27、非地面网络中的物理层安全:卫星窃听分析与性能评估

非地面网络中的物理层安全:卫星窃听分析与性能评估

1. 正保密容量概率(PPSC)与主要结论

正保密容量概率(PPSC)的研究显示,在不同的平均信噪比(γD)和窃听者平均信噪比(γE)条件下,通信的保密性能有所不同。例如,当γE分别为5 dB和10 dB时,从低地球轨道(LEO)卫星到高空平台站(HAPS)以及从HAPS到无人机(UAV)的通信,PPSC呈现出不同的变化趋势。

主要结论如下:
- 主接收器相对于地面的高度会直接影响下行链路通信中的大气湍流。
- 增大天顶角或风速水平会增加大气湍流,从而降低整体保密性能。
- 合法接收器采用更大的孔径尺寸有助于减少大气湍流的影响,提高信息的安全性,使主信道优于窃听者信道,减少泄漏到窃听者的波束。

2. 卫星窃听系统模型

提出了一种基于空间的窃听攻击场景,涉及LEO卫星S、HAPS节点H和窃听航天器E。存在两种通信情况:
- S到H的下行链路通信 :E位于S的光波束收敛区域内,能够窃听传输的波束。
- H到S的上行链路通信 :E试图获取H的信息。

由于HAPS节点的准静止位置,S和H之间的通信在跟踪、精度和多普勒频移方面是可以容忍的。在这两种情况下,E只能捕获一小部分传输信号re,而预期接收器收集较大部分rb,且re + rb ≤1。rb和re取决于每个设备的孔径尺寸和波束发散角。通过卫星、HAPS和窃听者航天器的位置可以提取代表信道状态信息(CSI)的物理模型。

以下是卫星窃听模型的mermaid流程图:

graph LR
    classDef startend fill:#F5EBFF,stroke:#BE8FED,stroke-width:2px
    classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px
    classDef decision fill:#FFF6CC,stroke:#FFBC52,stroke-width:2px

    A([开始]):::startend --> B(LEO卫星S通信):::process
    B --> C{S通信方向}:::decision
    C -->|下行链路| D(S到H通信):::process
    C -->|上行链路| E(H到S通信):::process
    D --> F(窃听者E窃听):::process
    E --> F
    F --> G(预期接收器接收):::process
    G --> H([结束]):::startend
3. 保密性能分析
  • 瞬时信噪比
    • H处的瞬时信噪比为γH = rbPS / N0 * I²H = γH I²H ,其中γH = rbPS / N0定义了H处的平均信噪比,且E[I²H ] = 1。
    • S和E处的瞬时信噪比可类似表示,γS = rbPH / N0 * I²S = γSI²S ,γE = rePj / N0 * I²E = γEI²E ,且E[I²E] = E[I²S] = 1。
    • FSO信道的概率密度函数(PDF)和累积分布函数(CDF)在更改下标后由相关公式给出。
  • 平均保密容量(ASC)
    • 下行链路 :在S到H的下行链路通信中,由于E靠近S,可忽略湍流引起的衰落。下行链路窃听的ASC可通过对保密容量Cs求平均得到:
      Cs = 1 / ln(2) * E[ln(1 + γH ) - ln(1 + γE)]
      对于高信噪比,可近似为:
      Cs ≈ 1 / ln(2) * [ln(1 + E[γH ]) - ln(1 + E[γE])] ≈ 1 / ln(2) * [ln(1 + rbPS / N0) - ln(1 + rePS / N0)]
    • 上行链路 :上行链路通信中,E与主接收器经历相同的湍流衰落,ASC的最终表达式较为复杂,涉及多个积分和求和。
  • 保密中断概率(SOP)
    • 下行链路 :PSO = ∑(ρ = 0到∞) [αHρ * (-1)ρ * exp(-ρ * ((2Rs + 2RsγE - 1) / (η²H γH))^(βH / 2))]
    • 上行链路 :PSO = α / (η²γE)^(β / 2) * ∑(ρ = 0到∞) [αρ * (-1)ρ * ∑(q = 0到∞) [α - 1q * (-1)q * (ρ * (γth / η²γS) + (q + 1) * (1 / η²γE))^(-β / 2)]]
  • 保密吞吐量(ST) :ST = Rs(1 - PSO),通过将下行链路和上行链路的SOP表达式代入可得到相应的ST表达式。
4. 仿真结果分析
  • SOP性能 :在平均信噪比γE = 10 dB的情况下,S到H的通信保密性能优于H到S的上行链路通信。随着窃听者接收的泄漏功率分数re增加,两种场景的保密性能都会下降。增加保密速率Rs也会降低SOP性能。理论表达式与蒙特卡罗(MC)模拟结果一致,验证了理论表达式的正确性。
    |通信场景|re值|Rs值|SOP性能|
    | ---- | ---- | ---- | ---- |
    |S到H|0.2|0.01|较好|
    |S到H|0.2|0.2|下降|
    |S到H|0.4|0.01|下降|
    |H到S|0.2|0.01|较差|
    |H到S|0.2|0.2|更差|
    |H到S|0.4|0.01|更差|

  • 天顶角的影响 :在平均信噪比γE = 4 dB和re = 0.4的情况下,增加天顶角会减少授权接收器捕获的信息量,增加传输到攻击者的信息量,信号波动也会变得显著,导致性能损失。当低天顶角时,两种场景的SOP性能几乎相同;当天顶角增加到80°时,两条曲线之间存在2 dB的差异,且波束漂移的影响也会增加。

  • ASC性能 :随着窃听者的平均信噪比增加或预期接收器捕获的功率减少,整体保密性能会下降。对于S到H的通信,由于E靠近LEO卫星且无湍流衰落,E具有较高的信噪比。分析表达式与MC模拟精确匹配,当合法接收器的平均信噪比大于窃听者时,可实现完美保密。
  • ST性能 :在航天器平均信噪比为2 dB的情况下,ST随着目标保密速率Rs的增加先上升后下降。当Rs较低时,ST增加;但当Rs超过一定阈值时,系统无法维持可靠性和安全性。在较低的Rs下,S到H的下行链路场景性能略优于H到S的上行链路场景;但在特定的Rs值之后,上行链路场景性能更好。增加预期接收器的平均信噪比可以提高ST性能。

非地面网络中的物理层安全:卫星窃听分析与性能评估

5. 主要观察总结
  • 天顶角的影响 :增加通信节点之间的天顶角会降低整体保密性能。天顶角的增大使得大气湍流加剧,影响信号传输,从而导致保密性能下降。
  • 上行链路窃听优势 :在上行链路场景中,航天器攻击者能够收集更多数据。这是因为在较大的距离下,更多的波束可以被反射,使得攻击者有更多机会获取信息。
  • 大气湍流的作用 :大气湍流引入的信号变化直接影响保密性能。湍流会导致信号的衰减、闪烁等现象,使得窃听者更容易获取信息,降低了通信的安全性。
  • 关键参数的重要性 :窃听者的信噪比γE和泄漏到窃听者的功率量re是确保安全通信的关键参数。γE越高,窃听者获取信息的能力越强;re越大,泄漏的信息越多,都会对保密性能产生不利影响。
  • 保密速率的限制 :从保密吞吐量(ST)的角度来看,当保密速率Rs超过特定值时,系统的可靠性和保密性会受到影响。这意味着在设计通信系统时,需要合理选择Rs,以平衡可靠性和保密性。
6. 总结与未来工作方向

在非地面网络(NTN)系统的物理层安全研究中,我们对多种窃听场景进行了分析,包括射频(RF)窃听和自由空间光通信(FSO)窃听。研究结果表明,大气条件引起的信号波动对保密性能有直接影响。为了满足无线网络预期的服务质量和安全要求,必须充分考虑信道建模和无线电传播环境。

未来的研究方向可以从以下几个方面展开:
- 多播通信的保密性能分析 :考虑存在多个窃听者的情况下,对多播通信的保密性能进行分析。这需要建立更复杂的模型,以准确评估在多用户、多窃听者环境下的保密性能。
- 增强NTN系统保密性能的技术 :提出一些能够提高NTN系统保密性能的技术,例如优化信号编码、采用干扰技术等,以确保通信更倾向于合法用户。

graph LR
    classDef startend fill:#F5EBFF,stroke:#BE8FED,stroke-width:2px
    classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px

    A([开始]):::startend --> B(研究增强保密性能技术):::process
    B --> C(优化信号编码):::process
    B --> D(采用干扰技术):::process
    C --> E(提高保密性能):::process
    D --> E
    E --> F([结束]):::startend
  • 跨层安全框架的提出 :结合加密和物理层安全(PLS)技术,提出一个跨层框架,以提高系统的安全性。这种跨层设计可以充分利用不同层的优势,实现更高效的安全保护。
  • 大规模MIMO的安全研究 :大规模MIMO是未来网络中预计会采用的主要物理层技术之一,但它面临着诸如干扰和窃听等潜在恶意攻击的威胁。因此,需要研究大规模MIMO在这些攻击下的脆弱性,并开发各种波束成形方法作为分布式干扰对策。
    • 步骤一 :分析大规模MIMO系统在干扰和窃听攻击下的性能,确定其脆弱点。
    • 步骤二 :研究不同的波束成形方法,评估其在对抗分布式干扰方面的效果。
    • 步骤三 :选择最适合的波束成形方法,并进行系统级的测试和优化。
  • 智能反射表面(IRS)的应用 :IRS是一种先进的传输技术,它可以通过改变接收信号的幅度、相位和频率来提供多个传输通道。通过仅与合法用户进行交互,IRS可以用于提供物理层安全。未来可以研究如何更好地利用IRS技术,提高通信的安全性。
    • 步骤一 :了解IRS的工作原理和特性,确定其在物理层安全中的应用潜力。
    • 步骤二 :设计基于IRS的安全通信方案,包括信号处理、信道估计等方面。
    • 步骤三 :进行实验验证,评估IRS在提高保密性能方面的效果。
  • 人工智能/机器学习(AI/ML)与PLS的结合 :通过学习恶意攻击者的各种行为模式并检测主动入侵,将AI/ML方法与PLS相结合可以成为未来网络的有效解决方案。AI/ML技术可以帮助识别异常行为,及时采取措施保护通信安全。
    • 步骤一 :收集恶意攻击的样本数据,建立数据集。
    • 步骤二 :选择合适的AI/ML算法,对数据集进行训练和学习。
    • 步骤三 :将训练好的模型集成到PLS系统中,实时监测和防范攻击。

通过对这些未来方向的研究,可以进一步提高非地面网络系统的物理层安全性能,满足日益增长的通信安全需求。

代码下载链接: https://pan.quark.cn/s/a4b39357ea24 iSecure Center综合安防管理平台配置手册V2.0最新完整版。综合安防管理平台是一个集成了多种功能的智能化系统,通过接入视频监控、停车场、门禁以及报警检测等设备,达成安防信息化集成联动。以电子地图作为核心载体,融合各类安防设备,达成安防信息化集成联动。 【海康威视iSecure Center综合安防管理平台配置手册 V2.0.0】是专门针对该公司的安防管理系统而编写的详细指南。iSecure Center是一个集成化、智能化的解决方案,其目标是通过整合视频监控、停车场管理、门禁控制和报警系统等多个安全子系统,达成全面的安防信息化集成联动。平台的核心作用是借助电子地图作为基础,整合各种安防功能,以提供高效且全面的安全监控和管理。 手册中明确指出,iSecure Center的配置和使用仅限于海康威视HIKVISION的用户,并且详细说明了版权和法律声明,强调手册内容的所有权归属于杭州海康威视数字技术股份有限公司,未经授权,禁止进行任何形式的复制、翻译或修改。同时,手册也声明了产品仅适用于中国大陆地区,并且在法律允许的范围内,产品按照现有状态提供,不提供任何形式的保证,对于因使用产品或手册所导致的损失,公司不承担任何赔偿责任。 手册还特别警示用户,将产品接入互联网可能面临风险,如网络攻击、黑客入侵或病毒感染,用户需自行承担这些风险。同时,用户必须遵守适用的法律法规,不得将产品用于侵犯第三方权利或不当用途,否则公司将不承担任何责任。 在操作前,手册提供了符号约定,包括说明、注意和危险等级的标识,帮助用户理解文档中关键信息的重要性。例如,“注意”用于提醒用户重要操作或...
源码下载地址: https://pan.quark.cn/s/a4b39357ea24 gddrxy综合性实验——某系统的设计实现---互联网应用开发(JSP)4 1. 在MySQL数据库中构建用于实验的数据表,要求包含至少三个字段,并在其中至少加入一条数据记录 2. 设计一个数据录入界面,将用户提交的信息发送至Servlet以执行合法性验证,若验证通过则调用DAO组件向数据表中追加一条新记录 实验报告 实验名称:综合性实验——某系统的设计实现(互联网应用开发——JSP) 一、实验目的要求 本次实验旨在使学生深入掌握并熟练运用JavaServer Pages (JSP) 技术开展互联网应用开发工作,特别是在数据库交互方面的实践。通过本次实践操作,期望达成以下学习目标: 1. 精通JSP在数据库层面的增删改查(Create, Read, Update, Delete)操作,包括建立数据库连接、执行SQL指令以及管理结果集等环节。 2. 掌握Servlet的生命周期机制,理解其在Web系统中的功能定位工作流程。 3. 学会构建动态网页,实现用户输入信息的采集,并在服务器端完成数据校验处理流程。 二、实验原理内容 1. JSP进行数据库操作的典型流程涵盖数据库连接建立、SQL指令执行、结果集处理以及连接关闭等多个关键步骤。 2. Servlet作为Java Web应用程序的核心构成部分之一,具有初始化、服务、销毁这三个生命周期阶段。在本次实验中,Servlet将负责接收并处理来自JSP页面的请求,完成数据合法性校验工作。 三、实验步骤结果 1. 数据库准备: - 采用MySQL数据库创建一个实验用的数据表,例如命名"Student",表中包含"ID"(作...
内容概要:本文详细介绍了基于风光储能和需求响应的微电网日前经济调度模型的Python代码实现,重点探讨了在风能、光伏等可再生能源出力具有不确定性的背景下,如何结合储能系统的运行特性用户侧的需求响应机制,实现微电网系统的日前优化调度。该模型通过构建精确的数学模型并结合高效的优化算法,对分布式电源、储能设备及可控负荷进行协调优化,旨在最小化系统运行成本、提升可再生能源的消纳水平,并确保供电的安全稳定性。文中提供的完整Python代码实现了从数据输入、模型构建到求解分析的全流程,便于读者复现、验证二次开发。; 适合人群:具备一定电力系统基础知识和Python编程能力,从事新能源、微电网、智能电网等相关领域研究的研究生、科研人员及工程技术人员。; 使用场景及目标:①用于高校或科研机构开展微电网优化调度相关课题的教学科研工作;②为实际微电网项目的日前调度策略设计提供技术支撑仿真验证工具;③帮助研究人员深入掌握基于Python平台的能源系统建模优化求解方法。; 阅读建议:建议读者结合文档中的理论推导代码实现同步学习,重点关注目标函数设计、约束条件建模及优化求解器调用等关键环节,并尝试调整参数设置或拓展模型结构以适配不同应用场景。
内容概要:本文围绕电力系统短期负荷预测问题,深入研究了基于极限学习机(ELM)及其智能优化算法改进模型的预测方法,重点实现了ELM、白鲸优化算法(BWO)优化ELM以及鹭鹰优化算法(IBO)优化ELM三种预测模型,并通过Matlab平台进行仿真性能对比。研究旨在提升负荷预测的精度鲁棒性,解决传统ELM因输入权重和偏置随机初始化导致的性能不稳定问题。通过引入两种新兴的元启发式优化算法对ELM的关键参数进行全局寻优,有效提升了模型的泛化能力收敛稳定性。文章系统地完成了模型构建、参数优化、实验设计结果分析,验证了优化后模型在短期负荷预测中的优越性,为电力系统调度决策提供了高精度的数据支撑和技术路径。; 适合人群:具备一定电力系统基础知识、时间序列预测背景及Matlab编程能力的科研人员、电气工程专业高校研究生,以及从事智能电网、能源管理负荷预测相关工作的工程技术人员。; 使用场景及目标:①应用于电力系统短期负荷预测,提升电网运行调度的精确性经济性;②为智能优化算法浅层神经网络融合研究提供可复现的技术方案实验基准;③作为科研项目、学位论文或工程实践中负荷预测模块的核心算法参考。; 阅读建议:建议读者结合所提供的Matlab代码,深入理解ELM网络结构原理及白鲸、鹭鹰优化算法的实现机制,重点关注参数寻优过程预测误差指标(如MAE、RMSE、MAPE)的对比分析,建议进一步尝试在不同数据集上验证模型泛化能力,并探索将其拓展至中长期负荷预测或其他时序预测领域。
内容概要:本文系统研究了基于ARIMA模型的电价预测方法,并结合Matlab代码实现了对未来电价的短期预测及预测结果的不确定性量化分析,重点在于构建置信区间以提升预测的可靠性。文章详细阐述了ARIMA模型在电力市场价格序列建模中的应用流程,涵盖数据预处理、平稳性检验(如ADF检验)、模型识别(ACF/PACF分析)、参数估计、模型诊断(残差白噪声检验)以及预测可视化等关键步骤。通过引入预测误差的统计分布特性,进一步计算出不同置信水平下的置信区间,为电力市场参者提供更具决策参考价值的价格趋势判断。该方法适用于具有明显时间依赖性和波动特征的电价数据,具有较强的实用性和可操作性。; 适合人群:具备一定统计学基础和Matlab编程能力,从事电力系统运行、能源经济分析、电力市场交易及相关领域的科研人员工程技术从业者,尤其适合高等院校电力、自动化、经济管理等专业的研究生及高年级本科生开展课题研究或课程设计。; 使用场景及目标:①应用于电力市场的短期电价预测,辅助发电商、售电公司制定竞价策略;②支持微电网、虚拟电厂等新型主体参电力市场时的风险评估优化调度;③作为高校教学案例,帮助学生掌握时间序列建模的基本理论实证分析技能;④为含高比例新能源接入的电力系统提供价格波动风险的量化工具,支撑市场机制设计政策制定。; 阅读建议:建议读者结合所提供的Matlab代码逐行运行并调试,重点关注数据差分处理、模型阶数确定(AIC/BIC准则)及残差诊断环节,建议尝试替换不同的实际电价数据集进行模型迁移验证,深入理解ARIMA建模过程中各环节的作用敏感性,同时加强对置信区间构建原理的数学推导解释能力。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值