面向资源受限控制系统安全的选择性及随机性加密策略研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:abby412
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统作为国家关键基础设施的重要组成部分,被广泛运用于石油、化工、能源、交通、水利及市政等工业领域。因其在基础设施中的重要作用,其安全更是关系到国家的战略安全。随着技术的发展、两化融合进程的加速,工业控制系统已从传统的“信息孤岛”系统发展为大规模、开放性以及互联互通系统,不可避免地产生了许多安全问题。然而工业控制系统在发展初期重点关注于提高系统的可靠性、实时性和灵活性等性能和节约成本,并未将安全问题作为一个主要的设计要求,在平台、网络和管理等多个方面存在许多脆弱环节。因此,业界急需针对工业控制系统开展安全防护技术领域的研究。加密技术是最基础、最常用和最典型的信息安全技术之一,在提高系统安全性的同时,也会存在额外的时间延迟、计算资源消耗、能量消耗等缺点。但是工业控制系统要求极高的实时性,需要其在不丢失信息,不延误操作的前提下对内外部事件能快速、及时地响应,并做出相应的处理;另一方面,系统中的现场设备往往是通过现场的远程测控单元和可编程逻辑控制器操作实现的,缺乏足够的计算能力,使得复杂的安全防护措施无法在不影响系统性能的情况下运行;此外,工业控制系统在分布式、无线化或新能源等应用领域多采用电池供电、风力发电或太阳能发电技术,存在能量受限(能量总量有限、能量不稳定)的问题。因此,为了解决工业控制系统在应用加密防护技术所面临的“计算能力弱、实时性要求高、能量资源有限”等问题,本文分别提出了选择性和随机性加密策略。本文的主要工作及创新如下:(1)概述了工业控制系统安全问题和特点,总结了工业控制系统在攻击、防护技术、加密防护三方面的研究现状,分析了受限控制系统在应用加密防护时存在的问题。(2)提出了通用型网络攻击分类和建模方法,基于攻击模型证明了加密防护面向内容相关攻击的有效性;通过概述和对比典型的加密防护方式和加密算法,完成了基于AES(Advanced Encryption Standard)对称加密算法和端到端加密方式的加密防护方案设计;以负荷频率控制系统为对象,分析了加密防护对系统时序和稳定性的影响。(3)提出了一种新型的具有闭环反馈监测功能的内容相关攻击智能体,使得攻击者能够在对系统先验知识不了解的情况下,可躲避基于阈值的异常检测系统的检测;针对资源受限控制系统的特点,提出了基于安全最优的选择性加密防护策略,构建了基于攻击损失的完整性和机密性量化指标、基于稳定性的可用性量化指标,并建立了综合完整性、机密性和可用性的安全性量化指标;基于粒子群优化算法和基于稳定性边界的遍历法,解决了非线性安全性最优化的求解问题。(4)提出了随机加密防护策略,以减少加密防护在受限控制系统中对资源和能量的消耗;提出了与防护策略相关的随机零值攻击,通过仅对未加密的数据实施随机攻击的策略,可以有效地降低暴露的概率,提高攻击的隐蔽性;分别针对随机零值攻击下无随机加密防护和含随机加密防护的系统进行了随机稳定性分析,构建并证明了随机零值攻击和随机加密防护下系统的随机稳定性条件;通过实验仿真研究了加密防护的延迟、采样周期和测量噪声对随机加密防护的影响,证明了方法的有效性和正确性。(5)将理想型关联性随机零值攻击拓展为非理想型的独立性随机零值攻击;分析了独立性随机零值攻击对随机加密防护的影响,特别是考虑了非理想型攻击对已加密数据进行破坏的情况,并针对该问题改进了随机加密防护策略;进行了独立性随机零值攻击和随机加密防护下系统的随机稳定性分析;基于稳定性条件,设计了线性安全反馈补偿控制器;通过实验仿真证明了该控制器提高了系统的安全性,可以帮助系统抵御攻击概率较大的随机零值攻击,能够加快系统收敛速度,使系统在攻击下的性能提高。
其他文献
网络安全风险的传染是多步的且具有一定的复杂性,仅仅依靠自我防御投资无法做到完全消除安全风险。所以一些学者提出引进信息安全保险作为转移残余风险的有效工具,此时研究的关键就是保险覆盖时最优自我防御投资问题。同时,网络安全风险的相互依赖性导致负外部性的产生,会影响社会整体效用水平。因此,本文将完全连接网络模型引入同时进行自我防御投资和购买网络安全保险的投保人博弈模型中,以网络中所有投保人为博弈参与人,研
民国时期出版业的发展,带动了出版教育的开展。其主要表现就是涌现了一些出版教育机构,这些机构既包括专门为出版业培育人才的机构,也包括开设了出版类课程的相关的教育机构
跌倒是严重危害老年人身体健康的突发性事件。相比于传统的老年人主动报警设备,智能手机具有跌倒检测、自动报警、主动定位等功能,尤其在户外情况下,老年人跌倒后可能丧失主
在论及网络越轨行为时,学界研究大多习惯将网络越轨行为与青少年群体紧紧联系在一起。而这种联系,缺乏必要的实证数据的支持。在某种意义上说青少年的越轨身份和网络越轨行为
<正>ABO血型是人体的一种遗传性状。关于ABO血型与皮纹特征已有报道(花兆合等,1993;程辉龙等,1991),本文就ABO血型在大学生中的分布进行调查,为人类学研究积累资料。
模式定量降水预报作为一种客观化预报方式已成为天气预报业务工作中的主要参考依据,为了解日本、德国、T639及天津(TJ-WRF)4种模式降水预报产品在海河流域的预报性能,从TS评分
<正>山东省在推进经济发达镇行政管理体制改革试点中,明确了"扩权强镇、打造县域经济社会次中心"的目标定位。在广饶县大王镇被确定为全国试点单位基础上,山东先后分两批遴选
过两个月,又将是国内高考的时候,不得不说,一年又一年,每当看到高考学生压力山大的新闻,就觉得自己无比幸福。不是说美国的学生没有高考,他们有SAT考试,只不过美国小伙伴们不
乳铁蛋白(Lactoferrin,LF)与骨桥蛋白(Osteopontin,OPN)是乳中重要的蛋白质,具有多种生物活性功能。LF与OPN具有高亲和性,可通过静电力互作发生凝聚生成复合物,其复合物的潜
音乐是种时间性的艺术,音乐作品的再现需随着时间向前进行。音乐在再现的流动过程中,并不是直线进行的,它必须根据作品的内容、感情,不断起伏、波动地向前进行。起伏有大有