CN113467332B - 拒绝服务攻击下信息物理系统的事件触发控制器设计方法 - Google Patents

拒绝服务攻击下信息物理系统的事件触发控制器设计方法 Download PDF

Info

Publication number
CN113467332B
CN113467332B CN202110859040.1A CN202110859040A CN113467332B CN 113467332 B CN113467332 B CN 113467332B CN 202110859040 A CN202110859040 A CN 202110859040A CN 113467332 B CN113467332 B CN 113467332B
Authority
CN
China
Prior art keywords
denial
service attack
physical system
controller
attack
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110859040.1A
Other languages
English (en)
Other versions
CN113467332A (zh
Inventor
施乃溶
张惠娟
张�荣
谢畅
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nanjing Churen Intelligent Technology Co ltd
Original Assignee
Nanjing Churen Intelligent Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing Churen Intelligent Technology Co ltd filed Critical Nanjing Churen Intelligent Technology Co ltd
Priority to CN202110859040.1A priority Critical patent/CN113467332B/zh
Publication of CN113467332A publication Critical patent/CN113467332A/zh
Application granted granted Critical
Publication of CN113467332B publication Critical patent/CN113467332B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B19/00Programme-control systems
    • G05B19/02Programme-control systems electric
    • G05B19/04Programme control other than numerical control, i.e. in sequence controllers or logic controllers
    • G05B19/042Programme control other than numerical control, i.e. in sequence controllers or logic controllers using digital processors
    • G05B19/0423Input/output
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N5/00Computing arrangements using knowledge-based models
    • G06N5/04Inference or reasoning models
    • G06N5/048Fuzzy inferencing
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B2219/00Program-control systems
    • G05B2219/20Pc systems
    • G05B2219/25Pc structure of the system
    • G05B2219/25257Microcontroller

Landscapes

  • Engineering & Computer Science (AREA)
  • Automation & Control Theory (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Data Mining & Analysis (AREA)
  • Evolutionary Computation (AREA)
  • Computational Linguistics (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Artificial Intelligence (AREA)
  • Mathematical Physics (AREA)
  • Fuzzy Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明涉及拒绝服务攻击下信息物理系统的事件触发控制器设计方法,包括以下步骤:对基于T‑S模糊模型构建的信息物理系统,加入拒绝服务攻击,使得构建的所述信息物理系统能够切换为处于拒绝服务攻击状态和安全状态;设计有效的拒绝服务攻击子区间,从而设计拒绝服务攻击下的弹性事件触发机制,使得信息物理系统遭受拒绝服务攻击时,控制器和执行器能够接收到数据信息;构建拒绝服务攻击下,基于T‑S模糊模型的控制器,构建基于弹性事件触发机制的切换系统,使控制器在拒绝服务攻击持续存在的期间内能够接收到数据。本发明的目的在于当信息物理系统遭受外部拒绝服务攻击时,减少不必要的数据包发送以及减轻对信息物理系统的影响。

Description

拒绝服务攻击下信息物理系统的事件触发控制器设计方法
技术领域
本发明涉及信息物理系统技术领域,特别涉及拒绝服务攻击下信息物理系统的事件触发控制器设计方法。
背景技术
系统安全是信息物理系统(CPS)面向实际应用的关键性问题,在信息物理系统中,信息空间物理空间的深度融合带来了重要的技术优势,但同时也使攻击者可能通过攻击信息空间来侵入物理空间,进而对物理空间恣意破坏。自2010年起,系统安全的事故数量逐年大幅上升,特别是重大工业控制网络安全事故呈现爆炸式增长。
虽然很多方案考虑了信息攻击,但在研究中往往将拒绝服务攻击(DoS攻击)简化为造成数据丢包,或直接在信息物理系统中注入有害数据,并没有深入信息空间内部分析拒绝服务攻击的形成和攻击效果等。
发明内容
本发明的目的在于当信息物理系统遭受外部拒绝服务攻击时,减少不必要的数据包发送以及减轻对信息物理系统的影响,提供一种拒绝服务攻击下信息物理系统的事件触发控制器设计方法。
为了实现上述发明目的,本发明实施例提供了以下技术方案:
对基于T-S模糊模型构建的信息物理系统,加入拒绝服务攻击,使得构建的所述信息物理系统能够切换为处于拒绝服务攻击状态和安全状态;
设计有效的拒绝服务攻击子区间,从而设计拒绝服务攻击下的弹性事件触发机制,使得信息物理系统遭受拒绝服务攻击时,控制器和执行器能够接收到数据信息;
构建拒绝服务攻击下,基于T-S模糊模型的控制器,所述控制器在拒绝服务攻击持续存在的期间内数据输入为0,因此构建基于弹性事件触发机制的切换系统,使控制器在拒绝服务攻击持续存在的期间内能够接收到数据。
与现有技术相比,本发明的有益效果:
(1)本发明利用弹性事件触发机制对信息物理系统将要发送的数据包进行对比对,当误差在阈值条件范围内时,则不发送数据包,当误差大过阈值条件范围时,则发送,这样减少不必要的数据包发送,减轻网络通信负担,节约网络资源。
(2)本发明在信息物理系统遭受DoS攻击持续期间根据采样周期尝试发送数据包,并在有效DoS攻击结束后,立即将采样数据发送到控制器以更新控制信息,减小攻击对信息物理系统的影响。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅示出了本发明的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。
图1为本发明信息物理系统的结构示意图;
图2为本发明拒绝服务攻击下数据包传送序列示意图;
图3为本发明对系统状态空间模型进行仿真得到的系统状态响应图;
图4为本发明实施例DoS攻击信号和其有效DoS攻击信号图。
具体实施方式
下面将结合本发明实施例中附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。通常在此处附图中描述和示出的本发明实施例的组件可以以各种不同的配置来布置和设计。因此,以下对在附图中提供的本发明的实施例的详细描述并非旨在限制要求保护的本发明的范围,而是仅仅表示本发明的选定实施例。基于本发明的实施例,本领域技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步定义和解释。
实施例:
本发明通过下述技术方案实现,如图1所示,拒绝服务攻击下信息物理系统的事件触发控制器设计方法,设计控制器,一方面能够提高信息物理系统的带宽利用率,另一方面减少拒绝服务攻击(以下简称DoS攻击)对信息物理系统的影响,具体包括以下步骤:
步骤S1:对基于T-S模糊模型构建的信息物理系统,加入拒绝服务攻击,使得构建的所述信息物理系统能够切换为处于拒绝服务攻击状态和安全状态。
根据物理过程,首先根据模糊规则构建T-S模糊模型:
模糊规则i:IF θ1(t) is Fi1,...,θs(t) is Fis,THEN:
Figure GDA0003574717170000041
T-S模糊模型用于将非线性的信息物理系统转换为线性的信息物理系统,方便处理,所述T-S模糊模型的内部机理包括乘积推理机、单值模糊器和中心平均解模糊,属于现有技术,故不在此赘述。
式(1)中,x(t)∈Rn为信息物理系统的状态向量,
Figure GDA0003574717170000042
为x(t)在不同时刻,Rn表示
Figure GDA0003574717170000047
为n维的实数向量,u(t)∈Rn为信息物理系统的控制器输入,z(t)∈Rn为信息物理系统的测量输出,ω(t)∈Rq为满足特性L2[0,∞)的信息物理系统外部扰动输入,Ai、Bi、Ci、Di为信息物理系统的定常矩阵,Fiz(z=1,2,...,s)为模糊集,θ1(t),θ2(t),...,θs(t)为前提变量,
Figure GDA0003574717170000043
需满足φi(θ(t))≥0,i=1,2,3,...,
Figure GDA0003574717170000044
φi(θ(t))为隶属度函数。
拒绝服务攻击的序列表示为:
Figure GDA0003574717170000045
DoS攻击的值相当于脉冲信号,只有存在/不存在这两种状态,当值由0切换到1时表示DoS攻击存在,此时会阻断数据包的传送,因此信息物理系统的数据会传输失败。
第n个拒绝服务攻击的时段表示为:Hn={jn}∪[jn,jnn),τn∈R≥0,且Hn、Hn+1可以出现在同一个采样区间内,其中τn表示前一个DoS攻击和下一个DoS攻击的间隔时长,R表示实数;
若序列{Hn}没有重叠,则对于任意时间间隔[t1,t2],0≤t1<t2,定义:
Figure GDA0003574717170000046
Figure GDA0003574717170000051
其中,
Figure GDA0003574717170000052
表示信息物理系统处于拒绝服务攻击状态,
Figure GDA0003574717170000053
表示信息物理系统处于安全状态,式(2)中的
Figure GDA0003574717170000054
为全集,表示对于每个n属于正整数N0,是交集Hn∩[t1,t2]的集合;定义n(t1,t2)为[t1,t2]区间内拒绝服务攻击开/关切换的次数,DoS攻击信号切换不受认为控制,当存在DoS攻击信号时,为开的状态,否则为关的状态。
步骤S2:设计有效的拒绝服务攻击子区间,从而设计拒绝服务攻击下的弹性事件触发机制,使得信息物理系统遭受拒绝服务攻击时,控制器和执行器能够接收到数据信息。
在信息物理系统遭受拒绝服务攻击时,数据包发送采用周期更新的方式,且周期性的控制更新间隔与采样周期h一致,但信息物理系统中的控制器无法接收到数据包。
定义
Figure GDA0003574717170000055
为拒绝服务攻击存在期间,信息物理系统尝试传输数据包的整数集,其中hi为采样序列;
定义:
Figure GDA0003574717170000056
式(4)中λn表示i为0和不为0时的间隔时长,
Figure GDA0003574717170000057
表示{i∈N0|i∈F}的条件满足时i的上确界,即此时为i的最大值。
则第n个有效拒绝服务攻击的时段子区间为:
Figure GDA0003574717170000058
定义:
Figure GDA0003574717170000059
Figure GDA00035747171700000510
其中,
Figure GDA0003574717170000061
为第m个有效拒绝服务攻击区间开/关切换序列,ξ0=j0
Figure GDA0003574717170000062
为第m个有效拒绝服务攻击的间隔长度,其中,
Figure GDA0003574717170000063
表示{jn>jn-1n-1+h}的条件满足时n的下确界,即此时为n为最小值;
所述有效拒绝服务攻击满足:对于任意0≤t1<t2,存在η∈R≥0,τD∈R≥0,使得
Figure GDA0003574717170000064
所述有效拒绝服务攻击满足:对于任意0≤t1<t2,存在
Figure GDA0003574717170000065
T∈R≥1,使得
Figure GDA0003574717170000066
上述两个满足条件表明了DoS攻击状态和攻击次数满足的条件;η、
Figure GDA0003574717170000067
为标量,是上述条件中数值。
其中,τD的倒数为拒绝服务攻击关/开切换频率的上届,T的倒数为单位时间内拒绝服务攻击平均驻留时间的上届。
设计弹性事件触发机制:eT(t)We(t)≥δxT(tkh)Wx(tkh)-ξ(tlh)δxT(tkh)Wx(tkh)(7)
其中,e(t)=x(tlh)-x(tkh)为信息物理系统的状态误差,表示当前采样时刻的状态值和最近一次触发时刻的状态值之差,eT(t)为e(t)的转置向量,tlh=tkh+ph为信息物理系统当前采样时刻,p为标量,δ为事件触发参数;
对于每个采样时刻的拒绝服务攻击行为
Figure GDA0003574717170000068
相应的,触发时刻也应与DoS攻击行为发生变化,因此定义新的触发时刻为:
Figure GDA0003574717170000069
步骤S3:构建拒绝服务攻击下,基于T-S模糊模型的控制器,所述控制器在拒绝服务攻击持续存在的期间内数据输入为0,因此构建基于弹性事件触发机制的切换系统,使控制器在拒绝服务攻击持续存在的期间内能够接收到数据。
所述控制器在拒绝服务攻击持续存在的期间内输入为0,构建基于T-S模糊模型的控制器:
定义模糊规则j:θ1(tk,m+1h) is Fj1,...,θs(tk,m+1h) is Fjs θs(tk,m+1h)=Fjs,THEN
Figure GDA0003574717170000071
其中,Kj(j+1,2,...,r)为控制器增益,{tk,mh}为控制器更新时刻序列;
且t0,m+1h=ξm+vm
Figure GDA0003574717170000072
Figure GDA0003574717170000073
表示{k∈N0m+1≥t0,m+1h}的条件满足时m的上确界,即此时为m的最大值。
定义拒绝服务攻击结束后的周期序列为:h0,m+1=ξm+vm
对于i∈{0,1,...,i(m)},
Figure GDA0003574717170000074
Figure GDA0003574717170000075
对于
Figure GDA0003574717170000076
有d0,m+1h=hp(m),m+1
对于s∈{0,1,...,s(m)},
Figure GDA0003574717170000077
有:
其中i(m)为i的函数,具体数值由
Figure GDA0003574717170000078
决定,s(m)为s的函数,上述定义的i(m)、s(m)、p(m)区间为式(9)的分析做铺垫,式(9)为不同情况下的事件触发机制:
Figure GDA0003574717170000081
其中,ek,m+1(t)=x(tk,m+1h+lh)-x(tk,m+1h),tk+1,m+1h=lMh+h,
Figure GDA0003574717170000082
σs,m+1(t)=x(ds,m+1h+ah)-x(ds,m+1h),ds+1,m+1h=aMh+h,
Figure GDA0003574717170000083
每个当前采样时刻的数据包都会利用式(9)的弹性事件触发机制和最近释放的数据包做对比来决定是否发送,当相邻两个释放的数据包误差变化不大则不发送,当检测到误差大到事件触发机制的阈值时,则发送新的数据包。
将两个相邻数据包发送时刻的间隔进行划分,得到
Figure GDA0003574717170000084
Figure GDA0003574717170000085
划分两个相近数据包发送时刻的间隔时为了更清楚的表述DoS攻击存在/不存在时,信息物理系统该选择哪一种控制方式进行,即对信息物理系统的控制器设计切换系统,当DoS攻击存在时,则切换至另一种控制方式来控制信息物理系统,以减小DoS攻击对信息物理系统的影响。
构建的基于弹性事件触发机制的控制器切换系统为:
Figure GDA0003574717170000086
其中,
Figure GDA0003574717170000091
为两个不同时间区间,
Figure GDA0003574717170000092
Figure GDA0003574717170000093
为了简化描述,定义φi(θ(t))=φi,ψj(θ(tk,m+1h))=ψj
使ψjjφj≥0(0<ρ≤1),解决信息物理系统中模糊规则具有隶属度函数不匹配的问题,定义:ψjjφj≥0(0<ρ≤1),需要通过该定义对隶属度函数进行处理,使其归一化;
Figure GDA0003574717170000094
Figure GDA0003574717170000095
时,β(t)=1;
Figure GDA0003574717170000096
时,β(t)=2;
对于β(t)=g∈{1,2},令
Figure GDA0003574717170000097
可得ig,m=[t3-g,m+g-1),β(tg,n)=g,
Figure GDA0003574717170000098
则拒绝服务攻击下的信息物理系统构建为:
Figure GDA0003574717170000099
其中,
Figure GDA00035747171700000910
Cj=Ci
步骤S4:通过对设计了控制器的信息物理系统加入拒绝服务攻击,以对信息物理系统的稳定性进行验证。
对于给定标量h,γ,αg>0,μg>0,若存在对称矩阵Pg>0,Qg>0,Ug>0,W>0,H>0,
Figure GDA00035747171700000911
单位矩阵为I,Z用于稳定性证明,使得下式成立,则所述信息物理系统是稳定的:
Figure GDA0003574717170000101
其中,Γ=2α1DT-τD)-2α2τDT-2(α12)h-ln(μ1μ2)
Figure GDA0003574717170000102
Figure GDA0003574717170000103
Figure GDA0003574717170000104
Figure GDA0003574717170000105
Figure GDA0003574717170000106
Figure GDA0003574717170000111
Figure GDA0003574717170000112
Figure GDA0003574717170000113
Figure GDA0003574717170000114
Figure GDA0003574717170000115
Figure GDA0003574717170000116
Figure GDA0003574717170000117
Figure GDA0003574717170000118
Figure GDA0003574717170000119
Figure GDA00035747171700001110
Figure GDA00035747171700001111
Figure GDA00035747171700001112
Figure GDA00035747171700001113
Figure GDA00035747171700001114
Figure GDA00035747171700001115
Figure GDA00035747171700001116
Figure GDA0003574717170000121
Figure GDA0003574717170000122
Figure GDA0003574717170000123
Figure GDA0003574717170000124
Figure GDA0003574717170000125
步骤S5:利用MATLAB中的LMI工具箱求解信息物理系统控制器增益和弹性事件触发机制参数,对所检测的信息物理系统进行仿真。
请参见图3为对系统状态空间模型进行仿真得到的仿真图,图4为DoS攻击信号和其有效DoS攻击信号图,描述了DoS攻击发生的时段,所述DoS攻击信号持续期间发生多个有效攻击,更接近实际工程情况。
图3中两条波形(波形a和波形b)为信息物理系统状态的两个维度变化情况,例如信息物理系统的x、y轴方向移动的两个维度,或者也可以是速度和位移的变化量等两个维度,另一波形(波形c)表示外界扰动的变化量。
本发明利用弹性事件触发机制对信息物理系统将要发送的数据包进行对比对,当误差在阈值条件范围内时,则不发送数据包,当误差大过阈值条件范围时,则发送,这样减少不必要的数据包发送,减轻网络通信负担,节约网络资源;同时在信息物理系统遭受DoS攻击持续期间根据采样周期尝试发送数据包,并在有效DoS攻击结束后,立即将采样数据发送到控制器以更新控制信息,减小攻击对信息物理系统的影响。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应所述以权利要求的保护范围为准。

Claims (3)

1.拒绝服务攻击下信息物理系统的事件触发控制器设计方法,其特征在于:包括以下步骤:
对基于T-S模糊模型构建的信息物理系统,加入拒绝服务攻击,使得构建的所述信息物理系统能够切换为处于拒绝服务攻击状态和安全状态;
设计有效的拒绝服务攻击子区间,从而设计拒绝服务攻击下的弹性事件触发机制,使得信息物理系统遭受拒绝服务攻击时,控制器和执行器能够接收到数据信息;
构建拒绝服务攻击下,基于T-S模糊模型的控制器,所述控制器在拒绝服务攻击持续存在的期间内数据输入为0,因此构建基于弹性事件触发机制的切换系统,使控制器在拒绝服务攻击持续存在的期间内能够接收到数据;
所述基于T-S模糊模型构建的信息物理系统的步骤,包括:
基于模糊规则i构建信息物理系统:
定义模糊规则i:IFθ1(t)is Fi1,...,θs(t)is Fis,THEN
Figure FDA0003574717160000011
其中,x(t)∈Rn为信息物理系统的状态向量,u(t)∈Rn为信息物理系统的控制器输入,z(t)∈Rn为信息物理系统的测量输出,ω(t)∈Rq为满足特性L2[0,∞)的外部扰动输入,Ai、Bi、Ci、Di为信息物理系统的定常矩阵,Fiz(z=1,2,...,s)为模糊集,θ1(t),θ2(t),...,θs(t)为前提变量,
Figure FDA0003574717160000012
需满足φi(θ(t))≥0,i=1,2,3,...,
Figure FDA0003574717160000021
φi(θ(t))为隶属度函数;
所述加入拒绝服务攻击,使得构建的所述信息物理系统能够切换为处于拒绝服务攻击状态和安全状态的步骤,包括:
拒绝服务攻击的序列表示为:
Figure FDA0003574717160000022
第n个拒绝服务攻击的时段表示为:Hn={jn}∪[jn,jnn),τn∈R≥0,且Hn、Hn+1可以出现在同一个采样区间内,其中τn表示前一个DoS攻击和下一个DoS攻击的间隔时长,R表示实数;
若序列{Hn}没有重叠,则对于任意时间间隔[t1,t2],0≤t1<t2,定义:
Figure FDA0003574717160000023
Figure FDA0003574717160000024
其中,
Figure FDA0003574717160000025
表示信息物理系统处于拒绝服务攻击状态,
Figure FDA0003574717160000026
表示信息物理系统处于安全状态;定义n(t1,t2)为[t1,t2]区间内拒绝服务攻击开/关切换的次数;所述设计有效的拒绝服务攻击子区间的步骤,包括:
定义
Figure FDA0003574717160000027
为拒绝服务攻击存在期间,信息物理系统尝试传输数据包的整数集,其中hi为采样序列;在信息物理系统遭受拒绝服务攻击时,数据包发送采用周期更新的方式,且周期性的控制更新间隔与采样周期h一致;
定义:
Figure FDA0003574717160000028
其中,λn表示i为0和不为0时的间隔时长,
Figure FDA0003574717160000029
表示{i∈N0|i∈F}的条件满足时i的上确界,即此时为i的最大值;
则第n个有效拒绝服务攻击的时段子区间为:
Figure FDA00035747171600000210
定义:
Figure FDA0003574717160000031
Figure FDA0003574717160000032
其中,
Figure FDA0003574717160000033
为第m个有效拒绝服务攻击区间开/关切换序列,ξ0=j0
Figure FDA0003574717160000034
为第m个有效拒绝服务攻击的间隔长度,
Figure FDA0003574717160000035
表示{jn>jn-1n-1+h}的条件满足时n的下确界,即此时为n为最小值;
所述有效拒绝服务攻击满足:对于任意0≤t1<t2,存在η∈R≥0,τD∈R≥0,使得
Figure FDA0003574717160000036
所述有效拒绝服务攻击满足:对于任意0≤t1<t2,存在
Figure FDA0003574717160000037
T∈R≥1,使得
Figure FDA0003574717160000038
其中,τD的倒数为拒绝服务攻击关/开切换频率的上届,T的倒数为单位时间内拒绝服务攻击平均驻留时间的上届;
所述设计拒绝服务攻击下的弹性事件触发机制,使得信息物理系统遭受拒绝服务攻击时,控制器和执行器能够接收到数据信息的步骤,包括:
设计弹性事件触发机制:eT(t)We(t)≥δxT(tkh)Wx(tkh)-ξ(tlh)δxT(tkh)Wx(tkh)
其中,e(t)=x(tlh)-x(tkh)为信息物理系统的状态误差,表示当前采样时刻的状态值和最近一次触发时刻的状态值之差,tlh=tkh+ph为信息物理系统当前采样时刻,p为标量,δ为事件触发参数;
对于每个采样时刻的拒绝服务攻击行为
Figure FDA0003574717160000039
定义新的触发时刻为:
Figure FDA00035747171600000310
所述构建拒绝服务攻击下,基于T-S模糊模型的控制器的步骤,包括:
所述控制器在拒绝服务攻击持续存在的期间内数据输入为0,构建基于T-S模糊模型的控制器:
定义模糊规则j:θ1(tk,m+1h)is Fj1,...,θs(tk,m+1h)is Fjsθs(tk,m+1h)=Fjs,THEN
Figure FDA0003574717160000041
其中,Kj(j=1,2,...,r)为控制器增益,{tk,mh}为控制器更新时刻序列;
且t0,m+1h=ξm+vm
Figure FDA0003574717160000042
Figure FDA0003574717160000043
表示{k∈N0m+1≥t0,m+1h}的条件满足时m的上确界,即此时为m的最大值;
所述构建基于弹性事件触发机制的切换系统,使控制器在拒绝服务攻击持续存在的期间内能够接收到数据的步骤,包括:
定义拒绝服务攻击结束后的周期序列为:h0,m+1=ξm+vm
对于i∈{0,1,...,i(m)},
Figure FDA0003574717160000044
Figure FDA0003574717160000045
对于p(m)=inf{i∈N0|hi,m+1≥ξm},有d0,m+1h=hp(m),m+1
对于s∈{0,1,...,s(m)},s(m)=sup{s∈N0|ds,m+1h≤ξm+1+vm+1},
Figure FDA0003574717160000046
有:
Figure FDA0003574717160000047
其中,ek,m+1(t)=x(tk,m+1h+lh)-x(tk,m+1h),tk+1,m+1h=lMh+h,
Figure FDA0003574717160000048
σs,m+1(t)=x(ds,m+1h+ah)-x(ds,m+1h),ds+1,m+1h=aMh+h,
Figure FDA0003574717160000051
将两个相邻数据包发送时刻的间隔进行划分,得到
Figure FDA0003574717160000052
Figure FDA0003574717160000053
ηk,m(t)=t-tk,m+1h-lh;
构建的基于弹性事件触发机制的控制器切换系统为:
Figure FDA0003574717160000054
其中,
Figure FDA0003574717160000055
ψj(θ(tk,m+1h))≥0,
Figure FDA0003574717160000056
使ψjjφj≥0(0<ρ≤1),其中φi(θ(t))=φi,ψj(θ(tk,m+1h))=ψj,定义:
Figure FDA0003574717160000057
Figure FDA0003574717160000058
时,β(t)=1;
Figure FDA0003574717160000059
时,β(t)=2;
对于β(t)=g∈{1,2},令
Figure FDA00035747171600000510
可得
Figure FDA00035747171600000513
β(tg,n)=g,
Figure FDA00035747171600000511
则拒绝服务攻击下的信息物理系统构建为:
Figure FDA00035747171600000512
其中,
Figure FDA0003574717160000061
Cj=Ci
2.根据权利要求1所述的拒绝服务攻击下信息物理系统的事件触发控制器设计方法,其特征在于:还包括步骤:通过对设计了控制器的信息物理系统加入拒绝服务攻击,以对信息物理系统的稳定性进行验证;
对于给定标量h,γ,αg>0,μg>0,若存在对称矩阵Pg>0,Qg>0,Ug>0,W>0,H>0,
Figure FDA0003574717160000062
单位矩阵为I,Z用于稳定性证明,使得下式成立,则所述信息物理系统是稳定的:
Γ>0
Figure FDA0003574717160000063
Figure FDA0003574717160000064
Figure FDA0003574717160000065
其中,Γ=2α1DT-τD)-2α2τDT-2(α12)h-ln(μ1μ2),
Figure FDA0003574717160000066
Figure FDA0003574717160000071
Figure FDA0003574717160000072
Figure FDA0003574717160000073
Figure FDA0003574717160000074
Figure FDA0003574717160000075
Figure FDA0003574717160000076
Figure FDA0003574717160000077
Figure FDA0003574717160000078
Figure FDA0003574717160000079
Figure FDA00035747171600000710
Figure FDA00035747171600000711
Figure FDA00035747171600000712
Figure FDA00035747171600000713
Figure FDA00035747171600000714
Figure FDA0003574717160000081
Figure FDA0003574717160000082
Figure FDA0003574717160000083
Figure FDA0003574717160000084
Figure FDA0003574717160000085
Figure FDA0003574717160000086
Figure FDA0003574717160000087
Figure FDA0003574717160000088
Figure FDA0003574717160000089
Figure FDA00035747171600000810
Figure FDA00035747171600000811
3.根据权利要求1所述的拒绝服务攻击下信息物理系统的事件触发控制器设计方法,其特征在于:还包括步骤:利用MATLAB中的LMI工具箱求解信息物理系统控制器增益和弹性事件触发机制参数,对所检测的信息物理系统进行仿真。
CN202110859040.1A 2021-07-28 2021-07-28 拒绝服务攻击下信息物理系统的事件触发控制器设计方法 Active CN113467332B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110859040.1A CN113467332B (zh) 2021-07-28 2021-07-28 拒绝服务攻击下信息物理系统的事件触发控制器设计方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110859040.1A CN113467332B (zh) 2021-07-28 2021-07-28 拒绝服务攻击下信息物理系统的事件触发控制器设计方法

Publications (2)

Publication Number Publication Date
CN113467332A CN113467332A (zh) 2021-10-01
CN113467332B true CN113467332B (zh) 2022-05-20

Family

ID=77883074

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110859040.1A Active CN113467332B (zh) 2021-07-28 2021-07-28 拒绝服务攻击下信息物理系统的事件触发控制器设计方法

Country Status (1)

Country Link
CN (1) CN113467332B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114995158B (zh) * 2022-06-30 2023-01-24 四川大学 DoS攻击下复杂电路网络系统的自适应采样切换控制方法
CN115314251B (zh) * 2022-07-06 2023-10-31 北京科技大学 随机跳变信息物理系统的弹性事件触发控制方法及装置
CN115981268B (zh) * 2022-11-29 2023-09-22 重庆邮电大学 一种拒绝服务攻击下不确定非线性系统的自适应事件触发控制器的设计方法
CN116679569B (zh) * 2023-07-07 2024-05-03 兰州理工大学 自适应触发的icps异步双端dos安全控制方法及系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20170090161A (ko) * 2016-01-28 2017-08-07 동서대학교산학협력단 SDN에서의 DoS공격 방어시스템 및 이의 구현방법
CN107454107A (zh) * 2017-09-15 2017-12-08 中国计量大学 一种检测注入式攻击的控制器局域网汽车总线报警网关
CN110262347A (zh) * 2019-06-26 2019-09-20 南京邮电大学 拒绝服务攻击下多机电力系统的广域阻尼控制器构建方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107872449B (zh) * 2017-09-21 2020-04-21 南京邮电大学 一种基于预测控制的拒绝服务攻击防御方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20170090161A (ko) * 2016-01-28 2017-08-07 동서대학교산학협력단 SDN에서의 DoS공격 방어시스템 및 이의 구현방법
CN107454107A (zh) * 2017-09-15 2017-12-08 中国计量大学 一种检测注入式攻击的控制器局域网汽车总线报警网关
CN110262347A (zh) * 2019-06-26 2019-09-20 南京邮电大学 拒绝服务攻击下多机电力系统的广域阻尼控制器构建方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
拒绝服务攻击下信息物理系统的安全控制策略研究;王晓平;《中国优秀硕士论文数据库》;20210602;第10-48页 *

Also Published As

Publication number Publication date
CN113467332A (zh) 2021-10-01

Similar Documents

Publication Publication Date Title
CN113467332B (zh) 拒绝服务攻击下信息物理系统的事件触发控制器设计方法
Cheng et al. Distributed event-triggered consensus of multi-agent systems under periodic DoS jamming attacks
Olufowobi et al. Anomaly detection approach using adaptive cumulative sum algorithm for controller area network
Basnet et al. Deep learning-based intrusion detection system for electric vehicle charging station
Yusof et al. Systematic literature review and taxonomy for DDoS attack detection and prediction
CN109814381A (zh) 一种基于事件触发的网络控制系统控制器设计方法
Mar et al. An ANFIS-IDS against deauthentication DOS attacks for a WLAN
Fang et al. BDTMS: Binomial distribution-based trust management scheme for healthcare-oriented wireless sensor network
CN104618908A (zh) 分布式认知无线网络对抗篡改感知数据攻击的方法和装置
CN110719250A (zh) 基于PSO-SVDD的Powerlink工控协议异常检测方法
Zhang et al. Resilient event-/self-triggering leader-following consensus control of multiagent systems against DoS attacks
Elgendi et al. Protecting cyber physical systems using a learned MAPE-K model
Zhu et al. Dynamic-memory event-based asynchronous security control for TS fuzzy singular semi-Markov jump systems against multi-cyber attacks
Rao et al. Cyber Security Enhancement of Smart Grids Via Machine Learning-A Review
CN114647188A (zh) 拒绝服务攻击下合作竞争多智能体系统安全协同控制方法
Geng et al. A self‐triggered scheme for cyber‐physical systems under denial‐of‐service attacks
Chen et al. Cross-domain industrial intrusion detection deep model trained with imbalanced data
Anton et al. A question of context: Enhancing intrusion detection by providing context information
de Sá et al. Bio-inspired active attack for identification of networked control systems
CN115314251B (zh) 随机跳变信息物理系统的弹性事件触发控制方法及装置
Wang et al. Distributed secure consensus for first-order multi-agent systems under replay attacks
Su Research on APT attack based on game model
Adi et al. Artificial Intelligence for Cybersecurity: Offensive Tactics, Mitigation Techniques and Future Directions
CN114285606A (zh) 一种针对物联网管理的DDoS多点协作式防御方法
Basan et al. Protection system for a group of robots based on the detection of anomalous behavior

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant