面向综合电子系统的关键安全防护技术研究

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:shazi009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在卫星网络发展如火如荼的今天,研究如何防护终端节点的安全显得尤为重要。综合电子系统是一种通过总线连接中央管理单元和各个复杂硬件模块的资源整合系统,现在已经广泛部署于飞机、航天器、车辆等关键终端设备。受综合电子系统的历史发展、系统资源和计算能力等限制,其网络安全防护能力十分薄弱。研究面向综合电子系统的安全防护机制对提升下一代通信网络关键节点的安全性具有重大意义。目前对综合电子系统的研究主要集中在功能安全领域,即保证系统在特殊运行环境下的可靠稳定,而很少关注其网络安全。针对综合电子系统内部安全机制缺失问题,本文深入分析了系统工作机制和总线网络通信特征,通过构建总线级系统威胁模型,讨论潜在的攻击场景与可行路径,提出自适应总线协议的轻量异常检测方案、具备异常流量精确区分能力的深度检测方案、关联消息的高效认证和加密通信协议。论文的主要工作包括:(1)综合电子系统仿真平台构建与系统威胁建模。综合电子系统昂贵的系统造价以及应用领域的特殊性限制了研究者在真实环境中开展实验研究与验证。本文基于离散事件模拟机制设计并开发了一个软硬件结合的综合电子系统仿真平台,保留了其通信总线某些硬件电气特性的同时使得系统结构易于更改,并可支持安全方案的模块化实施和部署。为构建系统总线级威胁模型,本文基于STRIDE策略识别和划分系统资产,明确系统可信边界和威胁来源,分析各类资产面临的网络安全威胁,然后以六类典型威胁为攻击树根节点,讨论系统中可能存在的攻击场景,并基于仿真平台对不同攻击路径进行了可行性验证,说明了各场景下的攻击目标与攻击效果。(2)基于周期序列和行为规则的自适应轻量异常检测。提出了适配总线通信协议的轻量级异常检测方案。利用系统中周期性消息和非周期性消息的不同特性,本文分别设计了一种周期性消息序列提取算法和一种系统行为规则构建方法。周期序列提取算法能够自适应地从总线历史流量中提取出序列规则而不需要掌握系统先验知识;系统行为规则构建方法则通过学习系统状态转移和系统行为的映射关系,基于决策树算法对异常非周期性消息进行检测。本方案的轻量性建立于对总线通信协议的深度理解,充分利用系统工作机制对消息类型和内容的限制来提取系统中相对固定的周期消息序列和系统行为触发规则。实验分析表明,本方案达到了96.82%的准确率,与现有工作相比F-Score提高了5.45%,同时检测速度提升了8.69%。(3)具备流量类型精确区分能力的深度异常检测。提出了基于深度学习模型的总线流量异常检测方案,能够精确区分不同类型的异常流量。为了从通信消息中提取深层关联特征,本方案将消息序列扩维成指定长度的重组数据块后作为深度异常检测模型的输入。在实验部分,本章利用所实现的攻击模块在正常消息中平铺注入了三种典型异常流量作为实验数据集。为了评估检测模型的效果和性能,本方案基于网格搜索进行手动调参,以检测准确率为主要指标寻找本文参考IES模型下的最优超参数配置。实验表明本方案对三种异常流量类型的平均检测准确率达到了99.55%,同时提供了极低的误报和漏报率。与上一章的轻量方案以及现有工作对比,本方案消除了对于消息序列时间特征的依赖,因此提高了对重放攻击的检测能力,整体漏报率降低到了1.87%。本方案具有较强的鲁棒性,能应用于设计复杂的总线系统。(4)面向总线通信网络的高效关联消息认证加密。提出了面向总线系统的消息级别的密钥管理和认证加密方案。根据总线通信网络中终端信任级别不同,本文将终端通信划分为基础级和扩展级两个层级。基础级通信发生于总线控制器与远置单元之间,预先共享对称密钥;扩展级通信发生于不同远置单元之间,不需要预先共享对称密钥。首先面向基础级通信提出了基于对称密钥的认证会话密钥协商;然后在远置单元之间不共享对称密钥的前提下,面向扩展级通信提出了非对称的会话密钥协商;最后分别提出了相应的非交互密钥更新方案。并设计了同时适用于两级通信的消息级别认证加密安全通信协议。提供的可证明安全分析及形式化验证结果证明了本方案的双向认证性、显式密钥确认和密钥协商的一致性。与现有工作的对比和仿真实验说明了本方案的轻量性和可行性。本文针对综合电子系统存在的安全问题,在分析并构建综合电子系统总线级威胁模型的基础上,综合考虑系统环境和内部通信协议,提出了有效补强系统关键脆弱环节的安全防护机制和方案,并通过仿真平台开展了实验分析与验证。本文的研究成果有效提升了综合电子系统的安全性,对增强关键终端设备的网络安全起到了积极作用。
其他文献
掌握和运用适宜的政治技术,是城市社区两委(社区共产党员支部委员会和社区居民委员会)提升自身治理能力、解决治理难题的内在要求和根本保证。政治技术若是缺失,则易导致社区治理陷入“能力困境”和“技术困境”。城市社区两委,既是国家权力的代理人,也是居民利益的代言人。它既要代表国家行使好权力,又要代表居民维护好他们的权利。与此同时,还要让社区的多元治理力量参与到“共建共治共享”中来。在双重角色张力和多维治理
学位
空间行为是人类社会互动研究领域中非常重要的一部分。尽管人们常常将空间关系的知识作为分析人类社会互动的关键因素,但是大多数研究仍在使用猜测描述的方法,其量化规律和背后的行为机制至今尚不明确。本研究基于传统观点,使用新兴的虚拟现实技术从心理学视角对社会交互空间行为的内在机制提出全新的观点。本研究共通过9个研究探究了人类的社会交互感知规律与人类社会空间行为之间的联系。首先在研究1和2中我们测量与分析了4
学位
尽管作为一个相对独立的社会组织,高校基于教学、科研和社会服务等活动形成了以学科、专业与相应的教学单位与科研机构等为外部表征的、相对稳定的组织结构,但随着知识结构、社会需求和政策导向的变革,高校内部组织结构往往会做出一定的适应性调整,以争取更多的社会认可与支持。2015年,《关于引导部分地方普通本科高校向应用型转变的指导意见》正式开启了地方本科院校的转型变革之路,如何实现高质量特色发展、提高毕业生就
学位
分汊河道是河口三角洲的重要地貌组成单元,直接关系到入海泥沙输运、船舶运输、海岸线稳定等多个方面,然而目前对潮汐作用占优的三角洲水下分流河道地貌演变的地层记录研究十分有限。北港是当前长江口最大的分汊河口,约50%的长江淡水和泥沙由此流入东海,是开展潮控三角洲分汊河道地貌演变地层记录研究的理想场所。本研究在长江口北港中下游一艘已知年龄的古沉船所在位置及附近获取了两根钻孔(KZ01-A孔,长13.8 m
学位
量子态是量子信息的必备要素,它的非经典性是实现量子优越性的重要保证。近年,在连续变量光量子信息领域中,由于多模系统能提供更多的量子资源,非高斯系统比纯粹的高斯系统更具优势,光量子态的研究已呈现从双模纠缠到多模纠缠,从高斯到非高斯的趋势。探索非高斯态的非经典性及其量子优越性成为当前研究热点。目前,减光子操作制备的多模非高斯态,其纠缠内在不可分性、多模Wigner负性、非高斯性局域扩散性等特性已被发现
学位
半导体激光器具有体积小、易于调谐、结构紧凑以及价格低廉等优势,在高速光通讯、激光传感、激光医疗、激光加工等领域具有重要的应用前景。其中,增益开关半导体激光器可通过电注入或光泵浦的方式直接进行调制,其激光脉冲具有灵活性强、可重复频率高等优点,是产生超短脉冲最简单的方法。由于非对称耦合量子阱(Asymmetric coupled quantum wells,ACQWs)具有增益谱宽、微分增益高、光约束
学位
在一些晶体材料中,导带或者价带的带边会出现能量的极值点,其形状类似于山谷,因此可以称为能谷。这些位置拥有简并的能量和不同的动量。由于动量空间的分离,谷上载流子之间的散射很弱,有足够的时间对于其进行操纵,因此谷被看作一种新型的自由度,而对谷自由度进行操纵的谷电子学也就此诞生。在早前的研究中,谷自由度无法与外场形成强耦合,研究者很难直接操纵。但随着谷电子学的发展,人们发现Mo S2单层中的谷自由度可以
学位
在现代统计分析中,广义经验似然方法在广义半参数矩模型假设下由于其高阶渐近性质而备受关注.它不仅保留了广义矩方法的一阶渐近性质,而且在小样本情形产生了更小的高阶渐近偏差.此外,经验似然和指数倾斜似然作为其重要成员被广泛应用在各领域,由于它们无需计算参数估计的协方差,在卡方近似下很容易构造未知参数的置信区域且构造的置信区域的形状完全由数据驱动.然而,所有这些方法最初都只为独立数据设计的,本文运用这些方
学位
植食性昆虫是初级消费者群体中种类和数量最多的一个类群,其对植物叶片的取食强度既受到群落中植物多样性的影响,也受环境因素的调节。以往研究通常仅关注单一取食类型昆虫对植物叶片取食强度的影响,非常缺乏在植物群落水平上,不同虫食类型(如咀嚼类、刺吸类、潜叶类、卷叶类)昆虫对叶片取食强度的影响是否一致的深入探索,更无法有效解释群落水平上不同虫食类型的强度沿环境梯度的变化规律。在海岛生态系统中,植物多样性随着
学位
化学淋洗修复技术在我国重金属污染土壤修复工程中广泛应用。该技术中淋洗剂的选择是关键。单一淋洗剂对土壤重金属的去除往往有一定的局限,不同作用机制的淋洗剂复配则可有效提高重金属的淋洗去除效果。本研究选取上海市青浦区的某个铅污染地块土壤和嘉定区某个砷污染地块土壤开展淋洗修复实验室小试研究,分别针对铅污染土壤和砷污染土壤,选择不同化学淋洗剂,通过单因素实验优选淋洗剂种类和主要淋洗参数,进而采用响应面分析法
学位