中文

面向数据驱动与隐形安全过滤器的停用

系统与控制 2024-12-03 v1 系统与控制

摘要

安全过滤器确保无论控制器为何种,都始终执行安全的控制动作。先前工作提出了一种简单且隐形的伪数据注入攻击,用于停用此类安全过滤器。该攻击注入虚假传感器测量值,以偏向状态估计值 toward安全区域的 interior,从而使安全过滤器接受不安全的控制动作。该攻击确实需要攻击者了解系统动力学、安全区域以及观测器增益。本文我们放宽了这些要求,展示了类似的数据注入攻击可在攻击者仅观察到安全过滤器所使用的观测器的输入和输出时执行。具体而言,攻击者利用观察到的数据识别描述观测器动力学的状态空间模型,然后在识别到的嵌入中近似表示一个安全区域。我们以倒立摆为例,展示了该数据驱动攻击如何使系统离开安全集合,即便应有安全过滤器阻止此情况发生。

关键词

引用

@article{arxiv.2412.01346,
  title  = {Data-Driven and Stealthy Deactivation of Safety Filters},
  author = {Daniel Arnström and André M. H. Teixeira},
  journal= {arXiv preprint arXiv:2412.01346},
  year   = {2024}
}