一种残膜回收机防缠绕挑膜装置的制 一种秧草收获机用电力驱动行走机构

拒绝服务攻击下信息物理系统的事件触发控制器设计方法与流程

2021-10-09 14:05:00 来源:中国专利 TAG:物理 系统 信息 触发 控制器


1.本发明涉及信息物理系统技术领域,特别涉及拒绝服务攻击下信息物理系统的事件触发控制器设计方法。


背景技术:

2.系统安全是信息物理系统(cps)面向实际应用的关键性问题,在信息物理系统中,信息空间物理空间的深度融合带来了重要的技术优势,但同时也使攻击者可能通过攻击信息空间来侵入物理空间,进而对物理空间恣意破坏。自2010年起,系统安全的事故数量逐年大幅上升,特别是重大工业控制网络安全事故呈现爆炸式增长。
3.虽然很多方案考虑了信息攻击,但在研究中往往将拒绝服务攻击(dos攻击)简化为造成数据丢包,或直接在信息物理系统中注入有害数据,并没有深入信息空间内部分析拒绝服务攻击的形成和攻击效果等。


技术实现要素:

4.本发明的目的在于当信息物理系统遭受外部拒绝服务攻击时,减少不必要的数据包发送以及减轻对信息物理系统的影响,提供一种拒绝服务攻击下信息物理系统的事件触发控制器设计方法。
5.为了实现上述发明目的,本发明实施例提供了以下技术方案:
6.对基于t

s模糊模型构建的信息物理系统,加入拒绝服务攻击,使得构建的所述信息物理系统能够切换为处于拒绝服务攻击状态和安全状态;
7.设计有效的拒绝服务攻击子区间,从而设计拒绝服务攻击下的弹性事件触发机制,使得信息物理系统遭受拒绝服务攻击时,控制器和执行器能够接收到数据信息;
8.构建拒绝服务攻击下,基于t

s模糊模型的控制器,所述控制器在拒绝服务攻击持续存在的期间内数据输入为0,因此构建基于弹性事件触发机制的切换系统,使控制器在拒绝服务攻击持续存在的期间内能够接收到数据。
9.与现有技术相比,本发明的有益效果:
10.(1)本发明利用弹性事件触发机制对信息物理系统将要发送的数据包进行对比对,当误差在阈值条件范围内时,则不发送数据包,当误差大过阈值条件范围时,则发送,这样减少不必要的数据包发送,减轻网络通信负担,节约网络资源。
11.(2)本发明在信息物理系统遭受dos攻击持续期间根据采样周期尝试发送数据包,并在有效dos攻击结束后,立即将采样数据发送到控制器以更新控制信息,减小攻击对信息物理系统的影响。
附图说明
12.为了更清楚地说明本发明实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅示出了本发明的某些实施例,因此不应被看作是对
范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。
13.图1为本发明信息物理系统的结构示意图;
14.图2为本发明拒绝服务攻击下数据包传送序列示意图;
15.图3为本发明对系统状态空间模型进行仿真得到的系统状态响应图;
16.图4为本发明实施例dos攻击信号和其有效dos攻击信号图。
具体实施方式
17.下面将结合本发明实施例中附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。通常在此处附图中描述和示出的本发明实施例的组件可以以各种不同的配置来布置和设计。因此,以下对在附图中提供的本发明的实施例的详细描述并非旨在限制要求保护的本发明的范围,而是仅仅表示本发明的选定实施例。基于本发明的实施例,本领域技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
18.应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步定义和解释。
19.实施例:
20.本发明通过下述技术方案实现,如图1所示,拒绝服务攻击下信息物理系统的事件触发控制器设计方法,设计控制器,一方面能够提高信息物理系统的带宽利用率,另一方面减少拒绝服务攻击(以下简称dos攻击)对信息物理系统的影响,具体包括以下步骤:
21.步骤s1:对基于t

s模糊模型构建的信息物理系统,加入拒绝服务攻击,使得构建的所述信息物理系统能够切换为处于拒绝服务攻击状态和安全状态。
22.根据物理过程,首先根据模糊规则构建t

s模糊模型:
23.模糊规则i:if θ1(t) is f
i1
,...,θ
s
(t) is f
is
,then:
[0024][0025]
t

s模糊模型用于将非线性的信息物理系统转换为线性的信息物理系统,方便处理,所述t

s模糊模型的内部机理包括乘积推理机、单值模糊器和中心平均解模糊,属于现有技术,故不在此赘述。
[0026]
式(1)中,x(t)∈r
n
为信息物理系统的状态向量,为x(t)在不同时刻,r
n
表示为n维的实数向量,u(t)∈r
n
为信息物理系统的控制器输入,z(t)∈r
n
为信息物理系统的测量输出,ω(t)∈r
q
为满足特性l2[0,∞)的信息物理系统外部扰动输入,a
i
、b
i
、c
i
、d
i
为信息物理系统的定常矩阵,f
iz
(z=1,2,...,s)为模糊集,θ1(t),θ2(t),...,θ
s
(t)为前提变量,需满足φ
i
(θ(t))≥0,i=1,2,3,..,φ
i
(θ(t))为隶属度函数。
[0027]
拒绝服务攻击的序列表示为:dos攻击的值相当于脉冲信号,只有存在/不存在这两种状态,当值由0切换到1时表示dos攻击存在,此时会阻断数据包的传送,因此信息物理系统的数据会传输失败。
[0028]
第n个拒绝服务攻击的时段表示为:h
n
={j
n
}∪[j
n
,j
n
τ
n
),τ
n
∈r≥0,且h
n
、h
n 1
可以出现在同一个采样区间内,其中τ
n
表示前一个dos攻击和下一个dos攻击的间隔时长,r表示实数;
[0029]
若序列{h
n
}没有重叠,则对于任意时间间隔[t1,t2],0≤t1<t2,定义:
[0030][0031]
h(t1,t2)=[t1,t2]\d(t1,t2)(3)
[0032]
其中,d(t1,t2)表示信息物理系统处于拒绝服务攻击状态,h(t1,t2)表示信息物理系统处于安全状态,式(2)中的为全集,表示对于每个n属于正整数n0,是交集h
n
∩[t1,t2]的集合;定义n(t1,t2)为[t1,t2]区间内拒绝服务攻击开/关切换的次数,dos攻击信号切换不受认为控制,当存在dos攻击信号时,为开的状态,否则为关的状态。
[0033]
步骤s2:设计有效的拒绝服务攻击子区间,从而设计拒绝服务攻击下的弹性事件触发机制,使得信息物理系统遭受拒绝服务攻击时,控制器和执行器能够接收到数据信息。
[0034]
在信息物理系统遭受拒绝服务攻击时,数据包发送采用周期更新的方式,且周期性的控制更新间隔与采样周期h一致,但信息物理系统中的控制器无法接收到数据包。
[0035]
定义为拒绝服务攻击存在期间,信息物理系统尝试传输数据包的整数集,其中h
i
为采样序列;
[0036]
定义:
[0037]
式(4)中λ
n
表示i为0和不为0时的间隔时长,表示{i∈n0|i∈f}的条件满足时i的上确界,即此时为i的最大值。
[0038]
则第n个有效拒绝服务攻击的时段子区间为:定义:
[0039][0040][0041]
其中,为第m个有效拒绝服务攻击区间开/关切换序列,ξ0=j0,ξ
m 1
=inf{j
n
>j
n
‑1 λ
n
‑1 h},为第m个有效拒绝服务攻击的间隔长度,其中,inf{j
n
>j
n
‑1 λ
n
‑1 h}表示{j
n
>j
n
‑1 λ
n
‑1 h}的条件满足时n的下确界,即此时为n为最小值;
[0042]
所述有效拒绝服务攻击满足:对于任意0≤t1<t2,存在η∈r≥0,τ
d
∈r≥0,使得
[0043]
所述有效拒绝服务攻击满足:对于任意0≤t1<t2,存在,t∈r≥1,使得
[0044]
上述两个满足条件表明了dos攻击状态和攻击次数满足的条件;η、为标量,是上述条件中数值。
[0045]
其中,τ
d
的倒数为拒绝服务攻击关/开切换频率的上届,t的倒数为单位时间内拒绝服务攻击平均驻留时间的上届。
[0046]
设计弹性事件触发机制:
[0047]
其中,e(t)=x(t1h)

x(t
k
h)为信息物理系统的状态误差,表示当前采样时刻的状态值和最近一次触发时刻的状态值之差,e
t
(t)为e(t)的转置向量,t1h=t
k
h ph为信息物理系统当前采样时刻,p为标量,δ为事件触发参数;
[0048]
对于每个采样时刻的拒绝服务攻击行为
[0049]
相应的,触发时刻也应与dos攻击行为发生变化,因此定义新的触发时刻为:
[0050]
步骤s3:构建拒绝服务攻击下,基于t

s模糊模型的控制器,所述控制器在拒绝服务攻击持续存在的期间内数据输入为0,因此构建基于弹性事件触发机制的切换系统,使控制器在拒绝服务攻击持续存在的期间内能够接收到数据。
[0051]
所述控制器在拒绝服务攻击持续存在的期间内输入为0,构建基于t

s模糊模型的控制器:
[0052]
定义模糊规则j:then
[0053][0054]
其中,k
j
(j 1,2,...,r)为控制器增益,{t
k,m
h}为控制器更新时刻序列;
[0055]
且t
0,m 1
h=ξ
m
v
m
,k∈{0,1,..k.(,m)=sup{k∈n0|ξ
m 1
≥t
0,m 1
h}};
[0056]
表示{k∈n0|ξ
m 1
≥t
0,m 1
h}的条件满足时m的上确界,即此时为m的最大值。
[0057]
定义拒绝服务攻击结束后的周期序列为:h
0,m 1
=ξ
m
v
m

[0058]
对于i∈{0,1,...,i(m)},有
[0059]
对于有d
0,m 1
h=h
p(m),m 1

[0060]
对于s∈{0,1,...,s(m)},s(m)=sup{s∈n0|d
s,m 1
h≤ξ
m 1
v
m 1
},有:
[0061]
其中i(m)为i的函数,具体数值由决定,s(m)为s的函数,上述定义的i(m)、s(m)、p(m)区间为式(9)的分析做铺垫,式(9)为不同情况下的事件触发机制:
[0062][0063]
其中,e
k,m 1
(t)=x(t
k,m 1
h lh)

x(t
k,m 1
h),t
k 1,m 1
h=l
m
h h,
[0064][0065]
σ
s,m 1
(t)=x(d
s,m 1
h ah)

x(d
s,m 1
h),d
s 1,m 1
h=a
m
h h,
[0066][0067]
每个当前采样时刻的数据包都会利用式(9)的弹性事件触发机制和最近释放的数据包做对比来决定是否发送,当相邻两个释放的数据包误差变化不大则不发送,当检测到误差大到事件触发机制的阈值时,则发送新的数据包。
[0068]
将两个相邻数据包发送时刻的间隔进行划分,得到将两个相邻数据包发送时刻的间隔进行划分,得到η
k,m
(t)=t

t
k,m 1
h

lh;
[0069]
划分两个相近数据包发送时刻的间隔时为了更清楚的表述dos攻击存在/不存在时,信息物理系统该选择哪一种控制方式进行,即对信息物理系统的控制器设计切换系统,当dos攻击存在时,则切换至另一种控制方式来控制信息物理系统,以减小dos攻击对信息物理系统的影响。
[0070]
构建的基于弹性事件触发机制的控制器切换系统为:
[0071][0072]
其中,为两个不同时间区间,ψ
j
(θ(t
k,m 1
h))≥0,为了简化描述,定义φ
i
(θ(t))=φ
i
,ψ
j
(θ(t
k,m 1
h))=ψ
j

[0073]
使ψ
j

ρ
j
φ
j
≥0(0<ρ≤1),解决信息物理系统中模糊规则具有隶属度函数不匹配的问题,定义:ψ
j

ρ
j
φ
j
≥0(0<ρ≤1),需要通过该定义对隶属度函数进行处理,使其归一化;
[0074][0075]
当时,β(t)=1;
[0076]
当时,β(t)=2;
[0077]
对于β(t)=g∈{1,2},令可得i
g,m
=[t3‑
g,m g
‑1),β(t
g,n
)=g,则拒绝服务攻击下的信息物理系统构建为:
[0078][0079]
其中,c
j
=c
i

[0080]
步骤s4:通过对设计了控制器的信息物理系统加入拒绝服务攻击,以对信息物理系统的稳定性进行验证。
[0081]
对于给定标量h,γ,α
g
>0,μ
g
>0,若存在对称矩阵p
g
>0,q
g
>0,u
g
>0,w>0,h>0,单位矩阵为i,z用于稳定性证明,使得下式成立,则所述信息物理系统是稳定的:
[0082][0083]
其中,γ=2α1(τ
d
t

τ
d
)

2α2τ
d
t

2(α1 α2)h

ln(μ1μ2)
[0084]
[0085][0086][0087][0088][0089][0090][0091][0092][0093][0094][0095][0096][0097][0098][0099][0100][0101]
[0102][0103][0104][0105][0106][0107][0108][0109][0110]
步骤s5:利用matlab中的lmi工具箱求解信息物理系统控制器增益和弹性事件触发机制参数,对所检测的信息物理系统进行仿真。
[0111]
请参见图3为对系统状态空间模型进行仿真得到的仿真图,图4为dos攻击信号和其有效dos攻击信号图,描述了dos攻击发生的时段,所述dos攻击信号持续期间发生多个有效攻击,更接近实际工程情况。
[0112]
图3中两条波形(波形a和波形b)为信息物理系统状态的两个维度变化情况,例如信息物理系统的x、y轴方向移动的两个维度,或者也可以是速度和位移的变化量等两个维度,另一波形(波形c)表示外界扰动的变化量。
[0113]
本发明利用弹性事件触发机制对信息物理系统将要发送的数据包进行对比对,当误差在阈值条件范围内时,则不发送数据包,当误差大过阈值条件范围时,则发送,这样减少不必要的数据包发送,减轻网络通信负担,节约网络资源;同时在信息物理系统遭受dos攻击持续期间根据采样周期尝试发送数据包,并在有效dos攻击结束后,立即将采样数据发送到控制器以更新控制信息,减小攻击对信息物理系统的影响。
[0114]
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应所述以权利要求的保护范围为准。
再多了解一些

本文用于企业家、创业者技术爱好者查询,结果仅供参考。

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表

相关文献

  • 日榜
  • 周榜
  • 月榜