CN113467332A - 拒绝服务攻击下信息物理系统的事件触发控制器设计方法 - Google Patents

拒绝服务攻击下信息物理系统的事件触发控制器设计方法 Download PDF

Info

Publication number
CN113467332A
CN113467332A CN202110859040.1A CN202110859040A CN113467332A CN 113467332 A CN113467332 A CN 113467332A CN 202110859040 A CN202110859040 A CN 202110859040A CN 113467332 A CN113467332 A CN 113467332A
Authority
CN
China
Prior art keywords
denial
service attack
physical system
controller
cyber
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202110859040.1A
Other languages
English (en)
Other versions
CN113467332B (zh
Inventor
施乃溶
张惠娟
张�荣
谢畅
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nanjing Churen Intelligent Technology Co ltd
Original Assignee
Nanjing Churen Intelligent Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing Churen Intelligent Technology Co ltd filed Critical Nanjing Churen Intelligent Technology Co ltd
Priority to CN202110859040.1A priority Critical patent/CN113467332B/zh
Publication of CN113467332A publication Critical patent/CN113467332A/zh
Application granted granted Critical
Publication of CN113467332B publication Critical patent/CN113467332B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B19/00Programme-control systems
    • G05B19/02Programme-control systems electric
    • G05B19/04Programme control other than numerical control, i.e. in sequence controllers or logic controllers
    • G05B19/042Programme control other than numerical control, i.e. in sequence controllers or logic controllers using digital processors
    • G05B19/0423Input/output
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N5/00Computing arrangements using knowledge-based models
    • G06N5/04Inference or reasoning models
    • G06N5/048Fuzzy inferencing
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B2219/00Program-control systems
    • G05B2219/20Pc systems
    • G05B2219/25Pc structure of the system
    • G05B2219/25257Microcontroller

Landscapes

  • Engineering & Computer Science (AREA)
  • Automation & Control Theory (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Data Mining & Analysis (AREA)
  • Evolutionary Computation (AREA)
  • Computational Linguistics (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Artificial Intelligence (AREA)
  • Mathematical Physics (AREA)
  • Fuzzy Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明涉及拒绝服务攻击下信息物理系统的事件触发控制器设计方法,包括以下步骤:对基于T‑S模糊模型构建的信息物理系统,加入拒绝服务攻击,使得构建的所述信息物理系统能够切换为处于拒绝服务攻击状态和安全状态;设计有效的拒绝服务攻击子区间,从而设计拒绝服务攻击下的弹性事件触发机制,使得信息物理系统遭受拒绝服务攻击时,控制器和执行器能够接收到数据信息;构建拒绝服务攻击下,基于T‑S模糊模型的控制器,构建基于弹性事件触发机制的切换系统,使控制器在拒绝服务攻击持续存在的期间内能够接收到数据。本发明的目的在于当信息物理系统遭受外部拒绝服务攻击时,减少不必要的数据包发送以及减轻对信息物理系统的影响。

Description

拒绝服务攻击下信息物理系统的事件触发控制器设计方法
技术领域
本发明涉及信息物理系统技术领域,特别涉及拒绝服务攻击下信息物理系统的事件触发控制器设计方法。
背景技术
系统安全是信息物理系统(CPS)面向实际应用的关键性问题,在信息物理系统中,信息空间物理空间的深度融合带来了重要的技术优势,但同时也使攻击者可能通过攻击信息空间来侵入物理空间,进而对物理空间恣意破坏。自2010年起,系统安全的事故数量逐年大幅上升,特别是重大工业控制网络安全事故呈现爆炸式增长。
虽然很多方案考虑了信息攻击,但在研究中往往将拒绝服务攻击(DoS攻击)简化为造成数据丢包,或直接在信息物理系统中注入有害数据,并没有深入信息空间内部分析拒绝服务攻击的形成和攻击效果等。
发明内容
本发明的目的在于当信息物理系统遭受外部拒绝服务攻击时,减少不必要的数据包发送以及减轻对信息物理系统的影响,提供一种拒绝服务攻击下信息物理系统的事件触发控制器设计方法。
为了实现上述发明目的,本发明实施例提供了以下技术方案:
对基于T-S模糊模型构建的信息物理系统,加入拒绝服务攻击,使得构建的所述信息物理系统能够切换为处于拒绝服务攻击状态和安全状态;
设计有效的拒绝服务攻击子区间,从而设计拒绝服务攻击下的弹性事件触发机制,使得信息物理系统遭受拒绝服务攻击时,控制器和执行器能够接收到数据信息;
构建拒绝服务攻击下,基于T-S模糊模型的控制器,所述控制器在拒绝服务攻击持续存在的期间内数据输入为0,因此构建基于弹性事件触发机制的切换系统,使控制器在拒绝服务攻击持续存在的期间内能够接收到数据。
与现有技术相比,本发明的有益效果:
(1)本发明利用弹性事件触发机制对信息物理系统将要发送的数据包进行对比对,当误差在阈值条件范围内时,则不发送数据包,当误差大过阈值条件范围时,则发送,这样减少不必要的数据包发送,减轻网络通信负担,节约网络资源。
(2)本发明在信息物理系统遭受DoS攻击持续期间根据采样周期尝试发送数据包,并在有效DoS攻击结束后,立即将采样数据发送到控制器以更新控制信息,减小攻击对信息物理系统的影响。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅示出了本发明的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。
图1为本发明信息物理系统的结构示意图;
图2为本发明拒绝服务攻击下数据包传送序列示意图;
图3为本发明对系统状态空间模型进行仿真得到的系统状态响应图;
图4为本发明实施例DoS攻击信号和其有效DoS攻击信号图。
具体实施方式
下面将结合本发明实施例中附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。通常在此处附图中描述和示出的本发明实施例的组件可以以各种不同的配置来布置和设计。因此,以下对在附图中提供的本发明的实施例的详细描述并非旨在限制要求保护的本发明的范围,而是仅仅表示本发明的选定实施例。基于本发明的实施例,本领域技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步定义和解释。
实施例:
本发明通过下述技术方案实现,如图1所示,拒绝服务攻击下信息物理系统的事件触发控制器设计方法,设计控制器,一方面能够提高信息物理系统的带宽利用率,另一方面减少拒绝服务攻击(以下简称DoS攻击)对信息物理系统的影响,具体包括以下步骤:
步骤S1:对基于T-S模糊模型构建的信息物理系统,加入拒绝服务攻击,使得构建的所述信息物理系统能够切换为处于拒绝服务攻击状态和安全状态。
根据物理过程,首先根据模糊规则构建T-S模糊模型:
模糊规则i:IF θ1(t) is Fi1,...,θs(t) is Fis,THEN:
Figure BDA0003185166740000041
T-S模糊模型用于将非线性的信息物理系统转换为线性的信息物理系统,方便处理,所述T-S模糊模型的内部机理包括乘积推理机、单值模糊器和中心平均解模糊,属于现有技术,故不在此赘述。
式(1)中,x(t)∈Rn为信息物理系统的状态向量,
Figure BDA0003185166740000042
为x(t)在不同时刻,Rn表示
Figure BDA0003185166740000043
为n维的实数向量,u(t)∈Rn为信息物理系统的控制器输入,z(t)∈Rn为信息物理系统的测量输出,ω(t)∈Rq为满足特性L2[0,∞)的信息物理系统外部扰动输入,Ai、Bi、Ci、Di为信息物理系统的定常矩阵,Fiz(z=1,2,...,s)为模糊集,θ1(t),θ2(t),...,θs(t)为前提变量,
Figure BDA0003185166740000044
需满足φi(θ(t))≥0,i=1,2,3,..,
Figure BDA0003185166740000045
φi(θ(t))为隶属度函数。
拒绝服务攻击的序列表示为:
Figure BDA0003185166740000046
DoS攻击的值相当于脉冲信号,只有存在/不存在这两种状态,当值由0切换到1时表示DoS攻击存在,此时会阻断数据包的传送,因此信息物理系统的数据会传输失败。
第n个拒绝服务攻击的时段表示为:Hn={jn}∪[jn,jnn),τn∈R≥0,且Hn、Hn+1可以出现在同一个采样区间内,其中τn表示前一个DoS攻击和下一个DoS攻击的间隔时长,R表示实数;
若序列{Hn}没有重叠,则对于任意时间间隔[t1,t2],0≤t1<t2,定义:
Figure BDA0003185166740000047
H(t1,t2)=[t1,t2]\D(t1,t2)(3)
其中,D(t1,t2)表示信息物理系统处于拒绝服务攻击状态,H(t1,t2)表示信息物理系统处于安全状态,式(2)中的
Figure BDA0003185166740000051
为全集,表示对于每个n属于正整数N0,是交集Hn∩[t1,t2]的集合;定义n(t1,t2)为[t1,t2]区间内拒绝服务攻击开/关切换的次数,DoS攻击信号切换不受认为控制,当存在DoS攻击信号时,为开的状态,否则为关的状态。
步骤S2:设计有效的拒绝服务攻击子区间,从而设计拒绝服务攻击下的弹性事件触发机制,使得信息物理系统遭受拒绝服务攻击时,控制器和执行器能够接收到数据信息。
在信息物理系统遭受拒绝服务攻击时,数据包发送采用周期更新的方式,且周期性的控制更新间隔与采样周期h一致,但信息物理系统中的控制器无法接收到数据包。
定义
Figure BDA0003185166740000052
为拒绝服务攻击存在期间,信息物理系统尝试传输数据包的整数集,其中hi为采样序列;
定义:
Figure BDA0003185166740000053
式(4)中λn表示i为0和不为0时的间隔时长,
Figure BDA0003185166740000054
表示{i∈N0|i∈F}的条件满足时i的上确界,即此时为i的最大值。
则第n个有效拒绝服务攻击的时段子区间为:
Figure BDA0003185166740000055
定义:
Figure BDA0003185166740000056
Figure BDA0003185166740000057
其中,
Figure BDA0003185166740000061
为第m个有效拒绝服务攻击区间开/关切换序列,ξ0=j0,ξm+1=inf{jn>jn-1n-1+h},
Figure BDA0003185166740000062
为第m个有效拒绝服务攻击的间隔长度,其中,inf{jn>jn-1n-1+h}表示{jn>jn-1n-1+h}的条件满足时n的下确界,即此时为n为最小值;
所述有效拒绝服务攻击满足:对于任意0≤t1<t2,存在η∈R≥0,τD∈R≥0,使得
Figure BDA0003185166740000063
所述有效拒绝服务攻击满足:对于任意0≤t1<t2,存在
Figure BDA0003185166740000067
,T∈R≥1,使得
Figure BDA0003185166740000064
上述两个满足条件表明了DoS攻击状态和攻击次数满足的条件;η、
Figure BDA0003185166740000068
为标量,是上述条件中数值。
其中,τD的倒数为拒绝服务攻击关/开切换频率的上届,T的倒数为单位时间内拒绝服务攻击平均驻留时间的上届。
设计弹性事件触发机制:
Figure BDA0003185166740000069
其中,e(t)=x(t1h)-x(tkh)为信息物理系统的状态误差,表示当前采样时刻的状态值和最近一次触发时刻的状态值之差,eT(t)为e(t)的转置向量,t1h=tkh+ph为信息物理系统当前采样时刻,p为标量,δ为事件触发参数;
对于每个采样时刻的拒绝服务攻击行为
Figure BDA0003185166740000065
相应的,触发时刻也应与DoS攻击行为发生变化,因此定义新的触发时刻为:
Figure BDA0003185166740000066
步骤S3:构建拒绝服务攻击下,基于T-S模糊模型的控制器,所述控制器在拒绝服务攻击持续存在的期间内数据输入为0,因此构建基于弹性事件触发机制的切换系统,使控制器在拒绝服务攻击持续存在的期间内能够接收到数据。
所述控制器在拒绝服务攻击持续存在的期间内输入为0,构建基于T-S模糊模型的控制器:
定义模糊规则j:
Figure BDA0003185166740000071
THEN
Figure BDA0003185166740000072
其中,Kj(j+1,2,...,r)为控制器增益,{tk,mh}为控制器更新时刻序列;
且t0,m+1h=ξm+vm,k∈{0,1,..k.(,m)=sup{k∈N0m+1≥t0,m+1h}};
Figure BDA0003185166740000073
表示{k∈N0m+1≥t0,m+1h}的条件满足时m的上确界,即此时为m的最大值。
定义拒绝服务攻击结束后的周期序列为:h0,m+1=ξm+vm
对于i∈{0,1,...,i(m)},
Figure BDA0003185166740000074
Figure BDA0003185166740000075
对于
Figure BDA0003185166740000076
有d0,m+1h=hp(m),m+1
对于s∈{0,1,...,s(m)},s(m)=sup{s∈N0|ds,m+1h≤ξm+1+vm+1},
Figure BDA0003185166740000077
有:
其中i(m)为i的函数,具体数值由
Figure BDA0003185166740000078
决定,s(m)为s的函数,上述定义的i(m)、s(m)、p(m)区间为式(9)的分析做铺垫,式(9)为不同情况下的事件触发机制:
Figure BDA0003185166740000079
其中,ek,m+1(t)=x(tk,m+1h+lh)-x(tk,m+1h),tk+1,m+1h=lMh+h,
Figure BDA0003185166740000081
σs,m+1(t)=x(ds,m+1h+ah)-x(ds,m+1h),ds+1,m+1h=aMh+h,
Figure BDA0003185166740000082
每个当前采样时刻的数据包都会利用式(9)的弹性事件触发机制和最近释放的数据包做对比来决定是否发送,当相邻两个释放的数据包误差变化不大则不发送,当检测到误差大到事件触发机制的阈值时,则发送新的数据包。
将两个相邻数据包发送时刻的间隔进行划分,得到
Figure BDA0003185166740000083
Figure BDA0003185166740000084
ηk,m(t)=t-tk,m+1h-lh;
划分两个相近数据包发送时刻的间隔时为了更清楚的表述DoS攻击存在/不存在时,信息物理系统该选择哪一种控制方式进行,即对信息物理系统的控制器设计切换系统,当DoS攻击存在时,则切换至另一种控制方式来控制信息物理系统,以减小DoS攻击对信息物理系统的影响。
构建的基于弹性事件触发机制的控制器切换系统为:
Figure BDA0003185166740000085
其中,
Figure BDA0003185166740000086
为两个不同时间区间,
Figure BDA0003185166740000087
ψj(θ(tk,m+1h))≥0,
Figure BDA0003185166740000091
为了简化描述,定义φi(θ(t))=φi,ψj(θ(tk,m+1h))=ψj
使ψjjφj≥0(0<ρ≤1),解决信息物理系统中模糊规则具有隶属度函数不匹配的问题,定义:ψjjφj≥0(0<ρ≤1),需要通过该定义对隶属度函数进行处理,使其归一化;
Figure BDA0003185166740000092
Figure BDA0003185166740000093
时,β(t)=1;
Figure BDA0003185166740000094
时,β(t)=2;
对于β(t)=g∈{1,2},令
Figure BDA0003185166740000095
可得Ig,m=[t3-g,m+g-1),β(tg,n)=g,
Figure BDA0003185166740000096
则拒绝服务攻击下的信息物理系统构建为:
Figure BDA0003185166740000097
其中,
Figure BDA0003185166740000098
Cj=Ci
步骤S4:通过对设计了控制器的信息物理系统加入拒绝服务攻击,以对信息物理系统的稳定性进行验证。
对于给定标量h,γ,αg>0,μg>0,若存在对称矩阵Pg>0,Qg>0,Ug>0,W>0,H>0,
Figure BDA0003185166740000099
单位矩阵为I,Z用于稳定性证明,使得下式成立,则所述信息物理系统是稳定的:
Figure BDA0003185166740000101
其中,Γ=2α1DT-τD)-2α2τDT-2(α12)h-ln(μ1μ2)
Figure BDA0003185166740000102
Figure BDA0003185166740000103
Figure BDA0003185166740000104
Figure BDA0003185166740000105
Figure BDA0003185166740000106
Figure BDA0003185166740000111
Figure BDA0003185166740000112
Figure BDA0003185166740000113
Figure BDA0003185166740000114
Figure BDA0003185166740000115
Figure BDA0003185166740000116
Figure BDA0003185166740000117
Figure BDA0003185166740000118
Figure BDA0003185166740000119
Figure BDA00031851667400001110
Figure BDA00031851667400001111
Figure BDA00031851667400001112
Figure BDA00031851667400001113
Figure BDA00031851667400001114
Figure BDA00031851667400001115
Figure BDA00031851667400001116
Figure BDA0003185166740000121
Figure BDA0003185166740000122
Figure BDA0003185166740000123
Figure BDA0003185166740000124
Figure BDA0003185166740000125
步骤S5:利用MATLAB中的LMI工具箱求解信息物理系统控制器增益和弹性事件触发机制参数,对所检测的信息物理系统进行仿真。
请参见图3为对系统状态空间模型进行仿真得到的仿真图,图4为DoS攻击信号和其有效DoS攻击信号图,描述了DoS攻击发生的时段,所述DoS攻击信号持续期间发生多个有效攻击,更接近实际工程情况。
图3中两条波形(波形a和波形b)为信息物理系统状态的两个维度变化情况,例如信息物理系统的x、y轴方向移动的两个维度,或者也可以是速度和位移的变化量等两个维度,另一波形(波形c)表示外界扰动的变化量。
本发明利用弹性事件触发机制对信息物理系统将要发送的数据包进行对比对,当误差在阈值条件范围内时,则不发送数据包,当误差大过阈值条件范围时,则发送,这样减少不必要的数据包发送,减轻网络通信负担,节约网络资源;同时在信息物理系统遭受DoS攻击持续期间根据采样周期尝试发送数据包,并在有效DoS攻击结束后,立即将采样数据发送到控制器以更新控制信息,减小攻击对信息物理系统的影响。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应所述以权利要求的保护范围为准。

Claims (9)

1.拒绝服务攻击下信息物理系统的事件触发控制器设计方法,其特征在于:包括以下步骤:
对基于T-S模糊模型构建的信息物理系统,加入拒绝服务攻击,使得构建的所述信息物理系统能够切换为处于拒绝服务攻击状态和安全状态;
设计有效的拒绝服务攻击子区间,从而设计拒绝服务攻击下的弹性事件触发机制,使得信息物理系统遭受拒绝服务攻击时,控制器和执行器能够接收到数据信息;
构建拒绝服务攻击下,基于T-S模糊模型的控制器,所述控制器在拒绝服务攻击持续存在的期间内数据输入为0,因此构建基于弹性事件触发机制的切换系统,使控制器在拒绝服务攻击持续存在的期间内能够接收到数据。
2.根据权利要求1所述的拒绝服务攻击下信息物理系统的事件触发控制器设计方法,其特征在于:所述基于T-S模糊模型构建的信息物理系统的步骤,包括:
基于模糊规则i构建信息物理系统:
定义模糊规则i:IF θ1(t) is Fi1,..θ.s,(t)is Fis,THEN
Figure FDA0003185166730000011
其中,x(t)∈Rn为信息物理系统的状态向量,u(t)∈Rn为信息物理系统的控制器输入,z(t)∈Rn为信息物理系统的测量输出,ω(t)∈Rq为满足特性L2[0,∞)的外部扰动输入,Ai、Bi、Ci、Di为信息物理系统的定常矩阵,Fiz(z=1,2,...,s)为模糊集,θ1(t),θ2(t),...,θs(t)为前提变量,
Figure FDA0003185166730000021
需满足φi(θ(t))≥0,i=1,2,3,..,
Figure FDA0003185166730000022
φi(θ(t))为隶属度函数。
3.根据权利要求2所述的拒绝服务攻击下信息物理系统的事件触发控制器设计方法,其特征在于:所述加入拒绝服务攻击,使得构建的所述信息物理系统能够切换为处于拒绝服务攻击状态和安全状态的步骤,包括:
拒绝服务攻击的序列表示为:
Figure FDA0003185166730000023
第n个拒绝服务攻击的时段表示为:Hn={jn}∪[jn,jnn),τn∈R≥0,且Hn、Hn+1可以出现在同一个采样区间内,其中τn表示前一个DoS攻击和下一个DoS攻击的间隔时长,R表示实数;
若序列{Hn}没有重叠,则对于任意时间间隔[t1,t2],0≤t1<t2,定义:
Figure FDA0003185166730000024
H(t1,t2)=[t1,t2]\D(t1,t2)
其中,D(t1,t2)表示信息物理系统处于拒绝服务攻击状态,H(t1,t2)表示信息物理系统处于安全状态;定义n(t1,t2)为[t1,t2]区间内拒绝服务攻击开/关切换的次数。
4.根据权利要求3所述的拒绝服务攻击下信息物理系统的事件触发控制器设计方法,其特征在于:所述设计有效的拒绝服务攻击子区间的步骤,包括:
定义
Figure FDA0003185166730000025
为拒绝服务攻击存在期间,信息物理系统尝试传输数据包的整数集,其中hi为采样序列;在信息物理系统遭受拒绝服务攻击时,数据包发送采用周期更新的方式,且周期性的控制更新间隔与采样周期h一致;
定义:
Figure FDA0003185166730000031
其中,λn表示i为0和不为0时的间隔时长,
Figure FDA0003185166730000032
表示{i∈N0|i∈F}的条件满足时i的上确界,即此时为i的最大值;
则第n个有效拒绝服务攻击的时段子区间为:
Figure FDA0003185166730000033
定义:
Figure FDA0003185166730000034
Figure FDA0003185166730000035
其中,
Figure FDA0003185166730000036
为第m个有效拒绝服务攻击区间开/关切换序列,ξ0=j0,ξm+1=inf{jn>jn-1n-1+h},
Figure FDA0003185166730000037
为第m个有效拒绝服务攻击的间隔长度,inf{jn>jn-1n-1+h}表示{jn>jn-1n-1+h}的条件满足时n的下确界,即此时为n为最小值;
所述有效拒绝服务攻击满足:对于任意0≤t1<t2,存在η∈R≥0,τD∈R≥0,使得
Figure FDA0003185166730000038
所述有效拒绝服务攻击满足:对于任意0≤t1<t2,存在
Figure FDA0003185166730000039
T∈R≥1,使得
Figure FDA00031851667300000310
其中,τD的倒数为拒绝服务攻击关/开切换频率的上届,T的倒数为单位时间内拒绝服务攻击平均驻留时间的上届。
5.根据权利要求4所述的拒绝服务攻击下信息物理系统的事件触发控制器设计方法,其特征在于:所述设计拒绝服务攻击下的弹性事件触发机制,使得信息物理系统遭受拒绝服务攻击时,控制器和执行器能够接收到数据信息的步骤,包括:
设计弹性事件触发机制:eT(t)We(t)≥δxT(tkh)Wx(tkh)-ζ(tkh)δxT(tkh)Wx(tkh)
其中,e(t)=x(t1h)-x(tkh)为信息物理系统的状态误差,表示当前采样时刻的状态值和最近一次触发时刻的状态值之差,t1h=tkh+ph为信息物理系统当前采样时刻,p为标量,δ为事件触发参数,δ为事件触发的参数;
对于每个采样时刻的拒绝服务攻击行为
Figure FDA0003185166730000041
定义新的触发时刻为:
Figure FDA0003185166730000042
m,tl,l∈N0
6.根据权利要求5所述的拒绝服务攻击下信息物理系统的事件触发控制器设计方法,其特征在于:所述构建拒绝服务攻击下,基于T-S模糊模型的控制器的步骤,包括:
所述控制器在拒绝服务攻击持续存在的期间内数据输入为0,构建基于T-S模糊模型的控制器:
定义模糊规则j:θ1(tk,m+1h) is Fj1,..θ.s,(tk,m+1h)is Fjsθs(tk,m+1h)=Fjs,THEN
Figure FDA0003185166730000043
其中,Kj(j=1,2,..r.),为控制器增益,{tk,mh}为控制器更新时刻序列;
且t0,m+1h=ξm+vm,k∈{0,1,..k.(,m)=sup{k∈N0m+1≥t0,m+1h}};
k(m)=sup{k∈N0m+1≥t0,m+1h}表示{k∈N0m+1≥t0,m+1h}的条件满足时m的上确界,即此时为m的最大值。
7.根据权利要求6所述的拒绝服务攻击下信息物理系统的事件触发控制器设计方法,其特征在于:所述构建基于弹性事件触发机制的切换系统,使控制器在拒绝服务攻击持续存在的期间内能够接收到数据的步骤,包括:
定义拒绝服务攻击结束后的周期序列为:h0,m+1=ξm+vm
对于i∈{0,1,...,i(m)},
Figure FDA0003185166730000051
Figure FDA0003185166730000052
对于p(m)=inf{i∈N0|hi,m+1≥ξm},有d0,m+1h=hp(m),m+1
对于s∈{0,1,...,s(m)},s(m)=sup{s∈N0|ds,m+1h≤ξm+1+vm+1},
Figure FDA0003185166730000053
有:
Figure FDA0003185166730000054
其中,ek,m+1(t)=x(tk,m+1h+lh)-x(tk,m+1h),tk+1,m+1h=lMh+h,
Figure FDA0003185166730000055
σs,m+1(t)=x(ds,m+1h+ah)-x(ds,m+1h),ds+1,m+1h=aMh+h,
Figure FDA0003185166730000056
将两个相邻数据包发送时刻的间隔进行划分,得到
Figure FDA0003185166730000057
Figure FDA0003185166730000058
ηk,m(t)=t-tk,m+1h-lh;
构建的基于弹性事件触发机制的控制器切换系统为:
Figure FDA0003185166730000059
其中,
Figure FDA00031851667300000510
ψj(θ(tk,m+1h))≥0,
Figure FDA00031851667300000511
使ψjjφj≥0(0<ρ≤1),其中φi(θ(t))=φi,ψj(θ(tk,m+1h))=ψj,定义:
Figure FDA0003185166730000061
Figure FDA0003185166730000062
时,β(t)=1;
Figure FDA0003185166730000063
时,β(t)=2;
对于β(t)=g∈{1,2},令
Figure FDA0003185166730000064
可得Ig,m=[t3-g,m+g-1),β(tg,n)=g,
Figure FDA0003185166730000065
则拒绝服务攻击下的信息物理系统构建为:
Figure FDA0003185166730000066
其中,
Figure FDA0003185166730000067
Cj=Ci
8.根据权利要求7所述的拒绝服务攻击下信息物理系统的事件触发控制器设计方法,其特征在于:还包括步骤:通过对设计了控制器的信息物理系统加入拒绝服务攻击,以对信息物理系统的稳定性进行验证;
对于给定标量h,γ,αg>0,μg>0,若存在对称矩阵Pg>0,Qg>0,Ug>0,W>0,H>0,
Figure FDA0003185166730000068
单位矩阵为I,Z用于稳定性证明,使得下式成立,则所述信息物理系统是稳定的:
Γ>0
Figure FDA0003185166730000071
Figure FDA0003185166730000072
Figure FDA0003185166730000073
其中,Γ=2α1DT-τD)-2α2τDT-2(α12)h-ln(μ1μ2),
Figure FDA0003185166730000074
Figure FDA0003185166730000075
Figure FDA0003185166730000076
Figure FDA0003185166730000077
Figure FDA0003185166730000078
Figure FDA0003185166730000081
Figure FDA0003185166730000082
Figure FDA0003185166730000083
Figure FDA0003185166730000084
Figure FDA0003185166730000085
Figure FDA0003185166730000086
Figure FDA0003185166730000087
Figure FDA0003185166730000088
Figure FDA0003185166730000089
Figure FDA00031851667300000810
Figure FDA00031851667300000811
Figure FDA00031851667300000812
Figure FDA00031851667300000813
Figure FDA00031851667300000814
Figure FDA00031851667300000815
Figure FDA00031851667300000816
Figure FDA0003185166730000091
Figure FDA0003185166730000092
Figure FDA0003185166730000093
Figure FDA0003185166730000094
Figure FDA0003185166730000095
9.根据权利要求7所述的拒绝服务攻击下信息物理系统的事件触发控制器设计方法,其特征在于:还包括步骤:利用MATLAB中的LMI工具箱求解信息物理系统控制器增益和弹性事件触发机制参数,对所检测的信息物理系统进行仿真。
CN202110859040.1A 2021-07-28 2021-07-28 拒绝服务攻击下信息物理系统的事件触发控制器设计方法 Active CN113467332B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110859040.1A CN113467332B (zh) 2021-07-28 2021-07-28 拒绝服务攻击下信息物理系统的事件触发控制器设计方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110859040.1A CN113467332B (zh) 2021-07-28 2021-07-28 拒绝服务攻击下信息物理系统的事件触发控制器设计方法

Publications (2)

Publication Number Publication Date
CN113467332A true CN113467332A (zh) 2021-10-01
CN113467332B CN113467332B (zh) 2022-05-20

Family

ID=77883074

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110859040.1A Active CN113467332B (zh) 2021-07-28 2021-07-28 拒绝服务攻击下信息物理系统的事件触发控制器设计方法

Country Status (1)

Country Link
CN (1) CN113467332B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114995158A (zh) * 2022-06-30 2022-09-02 四川大学 DoS攻击下复杂电路网络系统的自适应采样切换控制方法
CN115314251A (zh) * 2022-07-06 2022-11-08 北京科技大学 随机跳变信息物理系统的弹性事件触发控制方法及装置
CN115981268A (zh) * 2022-11-29 2023-04-18 重庆邮电大学 一种拒绝服务攻击下不确定非线性系统的自适应事件触发控制器的设计方法
CN116679569A (zh) * 2023-07-07 2023-09-01 兰州理工大学 自适应触发的icps异步双端dos安全控制方法及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20170090161A (ko) * 2016-01-28 2017-08-07 동서대학교산학협력단 SDN에서의 DoS공격 방어시스템 및 이의 구현방법
CN107454107A (zh) * 2017-09-15 2017-12-08 中国计量大学 一种检测注入式攻击的控制器局域网汽车总线报警网关
CN107872449A (zh) * 2017-09-21 2018-04-03 南京邮电大学 一种基于预测控制的拒绝服务攻击防御方法
CN110262347A (zh) * 2019-06-26 2019-09-20 南京邮电大学 拒绝服务攻击下多机电力系统的广域阻尼控制器构建方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20170090161A (ko) * 2016-01-28 2017-08-07 동서대학교산학협력단 SDN에서의 DoS공격 방어시스템 및 이의 구현방법
CN107454107A (zh) * 2017-09-15 2017-12-08 中国计量大学 一种检测注入式攻击的控制器局域网汽车总线报警网关
CN107872449A (zh) * 2017-09-21 2018-04-03 南京邮电大学 一种基于预测控制的拒绝服务攻击防御方法
CN110262347A (zh) * 2019-06-26 2019-09-20 南京邮电大学 拒绝服务攻击下多机电力系统的广域阻尼控制器构建方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
王晓平: "拒绝服务攻击下信息物理系统的安全控制策略研究", 《中国优秀硕士论文数据库》 *

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114995158A (zh) * 2022-06-30 2022-09-02 四川大学 DoS攻击下复杂电路网络系统的自适应采样切换控制方法
CN115314251A (zh) * 2022-07-06 2022-11-08 北京科技大学 随机跳变信息物理系统的弹性事件触发控制方法及装置
CN115314251B (zh) * 2022-07-06 2023-10-31 北京科技大学 随机跳变信息物理系统的弹性事件触发控制方法及装置
CN115981268A (zh) * 2022-11-29 2023-04-18 重庆邮电大学 一种拒绝服务攻击下不确定非线性系统的自适应事件触发控制器的设计方法
CN115981268B (zh) * 2022-11-29 2023-09-22 重庆邮电大学 一种拒绝服务攻击下不确定非线性系统的自适应事件触发控制器的设计方法
CN116679569A (zh) * 2023-07-07 2023-09-01 兰州理工大学 自适应触发的icps异步双端dos安全控制方法及系统
CN116679569B (zh) * 2023-07-07 2024-05-03 兰州理工大学 自适应触发的icps异步双端dos安全控制方法及系统

Also Published As

Publication number Publication date
CN113467332B (zh) 2022-05-20

Similar Documents

Publication Publication Date Title
CN113467332B (zh) 拒绝服务攻击下信息物理系统的事件触发控制器设计方法
Cetinkaya et al. Networked control under random and malicious packet losses
Kirubavathi Venkatesh et al. HTTP botnet detection using adaptive learning rate multilayer feed-forward neural network
Yusof et al. Systematic literature review and taxonomy for DDoS attack detection and prediction
Olufowobi et al. Anomaly detection approach using adaptive cumulative sum algorithm for controller area network
Langin et al. Soft computing in intrusion detection: the state of the art
CN112286051A (zh) 复杂网络攻击下基于自适应事件触发机制的神经网络量化控制方法
CN109814381A (zh) 一种基于事件触发的网络控制系统控制器设计方法
Fang et al. BDTMS: Binomial distribution-based trust management scheme for healthcare-oriented wireless sensor network
Khalaf et al. An adaptive model for detection and prevention of DDoS and flash crowd flooding attacks
Buragohain et al. Anomaly based DDoS attack detection
CN104618908A (zh) 分布式认知无线网络对抗篡改感知数据攻击的方法和装置
Elgendi et al. Protecting cyber physical systems using a learned MAPE-K model
CN114647188A (zh) 拒绝服务攻击下合作竞争多智能体系统安全协同控制方法
Zhu et al. Dynamic-memory event-based asynchronous security control for TS fuzzy singular semi-Markov jump systems against multi-cyber attacks
Geng et al. A self‐triggered scheme for cyber‐physical systems under denial‐of‐service attacks
Pricop et al. Fuzzy approach on modelling cyber attacks patterns on data transfer in industrial control systems
CN115314251B (zh) 随机跳变信息物理系统的弹性事件触发控制方法及装置
Su Research on APT attack based on game model
Belej et al. Using Hybrid Neural Networks to Detect DDOS Attacks
Adi et al. Artificial Intelligence for Cybersecurity: Offensive Tactics, Mitigation Techniques and Future Directions
Babenko et al. LVQ models of DDOS attacks identification
Chen et al. Use of MARKOV Chain for Early Detecting DDoS Attacks
Basan et al. Protection system for a group of robots based on the detection of anomalous behavior
Sinha et al. Distributed Denial of Service Attack Detection and Prevention in Local Area Network

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant