Discrete-event system (DES) is a class of dynamic systems with discrete state-spaces and event-driven dynamics. It is widely used in the modeling of high-level logic of cyber-physical systems (CPS). As the development of information and communication technologies, the importance of cyber-security has been significantly increasing. However, there are still many fundamental limitations in the design of security-enforcing supervisor for this class of system; the main challenge is how to effectively characterize the information flow of the system under multiple constraints. In this proposal, we propose to tackle this problem based on the DES model. We propose to use the supervisory control theory and the opacity analysis as the main techniques and to use the concept of information state in order to build a new type of information structure that captures the asymmetric information, the stochastic dynamic and the issue of utility; and finally, to propose a new design methodology for the synthesis of security-enforcing supervisors that enforce opacity. The results, on the one hand, will improve the current design methodologies and will provide new ideas and theoretical foundations for the design of security-enforcing supervisors; on the other hand, it will extend the application area of this theory in real world CPS.
离散事件系统是一类离散状态、事件驱动的动态系统,其广泛应用在信息物理系统(CPS)逻辑层的建模中。随着信息与通讯技术的不断发展,信息安全的分析与保护问题在这一类系统中的意义愈发重要。目前针对此类系统的安全防护监控器的设计方法依然存在着很多理论局限,其核心难题在于如何在多重约束条件下精确的刻画系统的信息流。本项目以离散事件系统为模型,以监督控制理论与不透明性分析为技术手段,通过采用信息状态的概念,构建新型的信息结构,从而对系统的信息不对称性、随机性以及可用性进行建模,提出新的安全防护监控器的设计方法,使得系统满足不透明性,从而保障整体系统的信息安全。一方面,改进了现有技术的诸多理论局限,为安全防护监控器的设计提供新思路和理论依据;另一方面,也为进一步拓宽了监控理论在保护实际CPS信息安全中的应用空间。
离散事件系统是一类离散状态、事件驱动的动态系统,其广泛应用在信息物理系统(CPS)逻辑层的建模中。随着信息与通讯技术的不断发展,信息安全的分析与保护问题在这一类系统中的意义愈发重要。目前针对此类系统的安全防护监控器的设计方法依然存在着很多理论局限,其核心难题在于如何在多重约束条件下精确的刻画系统的信息流。本项目以离散事件系统为模型,以监督控制理论与不透明性分析为技术手段,通过采用信息状态的概念,构建了新型的信息结构,从而对系统的信息不对称性、随机性以及可用性进行了建模,提出了新的安全防护监控器的设计方法,使得系统满足不透明性,从而保障整体系统的信息安全。本项目共发表高水平学术论文42篇,其中在领域顶级期刊《IEEE Trans on Automatic Control》与《Automatica》两刊发表论文17篇(含长文7篇),以及在领域旗舰会议IEEE CDC上发表论文12篇,取得了显著的国际学术影响力。本项目一方面改进了现有技术的诸多理论局限,丰富和发展了该领域的理论基础,为安全防护监控器的设计提供了新思路和理论依据;另一方面也拓宽了这一理论在实际CPS信息安全防护问题中的应用范围,为大量实际问题提供了算法基础。
{{i.achievement_title}}
数据更新时间:2023-05-31
基于分形L系统的水稻根系建模方法研究
硬件木马:关键问题研究进展及新动向
拥堵路网交通流均衡分配模型
卫生系统韧性研究概况及其展望
面向云工作流安全的任务调度方法
基于Petri网的离散事件系统活性监控理论
基于有限容量Petri网的离散事件系统监控理论
基于离散事件监控理论的先进场面引导与控制系统研究
网络化离散事件动态系统监控理论研究