城轨CBTC系统中间人攻击检测与防御方法研究

来源 :北京交通大学 | 被引量 : 7次 | 上传用户:liuyunvc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于通信的列车控制系统(Communication Based Train Control,CBTC)是建立在连续、大容量车-地双向数据通信基础上的列车运行控制系统。随着通信技术和计算机技术应用的逐步深入,城市轨道交通CBTC系统面临的信息安全威胁日益加剧。在各类信息安全威胁中,中间人攻击(Man-in-the-middleattack,MitM)是一种隐蔽性强,危害严重的攻击方式。MitM攻击在通信双方毫不知情的情况下,拦截正常的网络通信,甚至修改通信数据。MitM攻击的传统检测方法没有研究节点属性的动态变化特征,也没有结合具体的城轨CBTC系统运营环境,不能在MitM攻击发生时,将系统损失降到最低。基于上述分析,本文以城轨CBTC系统面临的MitM攻击为研究对象。应用贝叶斯博弈方法对CBTC系统中的MitM攻击进行检测和防御研究。在成功检测到MitM攻击的同时,将已经发生的MitM攻击损失降到最低。本文具体的研究内容如下:(])研究了现有城轨CBTC系统应对MitM攻击的局限性。车地无线通信是CBTC系统的关键组成部分,在物理上是对外开放的。现有的城轨CBTC系统中,一旦以车地无线通信为入口的MitM攻击成功,列车不能立刻通过多源对比的方式检测到MitM攻击,同时也缺少有效手段降低MitM攻击带来的损失。(2)深度调研了目前攻防博弈的建模方法。贝叶斯博弈能够在估计参与人的类型和预测参与人策略选择基础上,最大化自身的收益,这与安全攻防过程相近,因此本文选择采用贝叶斯博弈的方法对CBTC系统中的MitM攻防行为进行建模研究。(3)构建包含被动攻防博弈和主动防御博弈的两层攻防博弈架构。被动攻防博弈实时采用多阶段博弈来应对不同层次的MitM攻击;主动防御博弈则间歇采用“故意上报危险位置”的方法加快攻击者暴露。(4)为了对设计的基于贝叶斯博弈的检测和防御方法进行验证,本文构建了基本的攻防仿真系统。仿真系统包含列车自动监控系统(Automatic Train Supervision,ATS),区域控制器(Zone Controller,ZC),计算机联锁(Computer Interlocking,CI)等子系统。该系统能仿真列车撞车场景以及列车防护场景,并能模拟中间人攻击场景。(5)本文将设计的中间人攻击检测和防御方法应用于仿真系统中。仿真结果表明本文设计的基于贝叶斯博弈的检测和防御方法,能从博弈和控制角度检测MitM攻击,并能降低MitM攻击造成的CBTC系统损失。
其他文献
<正> 为使平衡施肥技术能被从事农业的基层工作者、肥料经营人直接掌握,我所在中国农科院土肥所著名土肥专家的指导下研制开发出快速便携普及型土壤养分测试仪系列产品,该产
随着我国经济建设的快速发展,桥梁、隧道、高层建筑等大型工程越来越多。振弦式传感器作为一种实时监测仪器,被广泛应用于土木工程中。本文首先介绍了国内外振弦式传感器技术
当前,我国正处于财税改革阶段,在有关政策的指导下,各个地区为了促进行业发展,对地方财税体系进行改革,通过不断深化财税改革方案,并且认真落实,进而为新一轮的财税改革奠定
[目的]探讨心脑舒通胶囊对氧糖剥夺/复氧(OGD/R)处理的星形胶质细胞(C8-D1A)神经生长因子分泌的影响,以及研究心脑舒通药物处理的OGD/R胶质细胞条件培养液对神经元细胞(Neuro
为了解自制颈椎敷贴药用药的安全性 ,对其君药及主要毒性药物马钱子 (SemenStrychni)粉 ,进行了口服急性毒性试验、皮肤急性毒性试验和皮肤刺激试验。结果昆明小鼠口服给药LD
讨论了混凝土不同应力-应变关系的简化模型下,其受压截面承载力的区别。对典型化本构模型、美国E.Hognestad模型、清华大学过镇海教授模型3种不同的本构关系模型分别在相对应
本文作者根据自己多年的工作经验和实践,在路桥工程造价工作中有了深刻的领悟。首先作者分析了路桥施工设计对路桥工程造价的影响,并明确提出了工程造价成本控制的主要内容,
<正>辨证论治是中医学认识疾病和治疗疾病的基本原则,是中医学对疾病的一种特殊的研究和处理方法,也是中医学的基本特点之一[1]。明.周子干《慎斋遗书》就有"辨证施治"的提法