中文

信息物理系统中的攻击检测与识别——第一部分:模型与基本限制

最优化与控制 2012-03-13 v2 系统与控制

摘要

信息物理系统集成了计算、通信和物理能力,以与物理世界和人类交互。除了组件故障外,信息物理系统还容易受到恶意攻击,需要开发特定的分析工具和监控机制来加强系统安全性和可靠性。本文提出了一个统一框架来分析信息物理系统对抗全知对手发起的攻击的弹性。我们将信息物理系统建模为线性描述符系统,将攻击建模为外生未知输入。尽管简单,我们的模型能够捕捉各种真实世界的信息物理系统,并且包含并推广了许多原型攻击,包括隐蔽攻击、(动态)虚假数据注入攻击和重放攻击。首先,我们刻画了用于攻击检测和识别的静态、动态和主动监控器的基本限制。其次,我们给出了构造不可检测和不可识别攻击的代数条件。第三,利用系统互联结构,我们描述了存在不可检测和不可识别攻击的图论条件。最后,我们通过一些不同信息物理系统的说明性示例验证了我们的发现,例如市政供水网络和两个电网。

关键词

引用

@article{arxiv.1202.6144,
  title  = {Attack Detection and Identification in Cyber-Physical Systems -- Part I: Models and Fundamental Limitations},
  author = {Fabio Pasqualetti and Florian Dörfler and Francesco Bullo},
  journal= {arXiv preprint arXiv:1202.6144},
  year   = {2012}
}