化系统(Networked Control System,NCS)在通过共享通信网络进行数据传输时的开放性和脆弱性问题,研究了具有拒绝服务攻击(Denial of Service, DoS)和虚假数据注入攻击(False Data Injection, FDI)的NCS安全控制策略设计问题。考虑到DoS和FDI攻击的本质机理和特征,建立了非完整信息下的NCS状态空间统一模型,设计了事件触发机制和安全控制器分别来保证控制回路状态信息的高效传输和系统的安全运行,实现了在网络攻击下的NCS控制与通信协同分析;综合考虑到DoS和FDI攻击通常对闭环控制回路造成的时延、数据丢包问题,致使采样周期、信道数据传输速率随攻击行为实时变化,造成各个闭环控制策略的差异化采样。在此基础上研究了一类受DoS和FDI攻击影响的网络化多率控制系统(Networked Multi-rate Control Systems,NMCS)安全控制策略设计问题;针对DoS和FDI攻击的无规律性、难预测性及其对系统造成的大时滞及不确定性,提出了基于模型预测控制的安全控制器设计方法。当检测机制表明攻击发生时,利用前一时刻对未来时域的预测值和卡尔曼滤波器的估计值来重构控制器的输入输出序列,并设定等待周期来进一步降低攻击造成的影响,以此保证NCS的整体性能安全可靠。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
2

基于多模态信息特征融合的犯罪预测算法研究

基于多模态信息特征融合的犯罪预测算法研究

DOI:
发表时间:2018
3

坚果破壳取仁与包装生产线控制系统设计

坚果破壳取仁与包装生产线控制系统设计

DOI:10.19554/j.cnki.1001-3563.2018.21.004
发表时间:2018
4

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

DOI:
发表时间:2020
5

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018

王志文的其他基金

批准号:51905066
批准年份:2019
资助金额:24.00
项目类别:青年科学基金项目
批准号:61263003
批准年份:2012
资助金额:43.00
项目类别:地区科学基金项目
批准号:11705183
批准年份:2017
资助金额:26.00
项目类别:青年科学基金项目
批准号:59371040
批准年份:1993
资助金额:7.00
项目类别:面上项目
批准号:60970121
批准年份:2009
资助金额:29.00
项目类别:面上项目
批准号:58770257
批准年份:1987
资助金额:3.00
项目类别:面上项目

相似国自然基金

1

拒绝服务攻击下无线网络控制系统的安全事件触发估计与控制研究

批准号:61673223
批准年份:2016
负责人:胡松林
学科分类:F0301
资助金额:62.00
项目类别:面上项目
2

拒绝服务攻击下基于事件触发无迹卡尔曼滤波的智能车位姿安全估计

批准号:61903296
批准年份:2019
负责人:刘兴华
学科分类:F0301
资助金额:23.00
项目类别:青年科学基金项目
3

基于混合触发和网络攻击的网络化系统安全控制和滤波

批准号:61903182
批准年份:2019
负责人:查利娟
学科分类:F0301
资助金额:24.00
项目类别:青年科学基金项目
4

拒绝服务攻击下的信息物理系统安全理论研究

批准号:61503147
批准年份:2015
负责人:张恒
学科分类:F0301
资助金额:21.00
项目类别:青年科学基金项目