舰船内部不仅包含机械设备,还包含数个重要的电子系统,通过无线网络实现各电子系统间的信息传输[1]。但应用无线网络传输信息,会增加舰船网络的被攻击概率,影响舰船航行的安全性[2,3]。为此,需要研究舰船网络安全监测预警方法,为确保舰船安全航行提供保障。张红斌等[4]利用随机博弈的态势感知模型,对舰船网络安全进行监测预警,通过舰船网络内部的威胁信息生成威胁情报,根据博弈论理论量化威胁情报,得到网络安全监测预警结果。该方法具备监测网络安全监测预警的可行性。赵冬梅等[5]将舰船网络数据以灰度值的形式,输入CNN网络内,在CNN网络内添加时间因子,融合舰船网络数据,提升CNN网络的特征提取能力,得到舰船网络安全监测预警结果。该方法监测网络安全监测预警的准确率为92.89%。但上述方法的舰船网络安全监测预警的全面性较差,漏掉部分软件漏洞,影响舰船网络信息传输的安全性。物联网技术解决了物与物、人与物间的通信问题,具备全面感知、可靠传输与智能处理等特性,在安全监测领域的应用效果较优[6-7]。为此,研究物联网技术在舰船网络安全监测预警中的应用,提升舰船网络通信的安全性。
1 基于物联网的舰船网络安全监测预警物联网技术具备较优的全面感知能力,可提升舰船网络安全监测预警的全面性,基于物联网技术的舰船网络安全监测预警的技术架构如图1所示。
1)感知层利用传感器采集应用服务器与电子海图系统等舰船网络设备的相关数据。
2)传输层中DTU依据TCP(Transmission Control Protocol,传输控制协议)协议,封装打包各传感器采集的舰船网络设备相关数据,并传输至融合层。
3)融合层中数据融合单元,利用加权融合算法,融合各传感器采集的网络数据。
4)应用层中网络安全监测单元,依据融合后的网络数据,利用集对分析算法,计算舰船网络的安全态势值,完成网络安全监测。网络安全预警单元,通过分析网络安全监测结果,是否超过设置阈值,实现网络安全预警。
1.1 舰船网络数据融合融合层中数据融合单元,利用加权融合算法,融合各传感器采集的舰船网络设备数据,解决各传感器采集舰船网络设备数据的杂乱性问题,提升舰船网络安全监测预警精度。
$ \hat x = \sum\limits_{i = 1}^n {{w_i}} {x_i},$ | (1) |
舰船网络设备数据融合的总均方误差如下:
$ {q^2} = E\left[ {\sum\limits_{i = 1}^n {\sum\limits_{j = 1}^n {{{\left( {{w_i}\left( {\hat x - {x_i}} \right)} \right)}^2} + 2{w_i}{w_j}\left( {\hat x - {x_i}} \right)\left( {\hat x - {x_j}} \right)} } } \right] ,$ | (2) |
其中:
简化式(2)得:
$ {q^2} = \sum\limits_{i = 1}^n {w_i^2} q_i^2,$ | (3) |
由式(3)可知,q2为有关各加权因子的多元二次函数,为此,q2肯定存在最小值。q2的最小值,即求解
通过拉格朗日函数法,计算函数
$ w_i^* = \frac{1}{{q_{}^2\displaystyle\sum\limits_{i = 1}^n {\frac{1}{{q_i^2}}} }}。$ | (4) |
式中:Hij为xi与xj的互相关函数;Hii为xi的自相关函数,则xi的融合方差为
$ q_i^2 = {H_{ii}} - {H_{ij}} 。$ | (5) |
各传感器采集的舰船网络设备数据融合的具体步骤如下:
步骤1 通过式(5)计算
步骤2 计算
$ {\bar x_i}\left( t \right) = \frac{{\displaystyle\sum\limits_{l = 1}^t {{x_i}\left( l \right)} }}{t} 。$ | (6) |
其中,xi(l)为
步骤3 利用式(4)计算
步骤4 以式(1)为基础,得到最终的各传感器采集的舰船网络设备数据融合结果,公式如下:
$ \hat x = \sum\limits_{i = 1}^n {w_i^*} {\bar x_i}\left( t \right)。$ | (7) |
应用层中网络安全监测单元,利用集对分析算法,依据融合后的舰船网络数据,计算舰船网络安全态势值,实现舰船网络安全监测。在
$ {\xi ^k} = \frac{{\sum\limits_{i' = 1}^m {{\omega _{i'}}\xi _{i'}^k} }}{m} 。$ | (8) |
其中:
以同异反的形式,描述
$ \xi _{i'}^k = a_{i'}^k + b_{i'}^k + c_{i'}^k,$ | (9) |
其中,
因为
$ {\xi ^k} = \frac{{\sum\limits_{i' = 1}^m {{\omega _{i'}}\left( {a_{i'}^k - c_{i'}^k} \right) + {\omega _{i'}}b_{i'}^k} }}{m}。$ | (10) |
依据
确定舰船网络设备属于某种特征向量后,计算该舰船网络设备的安全态势值,公式如下:
$ r = \frac{{\sum\limits_{k = 1}^\eta {{\xi ^k}{\varpi _k}{{\left( {{z_k} - {g_k}} \right)}^2}} }}{{\sum\limits_{k = 1}^\eta {{\xi ^k}{\varpi _k}{{\left( {{z_k} - {v_k}} \right)}^2}} }}。$ | (11) |
其中:
令舰船网络安全阈值为
以某舰船网络为实验对象,该舰船网络的拓扑结构如图2所示。该网络内共包含7种类型的网络设备,利用本文方法对该网络进行安全监测预警,确保网络安全传输信息。
在本文方法利用传感器采集的舰船网络设备数据内,添加阶跃信号,分析本文方法舰船网络设备数据融合的阶跃响应,分析结果如图3所示。根据图3可知,对于存在阶跃信号的舰船网络设备数据来说,本文方法融合舰船网络设备数据达到稳态的时间在0.4 ms左右,说明本文方法的舰船网络设备数据融合速度较快,具备较优的数据融合效果。
利用本文方法监测该网络的安全态势,结果如图4所示。根据图4可知,本文方法可有效计算舰船网络安全态势值,且获取的安全态势值与实际安全态势值非常接近。其中,综合驾驶台系统与惯性导航系统的安全态势值较低。实验证明,本文方法可精准监测舰船网络安全态势。
该舰船网络安全态势阈值设置为100,利用本文方法对比分析计算获取的安全态势值与设置阈值,进行舰船网络安全监测预警,舰船网络安全监测预警结果如图5所示。根据图5可知,本文方法可有效实现舰船网络安全监测预警,由预警结果可知,该舰船网络内综合驾驶台系统与惯性导航系统的安全态势值低于阈值,存在网络攻击事件,工作人员需及时制定防御措施,提升舰船网络通信的安全性。实验证明,本文方法具备舰船网络安全监测预警的可行性。
网络安全直接影响舰船航行的安全性,为此,研究物联网技术在舰船网络安全监测预警中的应用,依据物联网技术的全面感知能力以及可靠信息传输能力,提升舰船网络安全监测预警精度,确保各舰船网络设备间可安全通信,为舰船安全航行提供保障。
[1] |
丁朝晖, 张伟, 杨国玉, 等. 多维工控系统网络安全风险监测预警系统研究与应用[J]. 电子技术应用, 2023, 49(2): 76-79. DING Zhao-hui, ZHANG Wei, YANG Guo-yu, et al. Research and application of multi-dimensional industrial control system network security risk monitoring and early warning system[J]. Application of Electronic Technique, 2023, 49(2): 76-79. |
[2] |
杨家轩, 许洲锦, 来源, 等. 基于概率攻击图的船舶网络安全评估模型[J]. 大连海事大学学报, 2023, 49(1): 26-33. YANG Jia-xuan, XU Zhou-jin, LAI Yuan, et al. Ship cyber security assessment model based on probability attack graph[J]. Journal of Dalian Maritime University, 2023, 49(1): 26-33. |
[3] |
陈龙, 吕磊, 杨旭东. 基于改进CRITIC的灰色关联网络安全态势评估方法[J]. 电讯技术, 2022, 62(4): 517-525. CHEN Long, LV Lei, YANG Xu-dong. A Network security situation assessment method based on improved CRITIC and grey correlation analysis[J]. Telecommunication Engineering, 2022, 62(4): 517-525. |
[4] |
张红斌, 尹彦, 赵冬梅, 等. 基于威胁情报的网络安全态势感知模型[J]. 通信学报, 2021, 42(6): 182-194. ZHANG Hong-bin, YIN Yan, ZHAO Dong-mei, et al. Network security situational awareness model based on threat intelligence[J]. Journal on Communications, 2021, 42(6): 182-194. |
[5] |
赵冬梅, 宋会倩, 张红斌. 基于时间因子和复合CNN结构的网络安全态势评估[J]. 计算机科学, 2021, 48(12): 349-356. ZHAO Dong-mei, SONG Hui-qian, ZHANG Hong-bin. Network security situation based on time factor and composite CNN structure[J]. Computer Science, 2021, 48(12): 349-356. |
[6] |
李洋, 刘天莺, 朱建明, 等. 基于Q学习与贝叶斯博弈的物联网安全[J]. 计算机工程与设计, 2022, 43(4): 901-906. LI Yang, LIU Tian-ying, ZHU Jian-ming, et al. Security of internet of things based on Q-learning and Bayesian game[J]. Computer Engineering and Design, 2022, 43(4): 901-906. DOI:10.16208/j.issn1000-7024.2022.04.001 |
[7] |
赵静, 李俊, 龙春, 等. 基于BagR-CNN检测模型的物联网网关安全加固方法[J]. 高技术通讯, 2023, 33(1): 1-14. ZHAO Jing, LI Jun, LONG Chun, et al. Security reinforcement method of IoT gateway based on Bag R-CNN detection model[J]. Chinese High Technology Letters, 2023, 33(1): 1-14. |