Deriving invariant checkers for critical infrastructure using axiomatic design principles

来源 :网络空间安全科学与技术(英文版) | 被引量 : 0次 | 上传用户:jwliangbo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Cyber-physical systems(CPSs)in critical infrastructure face serious threats of attack,motivating research into a wide variety of defence mechanisms such as those that monitor for violations of invariants,i.e.logical properties over sensor and actuator states that should always be true.Many approaches for identifying invariants attempt to do so automatically,typically using data logs,but these can miss valid system properties if relevant behaviours are not well-represented in the data.Furthermore,as the CPS is already built,resolving any design flaws or weak points identified through this process is costly.In this paper,we propose a systematic method for deriving invariants from an analysis of a CPS design,based on principles of the axiomatic design methodology from design science.Our method iteratively decomposes a high-level CPS design to identify sets of dependent design parameters(i.e.sensors and actuators),allowing for invariants and invariant checkers to be derived in parallel to the implementation of the system.We apply our method to the designs of two CPS testbeds,SWaT and WADI,deriving a suite of invariant checkers that are able to detect a variety of single-and multi-stage attacks without any false positives.Finally,we reflect on the strengths and weaknesses of our approach,how it can be complemented by other defence mechanisms,and how it could help engineers to identify and resolve weak points in a design before the controllers of a CPS are implemented.
其他文献
“加快数字化发展,打造数字经济新优势,协同推进数字产业化和产业数字化转型,加快数字社会建设步伐,提高数字政府建设水平,营造良好数字生态”……备受关注的政府工作报告出炉,“数字”成为高频词,折射出全面数字化的时代大势.rn当前,一些钢铁业内人士在数字化转型认知上存在误区.他们往往难以从传统的经验中脱离出来,用自动化、信息化时代的眼光,去看待数字化、认识智能化.这样带来的问题就是:人们看不到新技术革命带来的机会,无法切实有效地推动新技术革命.
期刊
当前世界范围内无人机系统运行场景日趋复杂,单驾驶员通过人工或程控方式操作单个或多个无人机系统的模式已不能满足运行环境对安全、控制精度和效率的需求.随着无人机系统自动化能力的高速迭代,分布式操作已经成为无人机系统发展的明显趋势.分布式操作的无人机系统具备一定的自动化水平,其操作被分解为多个子业务,部署在多个站点或者终端进行协同操作,参与操作的人员个人不需掌握整个过程的操作.由于分布式操作无人机系统(distributed unmanned aircraft system,D-UAS)中飞行阶段和任务分工的维
期刊
2018年9月30日,习近平总书记接见川航英雄机组时的重要指示精神,给全体民航人以极大的鼓舞.一年后,《中国机长》的成功上映,激发了全体民航人的职业自豪感,与此同时,“敬畏生命,敬畏规章,敬畏职责”这一行业价值理念也获得全社会的认同和赞誉.2020年4月14日,冯正霖局长通过深刻阐释,赋予“三个敬畏”丰富内涵,给民航作风建设装上强大引擎,注入强劲动力.rn中国邮政航空运行控制中心深入开展“三个敬畏”主题教育活动,努力将学习成果融入工作实践,通过管理机制创新不断夯实安全基础,持续推动工作作风建设走向深入.
期刊
一、鸟类环志简介rn鸟类环志系指使用安全方法捕捉野生鸟类,用特定标记物标记后释放,通过标记物获取其生物学和生态学信息的科研活动.特定标记物包括佩戴在鸟类体外并带有统一编码的专用金属环、彩色标识、信号发射装置等,以及植入鸟类体内的芯片和其他用于识别及定位的装置.rn鸟类环志的历史最早起源于2000年前的中国,而现代意义上的鸟类环志始于丹麦使用金属环对椋鸟进行标记.1899年6月5日,丹麦中学教师和业余鸟类学家汉斯·莫特森为捕捉到的紫翅椋鸟戴上写有地址和编号的特制铝环,从此系统性地利用环志来研究鸟类迁徙正式开
期刊
一、培训理念rn新学员刚刚走上工作岗位,经历了社会角色的转换,开始了与新集体的融合过程,这一时期是新学员打造基础的关键时期.在民航局空管局《空中交通管制岗位培训大纲》中,对于见习管制员的培训内容,包括培训的各个阶段都有明确的规定.对见习管制员的培养,以往基本采用的是岗位教员“师傅带徒弟”的传统方式,经验主义内容较多,部分教员无论从代培资料的准备上,还是自身业务更新方面都不是很充分.合理的教学应该把教学过程中的教学条件、操作程序、评价方式与特定的教育思想、教学目标有机地结合起来,相辅相成,形成一个有机的整体
期刊
前言rn通钢热轧线为七机架连轧,其中F1-F3为PC(pair-cross)轧机,F4、F5采用窜辊技术(shift-roll),年设计能力为230万t,其中大部分产品按照设计要求为供给冷轧的基料,其余部分直接作为热轧商品卷出售.由于通钢冷轧配套设施目前还不具备接收能力,所以通钢热轧生产的大部分产品以销售产品为主.目前通钢2.75mm以下规格轧制比例比较高,因此对带钢的板形要求较高,所以轧辊在质量控制、磨削及使用维护等方面要求更高.下面将通钢热轧投产以来的工作辊在使用中出现的问题进行分析和研究,并提出相应
期刊
前言rn近年来随着节能降耗越来越受到重视,电机制造厂家在电机设计时电机所留电磁饱和余量相对大大减少,并且使用厂家在选择电机时也减少了“大马拉小车”的现象.因此,对于电机检修行业来说,在检修电机的过程中如何避免电机修理后效率和功率因数降低成为了电机检修的一个关键问题.
期刊
前言rn板带表面结疤为带钢表面出现的一点或多点舌状翘皮或沿轧制方向延伸的舌状裂纹,对产品质量危害较大.rn通钢薄板坯连铸连轧生产线板带轧制过程中,由于连铸坯原因,板带轧制后会产生表面结疤缺陷,严重的出现轧漏情况,导致产品降级或判为次品,影响产品质量形象及生产成本.
期刊
前言rn通钢为提高皮带机工作效率,降低运行负荷,减少故障影响,实现长周期稳定运行,在2018年开展皮带创优工作至今,在推行过程中,针对皮带机各部辅助设备进行细致研究,其中清扫器就是皮带机上一个不可缺少的重要设备,就炼铁事业部各作业区自制清扫器的实际应用进行归纳和总结.
期刊
前言rn在热轧板带轧制生产过程中,合理有效控制带钢的重要质量指标FDT在目标值范围内尤为重要,它影响着板坯材料性能,宽度及厚度能否得到有效控制,从而影响着产品的质量.在通钢热轧生产线上通过FDTC(精轧机输送温度控制)系统来实现,根据实际FDT与目标FDT之间的差异来控制ISC(中间机架冷却)流量和/或精轧机速度,减少带钢头部和尾部的温度变化,从而使FDT偏差回到范围内有效得到控制,保障带钢的质量.
期刊