Energy-Constrained False Data Injection Attacks in Cyber-Physical Systems Using Wasserstein Distance
本文提出了一种针对信息物理系统的能量受限虚假数据注入攻击策略,该策略通过优化的攻击信号和调度策略,在保持以 Wasserstein 距离量化的隐蔽性的同时,最大化终端估计误差协方差。
原始论文采用 CC BY 4.0 许可(https://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明
现代基础设施,从电网到自动驾驶汽车,都依赖于物理世界与数字网络之间微妙的结合。这些被称为信息物理系统(cyber-physical systems)的系统,利用传感器测量温度、速度或压力等现实世界的状况,并将这些数据通过无线网络发送到中央计算机。这台计算机充当着导航员的角色,不断计算系统的真实状态,以做出关键决策。然而,这种对无线通信的依赖产生了一个漏洞:数据流可能会被拦截和篡改。攻击者并不需要破坏物理机器本身;他们只需要让数字导航员相信机器的行为与实际情况不符。如果导航员相信了一个虚假的现实,它可能会使飞机偏离航线,或者不必要地关闭电网。安全研究人员面临的挑战在于,如何理解攻击者是如何将这些谎言隐藏在正常数据的噪声之中,使得这种欺骗如此细微,以至于系统内置的警报从未响起。
在一项新的研究中,研究人员 Jiawei Fu、Jianing Xin、Chenghan Wang 和 Tianju Sui 绘制出了一种攻击者可以利用这些系统并保持隐蔽的高级方法。他们专注于一种特定类型的欺骗,即虚假数据注入攻击(false data injection attack),其中对手向从传感器发送到远程估计器的数据流中注入虚假数值。此类攻击的目标不是立即导致系统崩溃,而是缓慢降低计算机计算的准确性,直到系统在一个根本错误的现实理解基础上运行。研究人员特别感兴趣的是,攻击者如何在面临两个严格限制的情况下实现破坏最大化:一是用于驱动攻击的有限能量供应,二是需要躲避监测异常的统计监控器。
为了解决这个问题,团队开发了一种将攻击视为数学优化问题的策略。他们设想了一个场景:一个智能传感器向远程计算机发送一系列被称为“创新”(innovations)的数据更新。处于无线链路中间的攻击者必须在每一时刻决定是拦截消息并用一个损坏的版本进行替换。攻击者拥有的电池容量有限,这意味着他们不能在每一个时刻都干扰或破坏信号;他们必须选择最具破坏性的时刻进行打击。此外,如果损坏的数据看起来与正常数据差异过大,系统的检测器就会发现入侵。研究人员需要一种方法来精确衡量这种“差异”的大小,而不触发警报。
以往衡量这种差异的方法依赖于统计工具,但这些工具有时无法捕捉到全貌,尤其是在比较复杂的概率分布时。作者转向了一个更稳健的数学概念——Wasser式距离(Wasserstein distance)。简单来说,这一指标衡量了将一种数据分布转化为另一种分布所需的“代价”。它提供了一种基于几何的精确方式,来量化数据的统计形状发生了多大的改变。通过使用这一度量,研究人员可以确保虚假数据在统计上与真实数据足够接近,从而骗过检测器,同时又能将系统的误差推向极限。
他们发现的核心是一个设计完美攻击的两步走过程。首先,他们确定了能够引起最终计算中最大可能误差的虚假数据信号的精确形状和强度,前提是该信号必须保持在隐蔽性限制范围内。他们发现,这种最优信号可以通过一个精确的闭式解(closed form)来计算,这意味着在任何给定时刻都存在一个关于“最佳”谎言的具体公式。其次,他们解决了何时讲述这个谎言的谜题。由于攻击者拥有有限的能量预算,他们无法持续撒谎;研究人员将这个调度问题简化为一个二元选择:在每个时间步,攻击者要么发起攻击,要么保持沉默。通过将此作为一种特定的整数规划问题进行求解,他们识别出了在哪些精确时刻发起攻击会对系统的累积准确性造成最大的损害。
团队使用飞行器模拟测试了他们的理论,飞行器是一个对状态估计精度要求极高的系统。他们模拟了一个场景:一架飞行器拥有三个传感器和一个远程估计器,而攻击者在一百个时间步内拥有的“攻击”次数有限。结果表明,他们提出的策略比随机破坏系统的尝试更具破坏力。当攻击者使用计算出的最优信号和精确的调度方案时,系统最终状态估计的误差增长远大于其他任何场景。模拟还揭示了一个清晰的权衡关系:攻击者越放宽对隐蔽性的要求(允许数据看起来与正常情况略有不同),他们造成的破坏就越大。反之,更严格的隐蔽性要求会迫使攻击者更加保守,从而减少潜在的危害。同样,更大的能量预算允许攻击者维持更长时间的性能退化,从而导致更严重的最终误差。
这项工作并非在提议一种新的武器,而是提供了一个关于最坏情况情形的严谨蓝图。通过证明攻击者可以在保持隐蔽的同时,通过数学手段确定最具破坏性的路径,该研究凸显了当前远程估计系统的脆弱性。研究结果表明,仅仅监控明显的异常是不够的,因为一个老练的对手可以精心构思出一种在造成损害之前在统计上与正常噪声无法区分的欺骗手段。研究人员得出结论,了解这些最优攻击路径对于设计更好的防御措施至关重要,这能迫使系统设计者考虑到这样一个对手:他不仅是在猜测,而是在计算着出手的完美时刻。
您所在领域的论文太多了?
获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。