CN113885333B - 一种基于复杂网络事件触发同步控制的抗DoS攻击图像加密方法 - Google Patents

一种基于复杂网络事件触发同步控制的抗DoS攻击图像加密方法 Download PDF

Info

Publication number
CN113885333B
CN113885333B CN202111281296.5A CN202111281296A CN113885333B CN 113885333 B CN113885333 B CN 113885333B CN 202111281296 A CN202111281296 A CN 202111281296A CN 113885333 B CN113885333 B CN 113885333B
Authority
CN
China
Prior art keywords
dos attack
attack
image
complex network
event trigger
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202111281296.5A
Other languages
English (en)
Other versions
CN113885333A (zh
Inventor
卢剑权
邢梦平
刘洋
曹进德
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Southeast University
Original Assignee
Southeast University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Southeast University filed Critical Southeast University
Priority to CN202111281296.5A priority Critical patent/CN113885333B/zh
Publication of CN113885333A publication Critical patent/CN113885333A/zh
Application granted granted Critical
Publication of CN113885333B publication Critical patent/CN113885333B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B13/00Adaptive control systems, i.e. systems automatically adjusting themselves to have a performance which is optimum according to some preassigned criterion
    • G05B13/02Adaptive control systems, i.e. systems automatically adjusting themselves to have a performance which is optimum according to some preassigned criterion electric
    • G05B13/04Adaptive control systems, i.e. systems automatically adjusting themselves to have a performance which is optimum according to some preassigned criterion electric involving the use of models or simulators
    • G05B13/042Adaptive control systems, i.e. systems automatically adjusting themselves to have a performance which is optimum according to some preassigned criterion electric involving the use of models or simulators in which a parameter or coefficient is automatically adjusted to optimise the performance

Landscapes

  • Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Artificial Intelligence (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Evolutionary Computation (AREA)
  • Medical Informatics (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Automation & Control Theory (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于复杂网络事件触发同步控制的抗DoS攻击图像加密方法,引入了间歇高频DoS攻击方案,采用与攻击形式相对应的切换事件触发传输机制,在有效节约通信资源的同时,缓解了攻击高频发生区域数据传输率低的问题;通过构建合适的多李雅普诺夫函数,提供了一组保证同步误差系统在一定的间歇高频DoS攻击影响下仍能达到均方稳定的充分条件,所得条件保守性低,且易于对其进一步处理得到相应的线性矩阵不等式条件;基于所建立的离散复杂网络事件触发鲁棒同步控制模型获得的混沌序列,保证了密钥的置乱效果,使得密钥生成过程能对抗DoS攻击带来的不利影响且资源消耗少;通过仿真实验表明了该发明能在攻击和资源受限情况下有效实现图像加密功能。

Description

一种基于复杂网络事件触发同步控制的抗DoS攻击图像加密 方法
技术领域
本发明涉及网络控制和信息安全技术领域,尤其是一种基于复杂网络事件触发同步控制的抗DoS攻击图像加密方法。
背景技术
随着网络通信技术和多媒体技术的快速发展,网络化信息传输已成为广大群体信息交互的一个重要途径,并且相对于其他载体,图像作为多媒体的重要表现形式,因其优越的视觉效果和高效的信息存储能力,在商业、医学、军事、科学以及生活等领域得到极为广泛地应用。然而,由于网络的开放性和共享性,网上传输的图像信息很容易因恶意攻击者的不法行为而遭到破坏或泄露。如果图像信息在传输过程中的安全性得不到保证,轻则会导致个人信息损失,重则会对企业甚至国家的安全带来威胁。因此,对数字图像中所涵盖的信息进行安全保护引起了人们的高度重视。而图像加密技术是通过对图像信息进行变换来改变原图像的呈现效果,只有获取有效的解密密钥才能对原图像进行恢复,因而能保证图像传输的保密性和完整性,具有重要研究价值。
目前,各种图像加密技术已在图像处理、信息安全等领域取得了显著成果,根据对图片信息的处理域不同,图像加密技术的发展主要从两个方向进行:频域图像加密以及空域图像加密。前者主要是对图像相关信息进行频域变换,如离散傅里叶变换,而后者主要是对图像的像素值或坐标位置进行改变,其典型的方法就是利用混沌序列对图像进行加、解密操作。众所周知,混沌行为是确定性非线性动力学系统中发生的貌似随机的不规则运动,它对初始条件敏感并且运行轨道稠密,其动态行为在长时间内都具有不确定性、不可重复以及不可预测性。这些特性与加密过程中所期望出现的混淆、扩散以及雪崩等现象具有极大的相似性。因此,基于离散复杂网络模型,构造出具有混沌同步行为的主、从系统,并分别利用由主、从系统得到的混沌序列设计合适的加密、解密密钥用于图像加密具有重要意义。
针对图像在传输过程中受到网络攻击或噪声影响,目前已有大量文献致力于研究可靠的加密算法,保证图片信息传输的安全性和有效性。但是在实际情况中,除了图片传输过程会遇到外界因素影响外,当考虑用混沌同步控制方法产生混沌序列用于图像加、解密密钥的生成时,混沌系统与控制器之间也会涉及到数据传输交互,不可避免地也会遇到诸如DoS攻击、欺骗攻击以及带宽资源受限等不利因素的影响。由此,复杂网络的同步动态行为可能会被破坏,进一步可能会导致生成的加、解密密钥不一致而使解密出的图像与原始图像不匹配。所以,研究更加可靠的密钥生成技术用于数字图像加密成为一个亟待解决的问题。对于数据传输过程中可能遇到的各种攻击形式,DoS攻击作为网络安全最主要的威胁来源之一,一直以来备受广大学者的关注。其中,为了对DoS攻击发生的频率及持续时间特点进行刻画,伯努利分布、Markov链以及平均驻留时间等技术被广泛应用于描述具有随机性以及攻击者能源受限特性的攻击信号。然而,为了增强攻击效果,攻击者发起的攻击常常具有间歇高频的特点。因此,引入合适的攻击模型对攻击发生的特点进行刻画具有重要意义。此外,针对信息传输过程中遇到的网络带宽受限问题,常用的解决方案为采取有效的传输协议对数据传输进行合理地规划,以减少不必要的数据传输。而在事件触发传输机制中,只有当前待传输数据与上一次传输数据之间的误差达到一定程度时才允许数据传输,因而可以有效地降低传输频率,节约有限的通信资源。因此,在间歇高频DoS攻击的影响下,设计合适的事件触发控制器实现对复杂网络的同步控制,进而获得可靠的加、解密密钥非常重要。
发明内容
本发明所要解决的技术问题在于,提供一种基于复杂网络事件触发同步控制的抗DoS攻击图像加密方法,能够节约有限的通信资源、保证生成的密钥的可靠性以及提高图像传输的安全性。
为解决上述技术问题,本发明提供一种基于复杂网络事件触发同步控制的抗DoS攻击图像加密方法,包括如下步骤:
(1)获得像素矩阵:读取原始三维彩色数字图像,获得大小为D1×D2×3的像素矩阵
Figure BDA0003331173910000021
(2)建立复杂网络同步控制模型:考虑由N个节点构成的主系统,基于图论知识,用差分方程表示出各节点动力学行为之间的关系,并初步设计控制器ui(k),i=1,2,…,N,以及控制器作用下的从系统模型;
(3)引入DoS攻击模型:给出间歇高频DoS攻击的定义,并引入一个合适的数学变量γ(k)对其进行具体地刻画,进一步将该攻击变量考虑到所建立的复杂网络同步控制模型中,考虑其对系统传感器与控制器之间数据传输的影响;
(4)设计切换事件触发通信方案:根据所引入的间歇高频DoS攻击的特点,在R-阶段和H-阶段分别设计不同形式的事件触发条件,由此得到DoS攻击影响下的切换事件触发机制,用以确定传感器向从系统控制器传输数据的时刻;
(5)建立保证同步误差系统稳定性的条件:基于随机理论、李雅普诺夫稳定性理论以及矩阵理论知识,对同步误差系统的动态行为进行分析,得到保证同步误差系统均方稳定的充分条件;
(6)利用复杂网络同步动态行为获得加密和解密密钥:基于步骤(5)中的线性矩阵不等式条件,求解出期望的控制器增益和事件触发权重矩阵,然后根据步骤(3)生成一组DoS攻击序列,随后,基于所设计的控制器、事件触发机制以及DoS攻击序列,计算主、从系统在不同初值下的动态行为演化序列,并利用所获得的混沌同步序列分别生成三组加密和解密密钥;
(7)图像加密过程:用步骤(6)中得到的三组加密密钥对步骤(1)中读取的彩色图像进行处理,得到密文图像;
(8)图像解密过程:用步骤(6)中得到的三组解密密钥对步骤(7)中得到的密文图像进行逆处理,得到相应的解密图像。
优选的,步骤(3)中,引入的间歇高频DoS攻击模型,包括R-阶段和H-阶段,在R-阶段没有攻击发生,而在H-阶段攻击发生的可能性用特定的概率分布进行描述,这两个阶段交替进行构成攻击信号γ(k),并且持续发生的时长分别受限于一个下界RA和一个上界HA,以此刻画DoS攻击发生的频率和持续时间的特点;具体地,间歇高频DoS攻击信号表示为:
Figure BDA0003331173910000031
其中,γ(k)=1表示k时刻没有攻击发生,而γ(k)=0表示k时刻发生了DoS攻击;α(k)∈{0,1}为服从特定概率分布的随机变量,用于描述H-阶段DoS攻击发生的可能性,在这里取为服从伯努利分布的随机变量。第q个R-阶段和H-阶段构成了第q个部分,相应地,采样时刻集合可表示为:
Figure BDA0003331173910000032
通过以上表示形式可知,第q个R-阶段的实际长度为
Figure BDA0003331173910000033
Figure BDA0003331173910000034
而第q个H-阶段的实际长度为
Figure BDA0003331173910000041
Figure BDA0003331173910000042
优选的,步骤(4)中,构造的间歇高频DoS攻击影响下的切换事件触发机制,其在R-阶段和H-阶段分别有不同的事件触发条件,用
Figure BDA0003331173910000043
表示节点i的传输时刻序列,
Figure BDA0003331173910000044
表示离当前时刻k最近的一次传输触发时刻,则节点i的下一次传输触发时刻
Figure BDA0003331173910000045
由以下等式确定:
Figure BDA0003331173910000046
其中,
Figure BDA0003331173910000047
为当前待传输数据与上一次触发传输数据之间的误差;ei(k)=xi(k)-yi(k),xi(k)和Ci(k)分别为主系统和从系统节点i的状态变量;Ωi>0为待设计的权重矩阵;
Figure BDA0003331173910000048
为阈值参数;θi∈[0,1),δ>0为给定常数;
Figure BDA0003331173910000049
为随机变量α(k)的数学期望值。
优选的,步骤(5)中,针对间歇高频DoS攻击影响下设计的切换事件触发机制,在同步误差系统稳定性分析过程中建立的多李雅普诺夫函数形式:
Figure BDA00033311739100000410
其中,
Figure BDA00033311739100000411
PR,PH,UR,UH,QR,QH均为正定对称矩阵;e(k)=(e1(k),e2(k),…,eN(k))T;对于i∈{1,2,…,N},f(ei(k))=f(xi(k))-f(Ci(k)),f(e(s))=(f(e1(k)),f(e2(k)),…,f(eN(k)))T;d≥0为系统的常时滞;以及基于此得到的保证误差系统均方稳定的充分条件:
Figure BDA00033311739100000412
Figure BDA00033311739100000413
Figure BDA00033311739100000414
Figure BDA00033311739100000415
Figure BDA00033311739100000416
其中0<βR<1,βH>1,
Figure BDA00033311739100000417
为给定参数,利用矩阵理论可以得到相应的易于MATLAB软件求解的线性矩阵不等式条件。
优选的,步骤(6)中,离散混沌序列的实现方法为:
考虑以下主系统模型:
Figure BDA0003331173910000051
其中,A=diag{0.82,0.82},
Figure BDA0003331173910000052
并设计控制器增益为:
Figure BDA0003331173910000053
而事件触发机制相关参数设置为:
Figure BDA0003331173910000054
θ1=0.6,δ=1.2,权重矩阵设计为:
Figure BDA0003331173910000055
间歇高频DoS攻击满足RA=10,HA=75,
Figure BDA0003331173910000056
主、从复杂网络系统初值选为x1(k)=(0.6 2)T,y1(k)=(-0.9-2.1)T,并取τ=0,由此可以获得两组可用于生成加密、解密密钥的离散混沌序列,表示形式如下:
Xi=[x1i(τ+1),x1i(τ+2),…,x1i(τ+D1×D2)]
Yi=[y1i(τ+1),y1i(τ+2),…,y1i(τ+D1×D2)],i∈{1,2}
本发明的有益效果为:本发明针对混沌加密系统密钥生成过程中可能会遇到网络攻击和通信带宽资源受限等问题,提供一种基于复杂网络事件触发鲁棒同步控制策略,以获得隐蔽性好且可靠性高的图像加密方法;在复杂网络同步控制模型的构建过程中,引入了间歇高频DoS攻击方案,有效地刻画了攻击发生的随机性和攻击资源受限等特点,并且通过采用与攻击形式相对应的切换事件触发传输机制,使得在有效节约通信资源的同时,缓解了攻击高频发生区域数据传输率低的问题;此外,通过构建合适的多李雅普诺夫函数,并利用稳定性理论、随机理论以及代数理论等知识,提供了一组保证同步误差系统在一定的间歇高频DoS攻击影响下仍能达到均方稳定的充分条件,所得条件保守性低,且易于对其进一步处理得到相应的线性矩阵不等式条件;同时,基于所建立的离散复杂网络事件触发鲁棒同步控制模型获得的混沌序列,不仅保证了密钥的置乱效果,使密文图像具有很强的隐蔽性,而且提高了密钥的可靠性,使得密钥生成过程能对抗DoS攻击带来的不利影响且资源消耗少;最后,通过仿真实验表明了该发明能在攻击和资源受限情况下有效实现图像加密功能,因而为图像加密的安全密钥生成提供了一种新的思路。
附图说明
图1为本发明的方法流程示意图。
图2为本发明的间歇高频DoS攻击区域划分图。
图3为本发明的间歇高频DoS攻击序列示意图。
图4为本发明控制器作用下主、从复杂网络的状态轨迹图。
图5为本发明原始图像、密文图像和解密图像。
图6(a)为本发明的原始图像红、绿、蓝颜色分量直方图。
图6(b)为本发明的密文图像红、绿、蓝颜色分量直方图。
图7为本发明原始图像和加密图像分别在水平、垂直和对角方向选取30000个相邻像素对而得到的像素分布图。
具体实施方式
如图1所示,一种基于复杂网络事件触发同步控制的抗DoS攻击图像加密方法,包括如下步骤:
(1)获得像素矩阵。
选取一幅大小D1×D2的彩色图像作为加密对象,读取图像,获得大小为D1×D2×3的像素矩阵
Figure BDA0003331173910000061
进一步地,将矩阵
Figure BDA0003331173910000067
拆成三个分别对应颜色分量红、绿、蓝的二维颜色分量矩阵LR、LG、LB,这三个矩阵均是由取值于[0,255]的double类型数据构成的D1×D2维的整型矩阵。在本发明的实施例中,D1×D2的彩色图像选取为如图5原始图像部分所示的维度为512×512的Lena彩色图像。为了后面进一步运算需要,这里将512×512维的三个颜色分量矩阵LR、LG、LB转换为向量形式表示,即,
Figure BDA0003331173910000062
Figure BDA0003331173910000063
其中M=D1×D2。
(2)建立复杂网络同步控制模型。
考虑具有N个节点的复杂网络主系统模型,其第i个节点的状态状态方程如下所示:
Figure BDA0003331173910000064
式中
Figure BDA0003331173910000065
为节点i的状态向量,d≥0表示离散常数时滞,
Figure BDA0003331173910000066
表示向量值初始函数。W=[ωij]N×N中的元素满足:对于i≠j,若存在由节点j到i的连接,则ωij>0,否则ωij=0,并且其对角元素满足:
Figure BDA0003331173910000071
Γ≥0为对角矩阵,其用来表示节点的内部耦合情况。考虑非线性函数
Figure BDA0003331173910000072
为有界函数,且满足以下限制条件:对于
Figure BDA0003331173910000073
非线性函数
Figure BDA0003331173910000074
受限于:
Figure BDA0003331173910000075
式中
Figure BDA0003331173910000076
Figure BDA0003331173910000077
为实值常数,且
Figure BDA0003331173910000078
相应地,复杂网络从系统的第i个节点的动态行为可由以下式子描述:
Figure BDA0003331173910000079
式中
Figure BDA00033311739100000710
Figure BDA00033311739100000711
分别为状态向量和初始函数,ui(k)是待设计的控制输入。
进一步地,通过定义第i个节点的误差信号为ei(k)=xi(k)-yi(k),我们可以由式(11)和(13)得到以下同步误差动态系统:
Figure BDA00033311739100000712
式中f(ei(k))=f(xi(k))-f(yi(k))。通常状态反馈控制器可以设计为:
Figure BDA00033311739100000713
但是在本实施例中,我们考虑控制器接收到的信号可能会受到间歇性DoS攻击以及通信带宽受限因素的影响,所以在具体给出控制器的设计形式之前,我们首先在以下步骤中给出攻击信号的变量形式,以及攻击影响下的事件触发机制的设计形式。
(3)引入DoS攻击模型。
如图2所示,间歇高频DoS攻击模型包括R-阶段和H-阶段,在R-阶段没有攻击发生,而在H-阶段攻击发生的可能性用特定的概率分布进行描述,用于表示攻击的发生可能比较密集的部分。这两个阶段交替进行构成攻击信号γ(k),并且他们发生的时长分别受限于一个下界RA和一个上界HA,以此刻画DoS攻击发生的频率和持续时间的特点。具体地,间歇高频DoS攻击信号可表示为:
Figure BDA0003331173910000081
其中,γ(k)=1表示k时刻没有攻击发生,而γ(k)=0表示k时刻发生了DoS攻击;α(k)∈{0,1}为服从伯努利分布的随机变量,用于描述H-阶段DoS攻击发生的可能性。第q个R-阶段和H-阶段构成了第q个部分,相应地,采样时刻集合可表示为:
Figure BDA0003331173910000082
通过以上表示形式可知,第q个R-阶段的实际长度为
Figure BDA0003331173910000083
且满足
Figure BDA0003331173910000084
而第q个H-阶段的实际长度为
Figure BDA0003331173910000085
且满足
Figure BDA0003331173910000086
(4)设计切换事件触发通信方案。
为了减轻通信负担,节约有限的通信资源,基于步骤(3)所引入的间歇高频DoS攻击,我们考虑事件触发机制在R-阶段和H-阶段分别有不同的形式触发条件。用
Figure BDA0003331173910000087
表示节点i的传输时刻序列,
Figure BDA0003331173910000088
表示距离当前时刻k最近的一次传输触发时刻,则节点i的下一次传输触发时刻
Figure BDA0003331173910000089
由以下等式确定:
Figure BDA00033311739100000810
其中,
Figure BDA00033311739100000811
为当前待传输数据与上一次触发传输数据之间的误差;ei(k)=xi(k)-Ci(k),xi(k)和Ci(k)分别为主系统和从系统节点i的状态变量;Ωi>0为待设计的权重矩阵;
Figure BDA00033311739100000812
为阈值参数;θi∈[0,1),δ>0为给定常数;
Figure BDA00033311739100000813
为随机变量α(k)的数学期望值。可以看出在H-阶段,由于α(k)相关变量和参数的引入,一方面保证了在系统进入了攻击可能高频发生的H-阶段后,触发条件更容易被违背,由此可以弥补DoS攻击引起的数据丢包给有效数据传输带来的不利影响。另一方面,当攻击发生时α(k)=0,则式(18)中对应的项
Figure BDA00033311739100000814
一直处于小于等于0的情况,这表明所设计的事件触发数学模型很好地表达出了DoS攻击一旦发生数据不会进行传输这一情况。
利用以上所设计的事件触发机制,可以建立如下控制器:
Figure BDA00033311739100000815
其中
Figure BDA0003331173910000091
Figure BDA0003331173910000092
时,当前待传输数据与上一次触发传输数据之间的误差。可以看出当
Figure BDA0003331173910000093
Figure BDA0003331173910000094
Figure BDA0003331173910000095
Figure BDA0003331173910000096
Figure BDA0003331173910000097
为节点i待计算的控制器增益。
进一步地,基于式(14)和(19),可以得到以下复合形式的同步误差系统模型:
Figure BDA0003331173910000098
式中
Figure BDA0003331173910000099
并且
e(k)=(e1(k),e2(k),…,eN(k))T,f(e(s))=(f(e1(k)),f(e2(k)),…,f(eN(k)))T
Figure BDA00033311739100000910
(5)建立保证同步误差系统稳定性的条件。
为了得到易于求解的保证同步误差系统均方稳定(即对任意初始条件
Figure BDA00033311739100000911
limk→∞ε{eT(k)e(k)}=0成立)的条件,这里分步骤5.1和步骤5.2两步进行分析。
步骤5.1.首先基于间歇高频DoS攻影响下设计的切换事件触发机制,建立以下多李雅普诺夫函数形式:
Figure BDA00033311739100000912
其中,
Figure BDA00033311739100000913
然后根据李雅普诺夫稳定性方法,可以得到以下保证同步误差系统式(20)均方稳定的判据条件:
判据I.对于给定的参数
Figure BDA00033311739100000914
若存在正定对称矩阵PR,PH,UR,UH,QR,QH使得以下不等式条件成立:
Figure BDA00033311739100000915
Figure BDA00033311739100000916
Figure BDA00033311739100000917
Figure BDA00033311739100000918
Figure BDA00033311739100000919
则利用控制策略(19),同步误差系统(20)可以实现均方稳定。
步骤5.2.可以看出判据I中不等式条件难以直接进行判断求解,因此基于(18),(20)-(26),并利用矩阵理论可以得到以下易于MATLAB软件求解的线性矩阵不等式条件。
判据II.给定参数
Figure BDA0003331173910000101
Figure BDA0003331173910000102
如果存在正定对称矩阵PR,PH,UR,UH,QR,QH,Ω=diag{Ω12,…,ΩN},对角矩阵Λ1>0,Λ2>0以及矩阵
Figure BDA0003331173910000103
使得对于
Figure BDA0003331173910000104
以下不等式成立(27)-(31)成立,则在控制器增益设计为
Figure BDA0003331173910000105
时,同步误差系统(20)可以实现均方稳定。
Figure BDA0003331173910000106
Figure BDA0003331173910000107
Figure BDA0003331173910000108
Figure BDA0003331173910000109
Figure BDA00033311739100001010
其中,
Figure BDA00033311739100001011
Figure BDA00033311739100001012
Figure BDA00033311739100001013
(6)利用复杂网络同步动态行为获得加密和解密密钥。
考虑以下主系统模型:
Figure BDA00033311739100001014
其中,A=diag{0.82,0.82},
Figure BDA00033311739100001015
根据以上系统参数,并选取非线性相关限制参数为
Figure BDA00033311739100001016
Figure BDA00033311739100001017
事件触发相关参数为
Figure BDA00033311739100001018
θ1=0.6,δ=1.2,间歇高频DoS攻击相关参数为RA=10,HA=75,βR=0.9999,βH=1.0005,
Figure BDA00033311739100001019
以及
Figure BDA00033311739100001020
然后利用MATLAB软件对步骤(5)中的条件(27)-(31)进行求解,可以得到一组可行的控制器增益和事件触发权重矩阵如下:
Figure BDA0003331173910000111
进一步地,设置主、从复杂网络系统的初值为x1(k)=(0.6 2)T,y1(k)=(-0.9-2.1)T,并取τ=0,则可以在图3给出的间歇高频DoS攻击序列的基础上获得如图4所示的主、从复杂网络的状态轨迹图,由此可以得到如下两组可用于生成加密、解密密钥的离散混沌序列:
Xi=[x1i(τ+1),x1i(τ+2),…,x1i(τ+D1×D2)]
Yi=[C1i(τ+1),C1i(τ+2),…,C1i(τ+D1×D2)],i∈{1,2}
取S1=106,S2=108,S2=108,相应的加密和解密密钥分别可以设计为:
加密密钥:
Figure BDA0003331173910000112
解密密钥:
Figure BDA0003331173910000113
再利用步骤(1)中读取的Lena彩色图像所对应的三个M×1维的颜色分量矩阵
Figure BDA0003331173910000114
Figure BDA0003331173910000115
将其与加密密钥作
Figure BDA0003331173910000116
异或运算,可以得到密文矩阵为:
Figure BDA0003331173910000117
将矩阵
Figure BDA0003331173910000118
重塑为大小为512×512的矩阵
Figure BDA0003331173910000119
Figure BDA00033311739100001110
分别为密文图像的三个彩色部分,从而可以得到如图5第2部分所示的密文图像。再根据解密密钥对密文矩阵
Figure BDA00033311739100001111
进行逆运算,可以得到相应的解密矩阵:
Figure BDA00033311739100001112
以及如图5第3部分所示的解密图像。
由图5所得的原始图像、密文图像以及解密图像可以直观地看出,所采取的基于复杂网络事件触发同步控制的抗DoS攻击图像加密方法能有效地隐藏原始图像的信息,并且解密图像很好地还原了原始图像的信息,实现了密钥生成过程受到攻击时,仍能获得与原始图像视觉效果一致的解密图像的目的。
接下来从统计学分析的角度来检验所提出的加密方法,主要是从直方图和相关性两个方面进行。首先,图6给出了原始图像和密文图像的红、绿、蓝三个颜色分量对应的直方图。从图6上面原始图像对应的三个彩色通道的直方图可以看出,其像素分布比较集中,所以辨识度很高。而图6下面密文图像对应的三个彩色通道直方图的像素分布非常均匀,说明加密图像对原始图像信息的掩盖效果非常好。此外,图7中给出了原始图像和加密图像分别在水平、垂直和对角方向选取30000个相邻像素对而得到的像素分布图。从图7可以直观地看出,加密前图像像素具有很强的性关系,而加密后图像的像素相关性非常低。为了量化地显示出原始图像和加密图像像素相关性之间的差异,我们进一步进行像素相关系数的计算,计算公式如下:
Figure BDA0003331173910000121
其中
Figure BDA0003331173910000122
Figure BDA0003331173910000123
分别为υ1和υ2的均值,
Figure BDA0003331173910000124
Figure BDA0003331173910000125
分别为υ1和υ2的标准差。由此可以得到原始图像以及密文图像各自在水平、垂直和对角方向选取的30000个相邻像素对的相关系数,如表1所示:
表1原始图像和密文图像在水平、垂直和对角方向相邻像素对的相关系数
Figure BDA0003331173910000126
此外,从红、绿、蓝三个颜色分量出发,可以计算原始图像和密文图像相同位置的像素相关系数为
Figure BDA0003331173910000127
而灰度处理后这两幅图像的整体相关系数为
Figure BDA0003331173910000128
同时可以计算原始图像和解密图像的整体相关系数为0.9998。由此可以看出加密算法对信息的隐藏能力很强,而解密算法能很好地还原始图像信息。
综上所述,本发明可以在复杂网络存在间歇高频DoS攻击和通信资源受限的情况下,生成可用于图像加密、解密的有效密钥,为研究隐蔽性强、解密质量高且能在密钥生成过程中有效地节约通信资源的图像加、解密方法提供了一种新思路。

Claims (5)

1.一种基于复杂网络事件触发同步控制的抗DoS攻击图像加密方法,其特征在于,包括如下步骤:
(1)获得像素矩阵:读取原始三维彩色数字图像,获得大小为D1×D2×3的像素矩阵
Figure FDA0003331173900000011
(2)建立复杂网络同步控制模型:考虑由N个节点构成的主系统,基于图论知识,用差分方程表示出各节点动力学行为之间的关系,并初步设计控制器ui(k),i=1,2,…,N,以及控制器作用下的从系统模型;
(3)引入DoS攻击模型:给出间歇高频DoS攻击的定义,并引入一个数学变量γ(k)对其进行具体地刻画,进一步将该攻击变量考虑到所建立的复杂网络同步控制模型中,考虑其对系统传感器与控制器之间数据传输的影响;
(4)设计切换事件触发通信方案:根据所引入的间歇高频DoS攻击的特点,在R-阶段和H-阶段分别设计不同形式的事件触发条件,由此得到DoS攻击影响下的切换事件触发机制,用以确定传感器向从系统控制器传输数据的时刻;
(5)建立保证同步误差系统稳定性的条件:基于随机理论、李雅普诺夫稳定性理论以及矩阵理论知识,对同步误差系统的动态行为进行分析,得到保证同步误差系统均方稳定的充分条件;
(6)利用复杂网络同步动态行为获得加密和解密密钥:基于步骤(5)中的线性矩阵不等式条件,求解出期望的控制器增益和事件触发权重矩阵,然后根据步骤(3)生成一组DoS攻击序列,随后,基于所设计的控制器、事件触发机制以及DoS攻击序列,计算主、从系统在不同初值下的动态行为演化序列,并利用所获得的混沌同步序列分别生成三组加密和解密密钥;
(7)图像加密过程:用步骤(6)中得到的三组加密密钥对步骤(1)中读取的彩色图像进行处理,得到密文图像;
(8)图像解密过程:用步骤(6)中得到的三组解密密钥对步骤(7)中得到的密文图像进行逆处理,得到相应的解密图像。
2.如权利要求1所述的基于复杂网络事件触发同步控制的抗DoS攻击图像加密方法,其特征在于,步骤(3)中,引入的间歇高频DoS攻击模型,包括R-阶段和H-阶段,在R-阶段没有攻击发生,而在H-阶段攻击发生的可能性用特定的概率分布进行描述,这两个阶段交替进行构成攻击信号γ(k),并且持续发生的时长分别受限于一个下界RA和一个上界HA,以此刻画DoS攻击发生的频率和持续时间的特点;具体地,间歇高频DoS攻击信号表示为:
Figure FDA0003331173900000021
其中,γ(k)=1表示k时刻没有攻击发生,而γ(k)=0表示k时刻发生了DoS攻击;α(k)∈{0,1}为服从特定概率分布的随机变量,用于描述H-阶段DoS攻击发生的可能性,在这里取为服从伯努利分布的随机变量,第q个R-阶段和H-阶段构成了第q个部分,相应地,采样时刻集合可表示为:
Figure FDA0003331173900000022
通过以上表示形式可知,第q个R-阶段的实际长度为
Figure FDA0003331173900000023
Figure FDA0003331173900000024
而第q个H-阶段的实际长度为
Figure FDA0003331173900000025
Figure FDA0003331173900000026
3.如权利要求1所述的基于复杂网络事件触发同步控制的抗DoS攻击图像加密方法,其特征在于,步骤(4)中,构造的间歇高频DoS攻击影响下的切换事件触发机制,其在R-阶段和H-阶段分别有不同的事件触发条件,用
Figure FDA0003331173900000027
表示节点i的传输时刻序列,
Figure FDA0003331173900000028
表示离当前时刻k最近的一次传输触发时刻,则节点i的下一次传输触发时刻
Figure FDA0003331173900000029
由以下等式确定:
Figure FDA00033311739000000210
其中,
Figure FDA00033311739000000211
为当前待传输数据与上一次触发传输数据之间的误差;ei(k)=xi(k)-yi(k),xi(k)和yi(k)分别为主系统和从系统节点i的状态变量;Ωi>0为待设计的权重矩阵;
Figure FDA00033311739000000212
为阈值参数;θi∈[0,1),δ>0为给定常数;
Figure FDA00033311739000000213
为随机变量α(k)的数学期望值。
4.如权利要求1所述的基于复杂网络事件触发同步控制的抗DoS攻击图像加密方法,其特征在于,步骤(5)中,针对间歇高频DoS攻击影响下设计的切换事件触发机制,在同步误差系统稳定性分析过程中建立的多李雅普诺夫函数形式:
Figure FDA0003331173900000031
其中,
Figure FDA0003331173900000032
PR,PH,UR,UH,QR,QH均为正定对称矩阵;e(k)=(e1(k),e2(k),…,eN(k))T;对于i∈{1,2,…,N},f(ei(k))=f(xi(k))-f(Ci(k)),f(e(s))=(f(e1(k)),f(e2(k)),…,f(eN(k)))T;d≥0为系统的常时滞;以及基于此得到的保证误差系统均方稳定的充分条件:
Figure FDA0003331173900000033
Figure FDA0003331173900000034
Figure FDA0003331173900000035
Figure FDA0003331173900000036
Figure FDA0003331173900000037
其中0<βR<1,βH>1,
Figure FDA0003331173900000038
为给定参数,利用矩阵理论可以得到相应的易于MATLAB软件求解的线性矩阵不等式条件。
5.如权利要求1所述的基于复杂网络事件触发同步控制的抗DoS攻击图像加密方法,其特征在于,步骤(6)中,离散混沌序列的实现方法为:
考虑以下主系统模型:
Figure FDA0003331173900000039
其中,A=diag{0.82,0.82},
Figure FDA00033311739000000310
并设计控制器增益为:
Figure FDA00033311739000000311
而事件触发机制相关参数设置为:
Figure FDA00033311739000000312
θ1=0.6,δ=1.2,权重矩阵设计为:
Figure FDA00033311739000000313
间歇高频DoS攻击满足RA=10,HA=75,
Figure FDA00033311739000000314
主、从复杂网络系统初值选为x1(k)=(0.6 2)T,y1(k)=(-0.9-2.1)T,并取τ=0,由此可以获得两组可用于生成加密、解密密钥的离散混沌序列,表示形式如下:
Xi=[x1i(τ+1),x1i(τ+2),…,x1i(τ+D1×D2)]
Yi=[y1i(τ+1),y1i(τ+2),…,y1i(τ+D1×D2)],i∈{1,2}。
CN202111281296.5A 2021-11-01 2021-11-01 一种基于复杂网络事件触发同步控制的抗DoS攻击图像加密方法 Active CN113885333B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111281296.5A CN113885333B (zh) 2021-11-01 2021-11-01 一种基于复杂网络事件触发同步控制的抗DoS攻击图像加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111281296.5A CN113885333B (zh) 2021-11-01 2021-11-01 一种基于复杂网络事件触发同步控制的抗DoS攻击图像加密方法

Publications (2)

Publication Number Publication Date
CN113885333A CN113885333A (zh) 2022-01-04
CN113885333B true CN113885333B (zh) 2022-09-27

Family

ID=79014805

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111281296.5A Active CN113885333B (zh) 2021-11-01 2021-11-01 一种基于复杂网络事件触发同步控制的抗DoS攻击图像加密方法

Country Status (1)

Country Link
CN (1) CN113885333B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116073982B (zh) * 2023-02-07 2024-01-19 中国人民解放军陆军工程大学 一种有限时间抗DoS攻击的保密通信方法和系统
CN115883056B (zh) * 2023-03-02 2023-05-12 山东科技大学 基于混沌系统采样同步通信的抗欺骗攻击图像加解密方法
CN116846773B (zh) * 2023-06-15 2024-04-05 哈尔滨理工大学 一种具有比特率约束的复杂网络同步控制方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108258681A (zh) * 2018-01-11 2018-07-06 南京邮电大学 一种DoS攻击下负荷频率控制系统的安全事件触发控制方法
CN112995154A (zh) * 2021-02-09 2021-06-18 南京理工大学 一种受非周期性DoS攻击的复杂网络同步控制方法
US20210243224A1 (en) * 2020-02-05 2021-08-05 King Fahd University Of Petroleum And Minerals Control of cyber physical systems subject to cyber and physical attacks
CN114003928A (zh) * 2021-10-26 2022-02-01 武汉大学 一种基于混沌与加密映射的动态图谱网络跳变方法和系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108258681A (zh) * 2018-01-11 2018-07-06 南京邮电大学 一种DoS攻击下负荷频率控制系统的安全事件触发控制方法
US20210243224A1 (en) * 2020-02-05 2021-08-05 King Fahd University Of Petroleum And Minerals Control of cyber physical systems subject to cyber and physical attacks
CN112995154A (zh) * 2021-02-09 2021-06-18 南京理工大学 一种受非周期性DoS攻击的复杂网络同步控制方法
CN114003928A (zh) * 2021-10-26 2022-02-01 武汉大学 一种基于混沌与加密映射的动态图谱网络跳变方法和系统

Non-Patent Citations (7)

* Cited by examiner, † Cited by third party
Title
A new one-dimensional chaotic system with applications in image encryption;Xingyuan Wang;《Chaos, Solitons & Fractals》;20200902;正文全文 *
A new switching law for event-triggered switched systems under DoS attacks;Jun Fu;《Automatica》;20220521;正文全文 *
Event/Self-Triggered Control for Leader-Following Consensus Over Unreliable Network With DoS Attacks;Wenying Xu;《IEEE Transactions on Neural Networks and Learning Systems》;20190123;第3137 - 3149页 *
Resilient event-triggered consensus control for nonlinear muti-agent systems with DoS attacks;LijuanZha;《Journal of the Franklin Institute》;20190622;第7071-7090页 *
具有DoS 攻击非线性网络的动态事件触发控制;黄玲,孙晓宇,蔺小娜,郭婧;《控制理论与应用》;20210825;正文全文 *
具有DoS攻击的网络控制系统事件触发安全控制;王江宁等;《南京信息工程大学学报(自然科学版)》;20181128(第06期);全文 *
基于事件驱动策略的网络化系统同步控制及应用;谭学刚;《中国博士学位论文全文数据库信息科技辑》;20220215;第I140-3页 *

Also Published As

Publication number Publication date
CN113885333A (zh) 2022-01-04

Similar Documents

Publication Publication Date Title
CN113885333B (zh) 一种基于复杂网络事件触发同步控制的抗DoS攻击图像加密方法
Wen et al. A visually secure image encryption scheme based on semi-tensor product compressed sensing
Zhu et al. 2D logistic-modulated-sine-coupling-logistic chaotic map for image encryption
Liu et al. Image encryption using complex hyper chaotic system by injecting impulse into parameters
Cao et al. Designing a 2D infinite collapse map for image encryption
Natiq et al. A new hyperchaotic map and its application for image encryption
Zhou et al. Image compression–encryption scheme based on hyper-chaotic system and 2D compressive sensing
Zhou et al. A new 1D chaotic system for image encryption
Qian et al. A novel color image encryption algorithm based on three-dimensional chaotic maps and reconstruction techniques
Ahmed et al. An efficient chaos-based feedback stream cipher (ECBFSC) for image encryption and decryption
Wang et al. A chaotic image encryption algorithm based on perceptron model
Dolendro Singh et al. Visually meaningful multi-image encryption scheme
Ma et al. A fast hyperchaotic image encryption scheme
CN107094072B (zh) 一种基于广义Henon映射的混合混沌加密方法
Liu et al. Image encryption via complementary embedding algorithm and new spatiotemporal chaotic system
Lv et al. A robustness-improved image encryption scheme utilizing Life-liked cellular automaton
Peng et al. A digital image encryption algorithm based on hyper-chaotic cellular neural network
CN110572252A (zh) 一种基于分数阶平移混沌系统的图像加密及解密方法
Murugan et al. A hybrid image encryption algorithm using chaos and Conway's game‐of‐life cellular automata
Liu et al. A novel devaney chaotic map with uniform trajectory for color image encryption
Shen et al. A novel digital image encryption algorithm based on orbit variation of phase diagram
Rui New algorithm for color image encryption using improved 1D logistic chaotic map
Wang et al. Color image encryption based on discrete memristor logistic map and DNA encoding
Qi et al. 2D henon-chebyshev chaotic map for image encryption
Stoyanov Chaotic cryptographic scheme and its randomness evaluation

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant