中文

遭受网络攻击的分布式系统中可信证据融合

密码学与安全 2024-12-10 v2 分布式、并行与集群计算

摘要

鉴于分布式系统面临窃听和网络攻击等对抗行为,如何确保证据融合结果的可信性已成为必须解决的问题。与传统研究假设节点之间是合作关系不同,我们聚焦于证据融合的三个需求,即:保护证据隐私、识别攻击者并排除其证据,以及消除由随机噪声和干扰引起的证据间高冲突。为此,本文提出了一种针对网络攻击的可信证据融合算法。首先,基于条件化可信度构建融合策略,以避免由高冲突导致的反直觉融合结果。在该策略下,分布式证据融合被转化为基于多源证据条件可信度的加权平均共识问题(WAVCCME),这意味着比现有算法更简洁的共识过程和更低的计算复杂度。其次,设计了带权重加密的状态分解与重构策略,其在有向图上保护隐私的有效性得到保证:通过将状态分解为针对不同邻居的不同随机子状态来防御内部窃听者,以及在重构中对子状态的权重进行加密来抵御系统外部窃听者。最后,通过节点间广播和状态比较来识别攻击者的身份与类型,并使用带状态修正的更新规则来实现 WAVCCME 的共识。仿真结果表明,正常节点的状态收敛至其 WAVCCME,而攻击者的证据被排除在融合之外,该结论在分布式无人侦察集群上得到了验证。

关键词

引用

@article{arxiv.2412.04496,
  title  = {Credible fusion of evidence in distributed system subject to cyberattacks},
  author = {Chaoxiong Ma and Yan Liang},
  journal= {arXiv preprint arXiv:2412.04496},
  year   = {2024}
}

备注

29 pages, 11 figures