面向数据篡改攻击的列控系统信息安全跨层防御方法

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:ronaldocjz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于通信的列车运行控制(Communication Based Train Control,CBTC)系统是目前国内城市轨道交通中应用最广泛的列车控制系统,它以列车和地面设备的通信网络为基础,通过车地间的双向通信实现精准的列车运行控制。由于商用计算机与通信技术的引入,CBTC系统面临巨大的信息安全风险。攻击者可以利用CBTC系统网络通信设备的漏洞,对系统发动数据篡改攻击,影响列车的行车效率甚至引发安全事故。现有的工业控制系统(Industrial Control System,ICS)的信息安全研究无法量化数据篡改攻击对列控系统的影响;现有的数据篡改攻击防御方法也并未根据列控系统运行机理进行相关设计。因此研究列控系统面向数据篡改攻击的信息安全防御策略对于保障行车安全、提高运行效率都具有重要的意义。本文研究了列控系统在信息层和物理层的数据篡改攻击跨层防御策略。在信息层,为了提升数据通信的安全性,本文将身份认证功能引入现有的列控系统通信协议中。针对现有的集中式密钥管理存在的单点故障缺陷,本文利用区块链技术设计并实现了分布式密钥管理系统,对身份认证所需的密钥进行分布式管理。在物理层,根据列车的动力学特征与CBTC系统的信息安全转移规律,建立随系统信息安全状态变化的列车运行状态转移模型。利用系统的状态转移信息,完成对数据篡改攻击的检测,并在信息层策略的基础上,构造以最小化列车曲线跟踪误差为目标的部分可观察马尔科夫决策(Partially Observable Markov Decision Process,POMDP)模型,通过模型的求解,获得CBTC系统在不同信息安全状态下的最佳防御策略。本文完成的工作主要有:(1)研究了数据篡改攻击对CBTC系统运行的影响。根据车载控制器(Vehicle On-Board Controller,VOBC)和区域控制器(Zone Controller,ZC)的工作机理,研究了四种存在于ZC和VOBC之间的数据篡改攻击方式,并分析了四种攻击方式对CBTC系统运行的影响。(2)设计并实现了基于区块链的CBTC密钥管理系统,提升信息层的数据通信安全。将身份认证功能引入现有的列控系统通信协议,利用非对称加密的方式实现CBTC报文的数字签名。利用区块链技术实现分布式密钥管理系统,对身份认证所需的密钥进行分布式管理。(3)检测列控系统的信息安全状态,并获得不同状态下的最佳防御策略。利用卡尔曼滤波和卡方检验法检测列控系统的信息安全状态,并构造CBTC系统的状态空间、动作空间及状态转移模型,以列车的曲线跟踪误差为目标函数,实现POMDP模型的构建。通过模型的求解,获得列车在不同信息安全状态下的最佳防御策略。(4)搭建了基于区块链的分布式密钥管理系统和CBTC系统仿真平台。测试了基于区块链的密钥管理系统的功能和性能,通过模拟数据篡改攻击验证了本文所提出的信息安全跨层防御方法的有效性,并评估了方法的可行性。实验与仿真结果表明,本文所提出的列控系统信息安全跨层防御方法能有效的减少数据篡改攻击对列车运行造成的影响,对提高列控系统的信息安全防御能力具有重要的意义。本文图62幅,表19个,参考文献99篇。
其他文献
地铁车辆载客量大、启停频繁、线路复杂、高频率的使用对车辆关键结构疲劳可靠性提出了极高要求。转向架构架为地铁车辆走行系统极关键的部件,按全寿命周期进行设计与运用,其疲劳性能对列车运行安全至关重要,明确服役载荷能够极大地保障构架疲劳可靠性。本文在获取构架实际载荷基础上,针对载荷特征进行研究,建立了符合实际运用条件的损伤一致载荷谱,并开展了载荷谱的损伤预测应用研究,为建立符合国内地铁列车运营情况的转向架
众所周知,城市轨道交通是解决大城市各种交通问题最有效的途径之一。随着行业发展与技术进步,城市轨道交通逐渐演化出了多种制式类别,这些制式在运量、驱动导向、速度等方面有显著差异。每种类别的城市轨道交通制式有各自的交通功能,可以满足不同的交通需求,明确城市中某一条城市轨道交通线路的功能并选用合适的制式匹配这一需求的过程,即为城市轨道交通制式选择。但城市轨道交通往往具有建设难度大,造价高的特性,需要在建设
近年来,随着电气化铁路的发展,车网匹配问题日益突出,随着“交-直-交”型电力机车的投入运行大幅降低了牵引网中的谐波含量,但其脉宽调制控制方式会产生高次谐波注入到牵引网中,发生高次谐波谐振、放大现象,高次谐波会不仅会对27.5kV侧电气设备及机车造成危害,还会对110kV或220kV电网以及所自用电系统内设备产生损害,严重威胁牵引供电系统的安全运行。本文首先对当前国内外对车网耦合以及牵引网高次谐波的
车轴作为重要的铁路车辆关键部件,其在列车运行过程中不仅要承受车辆主要重量,还要经受来自轨道不平顺等激励,受力复杂。由损伤所引起的车轴断裂事故一经发生必会造成巨大灾难。为确保其在运行时具有良好可靠的服役性能,目前,基于断裂力学的损伤容限评定方法以及定期探伤,保障了车轴的服役安全。为制定科学、合理的车轴超声探伤周期,本文以EA4T材质车轴作为研究对象,开展裂纹扩展寿命研究。具体工作如下:(1)为确定疲
随着人口增长和国际市场的扩大,提高轨道交通运输效率可以运输更多乘客和货物,同时响应了国家新时代交通强国政策。但是受成本、资源及环境的限制,不可能无限制地通过新建线路提高运力。虚拟编组可以提高既有线路的运输效率,是解决这一问题的有效途径。实现虚拟编组有以下关键问题:首先,减小虚拟编组列车的速度追踪误差,实现虚拟编组列车编队的协同控制;其次,要保持虚拟编组列车的追踪距离,解决编队内列车的防撞问题;最后
我国大多数地铁采用无砟轨道结构,其弹性主要由扣件系统来提供。e型弹条扣件由于弹性好,养护维修方便,在我国地铁中被广泛使用。然而随着城市规模逐渐扩大,居民生活节奏不断加快,城市发展对地铁列车的行驶速度、客运负载以及行车间隔等方面要求也越来越高,轨道结构损伤和破坏现象开始频繁出现,多地线路都曾出现过扣件螺栓断裂问题,严重影响了地铁列车的正常运营,对行车安全造成了直接的威胁。因此本文针对地铁e型弹条扣件
随着国民经济的发展和科技水平的快速提高,我国各行业已逐渐实现高质量蓬勃发展,国家对卷钢的需求量也随之增加。卷钢作为我国的基础工业产品,运输里程长、自身重量大且生产地大多处于我国的内陆地区,这些鲜明特点使铁路运输成为了最常用的卷钢运输方式。由此可见,针对卷钢的铁路装载加固安全至关重要,它不仅决定了铁路卷钢运输的安全性,还关系着铁路货物运输效率等因素。卷钢座架是现阶段极其常见的一类铁路货物装载加固装置
近年来,我国城市轨道交通线路的发车频率随着客流需求的增加而逐渐提高,高密度的运输服务对折返站的折返效率提出了更高的要求。折返站作为线路运营中的关键节点,其折返能力直接影响到整条线路的服务水平。本文从运营角度出发,在传统列车运行图编制的过程中同时优化列车在折返站内部的进路占用时长和进路排列,旨在进一步提高线路通过能力,主要的研究内容如下:(1)通过分析国内城市轨道交通线路的运营形势,阐明了本文的研究
随着两条中低速磁浮列车商业运营线的开通运营,中低速磁浮列车的能耗问题越来越受关注。与轮轨列车相比,中低速磁浮列车不仅有牵引能耗,还增加了悬浮能耗,且悬浮能耗占列车总能耗的30%左右,中低速磁浮列车的能耗的研究还处于初步阶段。因此,研究中低速磁浮列车节能驾驶问题具有重要的理论意义和应用价值。针对中低速磁浮列车特有的技术特征,本文借鉴基于伪谱法的轮轨列车节能驾驶的研究成果,研究了中低速磁浮列车的节能驾
车底运用计划作为城市轨道交通车底完成运输任务的重要依据,对协调企业运营成本和乘客服务水平具有重要意义。在长期车底运用过程中,车底在达到检修标准时需及时进行检修作业。鉴于此本文车底运用计划的涵义是考虑车底周转和检修要素的车底使用综合计划。此外,列车运用的不均衡性会导致车底不均匀磨耗,影响车底使用寿命。在此背景下,如何安排车底在承担运输任务的同时减少运营成本,并保证车底运用均衡性,是亟需解决的问题。本