【摘 要】
:
随着数字化网络在工业控制系统中的广泛应用,控制系统呈现出结构复杂化、通信形式多样化及控制方式多元化的特性。将工业设备接入互联网络,在实现控制系统数据共享的同时,也为黑客提供了攻击底层网络的可能性。为此,网络化控制系统运行的可靠性及数据安全等问题已成为自动化领域必须考虑和解决的问题之一。面对数字化网络中出现的非法攻击行为,网络化控制系统的主动防御及运行安全正面临新的挑战。从发展前景来看,与网络攻击与
【基金项目】
:
国家自然科学基金重点项目“融合通信与计算的复杂网络化系统安全控制及应用(编号:61633016)”;
论文部分内容阅读
随着数字化网络在工业控制系统中的广泛应用,控制系统呈现出结构复杂化、通信形式多样化及控制方式多元化的特性。将工业设备接入互联网络,在实现控制系统数据共享的同时,也为黑客提供了攻击底层网络的可能性。为此,网络化控制系统运行的可靠性及数据安全等问题已成为自动化领域必须考虑和解决的问题之一。面对数字化网络中出现的非法攻击行为,网络化控制系统的主动防御及运行安全正面临新的挑战。从发展前景来看,与网络攻击与反攻击、系统防护与反防护相关的研究将长期共存。在考虑网络攻击的情况下,研究网络化控制系统的安全性能及运行可靠性、检测系统中的异常行为,以及异常状态下保持控制系统弹性稳定等问题,已成为广大工程师和科学技术人员关注的焦点。本文以网络化控制系统存在被攻击的可能性为前提,研究如何实时检测系统中的异常行为并描述网络化控制系统运行的可靠性指标,进而探索在发生网络攻击等异常情况下系统的弹性控制方法和主动防御策略。以几种不同结构的网络化控制系统为例,深入研究了其数学模型及控制方法,在考虑存在隐秘性攻击、拒绝服务、数据注入、数据回放等典型网络攻击的前提下,提出了相应的异常检测方法及弹性控制策略,并通过仿真实验进行了验证。本文的主要内容及研究成果概括如下:1)针对影响网络化控制系统安全运行的隐秘性虚假数据注入、执行器非法操作及拒绝服务攻击等行为已成为自动化生产中必须面对的实际情况,在分析工业自动化系统中多个过程变量变化行为及系统运行特性基础上,以过程变量的状态变化向量为原始数据,基于Apriori数据挖掘算法和网络化控制系统运行特征比对方法,提出了一种能够实时发现系统异常的检测策略。在控制系统异常情况下,定义了一种能够实时反映控制系统运行可靠程度的量化指标,即相似度参数,并给出了其数学描述。以该参数为基础,详细分析了控制系统在运行过程中可能出现的误报和漏报情况,并给出了相应的解决策略。2)为了实现MIMO物理对象输出参数的稳定控制,通过将MIMO对象建模为线性时不变连续型系统,提出了一种基于输出参数LQ跟踪和状态反馈实现无静差控制的网络化控制系统。采用积分和闭环控制思想,在基于无限长时间最优输出跟踪基础上给出了保持系统稳定需满足的条件。在考虑检测网络中存在输出干扰和虚假数据注入攻击的情况下,为了保持网络化控制系统的稳定性和被控参数的相对恒定,基于构建对象模拟器和动态切换控制,提出了一种攻击下被控参数的恢复控制策略。该策略具有一定抗干扰能力,并能够抵消非法数据注入攻击行为的影响,在短时间内能够使多个被控物理变量始终保持恒定。3)针对具有双边网络的多跳路由型网络化控制系统,在考虑路由节点发生虚假数据注入攻击的情况下,研究了如何保持控制系统持续稳定的问题。在构建多跳路由网络架构的基础上,给出了路由网络中节点间数据的传输方式。通过将控制网络、检测网络和MIMO对象建模为一个广义对象,基于卡尔曼滤波器和状态反馈实现了闭环控制,并从理论上证明了多跳路由网络化控制系统保持稳定需满足的充分和必要条件。考虑到路由节点存在非法数据注入的可能性和系统存在服从正态分布状态干扰和输出干扰条件下,提出了一种基于X~2拟合优度检验的异常检测方法。在检测到数据注入攻击情况下,基于路径轮询切换机制,提出了一种可实现系统弹性稳定的恢复性控制策略。提出的异常检测方法能够实时检测发生在路由节点的数据注入攻击行为,弹性控制策略可使被控物理参数重新恢复到攻击前状态。4)为了实现网络化控制系统中攻击行为的主动防御,通过向数据帧中添加时间戳和动态水印数据,在保证水印信息服从动态参数可变的高斯分布概率模型前提下,基于拟合优度检验提出了一种能够快速检测出系统中回放攻击行为的有效策略。在以时间驱动方式构建网络化控制系统的基础上,给出了传感器节点到控制器节点的数据传输方式,建立了系统的数学模型,并详细分析了数据注入和数据回放等网络攻击行为对网络化控制系统稳定性及动态特性产生的影响。在检测到回放攻击情况下,为实现网络化控制系统的持续稳定,给出了一种基于动态切换控制周期的控制策略,该策略可消除回放攻击行为对控制系统的影响。
其他文献
针对水文时间序列非线性难以预测的特性,为进一步提高降水量的预测精度,提出一种基于自适应噪声的完备经验模态分解(complete ensemble empirical mode decomposition with adaptive noise, CEEMDAN)和时间卷积网络(Temporal Convolutional Network, TCN)的耦合模型,使用河南省1960年1月-2000年7
1981年9月,丁玲在於梨华、聂华苓等海外人士的积极邀请下启程访美,参加爱荷华大学“国际写作计划”项目,在美国度过了四个月左右的时光。1982年启程回国后,丁玲先后撰写了二十余篇以访美见闻为主体的文章。这些文章陆续发表于《新观察》《文汇月刊》等刊物,最终于1984年结集为《访美散记》出版。在晚年丁玲复出文坛后的生命历程中,访美以及访美文章的写作具有相当分量,其中不仅包含着丁玲对于美国这一现代资本主
新冠疫情下,数据新闻以数据为支撑的优势在疫情播报、知识科普等多方面都得到了良好的发挥,数据新闻的魅力再次被大规模展现。回望数据新闻近几年的发展实践,理性之声越发强烈,一边是生产技术的不断成熟,一边是对优秀内容的强烈渴求,数据新闻报道也应该从数量扩张向质量优化转变。因此,什么样的作品才是好的数据新闻作品,如何将数据新闻的数据性与新闻性更好的融合,是实践之路上必须要思考的问题。基于以上背景,本文以内容
我国市值管理的概念是在2005年资本市场进行股权分置改革之后才产生的。随着时代的发展,各大上市公司开始加强对市值管理的重视程度。2018年4月30日,香港证券交易所开始实施了新上市规则,为中概股回归奠定基础。2018年7月中美之间的贸易摩擦加剧,在美国上市的中概股所面对的市场环境不断恶劣。在这样的内外条件下,中概股“回家”必然是大势所趋。本文主要研究二次上市作为资本运作手段是否会对企业市值管理产生
近十年以来,司法实践对担保性买卖合同的效力及法效果的认定不断发生变化,理论学说亦百家争鸣。《民法典》第388条以“担保功能”为担保合同的内涵,扩大了担保合同的范围,为担保制度引入了功能主义元素,为以买卖合同作为担保合同进入担保制度体系开放了路径。实质担保观对担保性买卖合同法效果的意义有二:1.对当事人意思自治的尊重;2.非典型担保合同得以纳入担保制度一般规定的调整范围。关于担保性买卖合同规范的适用
科创板引入双层股权结构,迎合了我国资本市场多元化发展需求,是我国资本市场与国际市场接轨的重要创新。双层股权结构以股东异质化理论为基础,将股东表决权进行差异化安排,完美解决了新经济公司融资需求与创始人控制权之间的矛盾,激励创始人专注于公司创新发展。但是通过表决权差异化安排而集中的控制权也有其弊端,蕴藏着公司治理风险:创始人特质愿景逐渐消失、控制人投票权与收益请求权分离、外部市场监督失灵等,增加其牺牲
“双碳”目标加速以新能源为主体的新型电力系统快速发展。而具有强随机特性的新能源规模化接入将给电网带来强随机扰动,传统控制方法无法有效解决分布式电网模式下由强随机扰动引起的频率失衡、CPS性能变差的问题。该文从二次调频角度提出了一种多区域互联电网的智能发电控制算法,即超松弛双Q学习算法,来获取多区域协同控制。所提算法在快速Q学习基础上引入超松弛因子ω来加速最优值函数的计算,同时引入双Q学习策略来解决
《檐曝杂记》记述了赵翼求学、科考、仕宦、游历、归乡的历程以及在不同角色之间转换的轨迹,对展现其为人、为官、为学,勾勒其浮沉进退,进而通透地理解其成长轨迹和学术思想,深有裨益。该书涉猎范围广泛,涵盖军政、皇室、科举、官场、人物、宗教、物产、风俗、地理、气候、西洋、外国等,所记内容多为亲历亲见,属第一手史料,具有较高的史料价值。此外,该书还具有较高的史学批评价值。《檐曝杂记》与赵翼其他著作相发明,可在
油茶是世界四大木本油料之一,是我国特有的一种纯天然高级油料,由于其可榨油、可调药、可制蜡、可为肥、可储蜜等效用,致使油茶具有超高的经济价值、食用价值与环境价值。因此,为进一步深化油茶林立体复合经营技术应用,本文将立足油茶林立体复合经营技术优势,阐述油茶林立体复合经营模式及油茶林立体复合经营技术要点。