Kontrol Teorisi ve Cyber-fizik Sistemlerin Arası

Kontrol Teorisi ve Cyber-Physical Systems Security

Cyber-fiziksel sistemler (CPS), CPS'nin güvenliğinin fiziksel süreçlerle sıkı bir şekilde entegre edilmesi gereken bir mühendislik sınıfı olduğunu temsil eder.Bu sistemler modern kritik altyapıya dayanan sistemler - güç şebekeleri ve su dağıtım ağlarından bağımsız araçlar ve tıbbi cihazlara kadar, CPS'nin güvenliği, fiziksel altyapıya karşı korumaya yönelik fiziksel tehditlere karşı olan, fiziksel bir altyapıya karşı korumaya karşı olan, kontrol teorisine ve uygulama alanına neden olabileceğinde, kontrol teorisine ve çerçevelere dayanan, güçlü araçlar ve çerçevelere sahiptir.

Cyber-Physical Systems

Bir siber-fiziksel sistem, sıkı darbe ile, hesaplama, iletişim ve fiziksel dinamikler arasında tanımlanır. Tipik bileşenler fiziksel değişkenleri ölçen sensörler içerir (sıcak, baskı, pozisyon), eylemleri kontrol eden eylemler (valves, motorlar, frenler), ve onları karar verme mantığına bağlayan bir kontrol ağı (genellikle programlanabilir mantık kontrolörleri veya gömülü bilgisayarlar).

CPS örnekleri birçok domaini içerir:

Bu uygulamalardan her biri bir geri bildirim döngüsüne dayanıyor: mantıklı, hesaplama, eylem. Bu döngü CPS'nin dövme kalbidir ve bu döngü, bir CPS'nin başarılı bir siber saldırının, bir güç dönüştürücünün yok edilmesi, bir kimyasal reaktörün yoldan zorlanabilmesidir.

Inter bağlantılı Fiziksel-Dijital Sistemlerin Vulner yükümlülükleri

Cyber-fiziksel sistemler hem siber etki alanı (yumuşak böcekler, ağ saldırganları, protokol zayıflıkları) hem de fiziksel alan (sensor gürültü, eylemci limitleri, çevresel belirsizlikler) CPS'deki eşsiz bir tehlike, fiziksel davranışı etkilemeye yönelik bir siber zayıflığı istismar edebilir. Örneğin, 2015 saldırıya uğrayan Ukrayna güç ızgarası, mızrak-phishing ve uzlaşmaya erişim sağlamak için VPN'leri kontrol ağına erişmesi için yeterince kötü niyetli bir şekilde yol açtı.

CPS'deki saldırı vektörleri üç kategoriye geniş ölçüde sınıflandırılabilir:

  1. [FONT:0)Deception saldırıları [DDDDDDD: 1) Sensörler üzerinde [Döneticileri kontrol edicileri kontrol etmek için sensör okumaları. Örneğin, bir saldırgan, yanlış sıcaklık ölçümlerini bir reaktör kontrol döngüsüne enjekte edebilir, kontrol edicinin tehlikeli eylemleri yapmasına neden olabilir.
  2. [FONT:0]Deception saldırıları[Döncüler: Saldırıcı, meşru kontrol sinyalini üstlenen sahte komutlar gönderir. Bu, Maroochy Shire su ihlalinde görüldü, ki bir disgrunt incirli bir radyonun kanalizasyon pompalarını işletmesi için kullandığı görüldü.
  3. [FONT:0)Denial-of-service (DoS) saldırıları) iletişim kanalındaki saldırılar: Kontrol mesajları bloke ederek veya geciktirmek, saldırgan sistemi geri bildirim almak veya emirler almaktan alıkoyur, potansiyel olarak bitkiyi istikrarsızlığa sürükler.

Her tür saldırı farklı şekillerde kontrol döngüsüne meydan okumaz. Geleneksel siber güvenlik önlemleri - yangın duvarları, şifreleme, kimlik doğrulama - birçok giriş noktası engelleyebilir, ancak mükemmel bir koruma garanti edemezler.Bir reklamveren kontrol ağı içinde olduğunda, fiziksel sistem son savunma hattı haline gelir.

Kontrol Teorisi: Fiziksel-Dynamik Güvenlik Vakfı

Kontrol teorisi, mühendislik matematiğinin bir kolu, istenen performans ve istikrar elde etmek için dinamik sistemlerin davranışını etkilemeye odaklanır. temel kavramlar - beslenme, devlet tahminleri, optimal kontrol ve sağlamlık - doğrudan CPS'yi korumak için geçerlidir.

Devlet Estimation ve Gözlemleyici Tasarım

Birçok CPS'de, fiziksel bitkinin tam durumu doğrudan ölçülemez. Bunun yerine, bir devlet gözlemcisi (örneğin bir Luenberger gözlemcisi veya bir Kalman filtresi gibi) mevcut sensör ölçümlerinden gelen tüm hataların tespit edilmesiyle ilgili olarak, sistem bir saldırıyı gösteren diskrepanzilerin eleştirel olduğunu tespit edebilir. Örneğin, aFLT:2 olarak tespit edilen bir program[TFLT)[TFLT)

Bu alanda yapılan araştırmalar, saldırı sensörlerinin sayısının bir eş altında olduğunu garanti etti.[0], bazı sensörler uzlaşmaya varıldığında bile doğru tahminler üretebiliyor. Bu algoritmaların yedek ve şarj edici aramalara güvendiği, saldırı sensörlerinin sayısının bir eşiğin altında olduğunu garanti etmek, gerçek devlet tahminleri geri kazanılabilir.

Resilient Kontrol Tasarımı

Resilient kontrolü aktif bir karşıtlığa yol açmanın ötesindedir. Bir yaklaşım daha muhafazakar, daha sağlam bir yöntemdir.[0] Kontrol yasasının tespit edildiği yerde, bir saldırının tespit edildiği zaman, kontrol sinyalinde, sistem davranışını öğrenmek veya tahmin etmek için daha zor bir algoritmadan diğerine geçiş yapabilir.

Optimal kontrol teorisi ayrıca bir saldırının en kötü durumunu en aza indirmek için de katkıda bulunur.([Döneticiler)[Döneticileri kontrol etmek için, yasal kontrol ve bir reklamdan dolayı, mühendisler, bir saldırının en kötü durumunu en kötü şekilde azaltan kontrol sistemlerini tasarlayabilirler. CPS için, bu şekilde sağlam kontroller veya [[Düzücüler kontroller) veya ) güvenli bir şekilde kontrole giremeyecek kadar güvenli bir işlemden vazgeçemezler.

Saldırı-Resilient Estimation ve Tespit

Kontrol teorisi ve CPS güvenliği arasındaki bağlantı, gelişmiş bir algılama çerçevelerine yol açtı.ETHFLT:0) Model tabanlı anomaly algılama), gelecekteki durumları tahmin etmek için fiziksel bir bitki modeli kullanır. Herhangi bir yanlış eşleştirme örneği, akıllı su dağıtım sistemi ile ilgili bir model beklenen baskı ve akış tahmin edebilir; bir pompa patlaması ile açıklanamaz.

Kontrol teorisi ayrıca, sistemin modele göre algıladığı yanıtın aksine, bir saldırının mevcut olması durumunda, sistemin yanıt verdiği geri dönüş saldırıları tespit edebilir.Demek istediğim yanıt, gerçek işlem sırasında yanlış okumalar yapılır.

Data-Driven Yaklaşımlar: Bridging Control and Machine Learning

Model tabanlı yöntemler güçlü olsa da, veriye dayalı güvenlik çözümleri oluşturmak için doğru bir model gerektirir. Örneğin, DÖRT:2.Derin sinir ağları) normal bir şekilde, genetik sistemlerle anomalileri tespit etmek için sayısal yöntemler kullanılarak analiz edilir.Ancak CPS'de etkili olmak için, bu ML yöntemleri temel fizik ve kontrollere saygı göstermek zorundadır.

Dondurma öğrenme (RL) aynı zamanda dayanıklı kontrol için de uygulanır. Bir RL ajanı, Lyapunov istikrarına en iyi şekilde sahip olan bir politikayı öğrenir ve güvenli bir şekilde operasyondan kaçınmalıdır.

Cybersecurity ile Kontrol Teorisine Bütünlemede Meydanlar

Sözcülüğe rağmen, kontrol teorisi ve siber güvenlik önemli engellerle karşı karşıya kalır.

Gerçek Zamanlı Kıtlar

Birçok CPS sıkı gerçek zamanlı tarihler altında çalışır. Hesaplama ihtiyacı yüksek hızlı turbofan motoru veya kendi kendine giden bir araba için işe yaramaz. Kontrol-theoretic güvenlik, genellikle kaynak-konstutlanmış gömülü gömülü gömülü işlemciler üzerinde uygulanmalıdır.Bu sürücülere ihtiyaç duyarsızdır.

Sistem Kompleksi

Modern CPS, birbiriyle bağlantılı alt sistemlerle, hibrit dinamikler ( sürekli ve ayrı davranışlarla birlikte), ve ilgili dinamikleri yakalamakta olan modeller zor ve saldırıya uğrayan ince davranışların üstesinden gelebileceği şekilde aktarılabilir. ”

Tehditlerin Doğasını Değiştiren

Saldırılar sürekli olarak yeni yöntemler bulmak için yeni yöntemler geliştiriyorlar - örneğin, bitki dinamikleriyle zaman içinde uyum sağlayan saldırılar, böylece oturma savunmaları küçük kalır. Kontrol-theoretic savunmaları, ağ giriş algılamasını kontrol tabanlı anomaly algılama ile birleştiren şifreleme yaklaşımları ile uyumlu olmalıdır.

Uygunluk ve Güvenlik

Birçok uygulamada, güvenlik gereksinimleri çok önemlidir. Güvenlik için tasarlanmış bir kontrol sistemi sert bir yanıt verebilir (örneğin, acil kapanma) kendi tehlikeli olabilir (örneğin, nükleer reaktörün serin akışını durdurmak için bir araya gelir).

Araştırma ve Uygulama için Future Yol

Alan hızla gelişmektedir, gelecek iş için birkaç umut verici umut vericiyle.

Adaptasyon ve Öğrenmeye Dayalı Kontrol

Future CPS muhtemelen deneyimden öğrenebilen ve saldırılar da dahil olmak üzere koşulları değiştirmeye adapte olabilecek kontrolörler istihdam edecektir.ETHFLT:0)Adaptive SÜŞÜNCÜŞÜNCÜŞÜNÜ:2) Model tahmin edilebilir kontrol ile güvenlik için genişletilebilir.) Örneğin, bir model tahmin cihazı, saldırganın bilgi miktarını azaltabilecek eylemleri kasıtlı olarak planlayabilir.

Cyber ve Fiziksel Güvenlik Tasarımı

Cyber ve fiziksel güvenliği bağımsız olarak tasarlamadan ziyade, tümleşik bir ortak tasarım yaklaşımı, kontrol algoritmasını, ağ protokollerini ve kimlik doğrulama mekanizmalarını bir araya getirerek, geçişli performans ölçümleriyle birlikte değerlendirmeleri gerekir. Örneğin, [[Dönetici|netleme-aware şifreleme).

Dijital Twins ile entegrasyon

Dijital ikizler - fiziksel sistemlerin gerçek zamanlı sanal kopyaları - kontrol için ideal bir ortam sağlar - yanlış yapılan davranışlar ve gerçek ölçümler arasında bir dijital ikiz, önerilen dayanıklı kontrollerin etkinliğini değerlendirmek için mühendislere izin verir; bu da sürekli izleme sağlar: ikizler gerçek sistemle paralel olarak çalışır ve ikizler arasındaki herhangi bir ayrımcılığa yol açabilir.

Standartlaştırma ve Değerlendirme Benchmarks

Kontrol-ekonomik güvenlik endüstride kabul edilmek için standart ölçümler ve test yatakları gereklidir.Temple Cyber-Physical Systems Testbed) Ulusal laboratuvarlarda algılama oranları, yanlış alarm oranları ve esneklik seviyelerini karşılaştırmak için bir kutu sağlayacaktır.

Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç

Kontrol teorisi ve siber-fiziksel sistemler güvenliğin kesiştiği sadece akademik bir merak değildir - pratik bir zorunluluktur. Dünyamız giderek daha otomatik hale gelir ve birbirine bağlı olarak, fiziksel katmandaki saldırılardan vazgeçerek, kritik altyapımızın güvenilirliğini tanımlayacaktır. Kontrol teorisi, yalnızca istikrarlı olmayan ve gelişen bir sistem için titiz bir matematiksel temel sunar.

[FONT=0)Dönemli Referanslar: [Dönemli: [Dönemli: 1)