信息网络安全 ›› 2025, Vol. 25 ›› Issue (6): 943-954.doi: 10.3969/j.issn.1671-1122.2025.06.009

• 专题论文: 网络主动防御 • 上一篇    下一篇

基于贪心算法优化工业控制系统数据冲突与DDoS攻击防御机制

陈大1,2,3, 蔡肖1,2(), 孙彦斌1,2, 董崇武1,2   

  1. 1.广州大学网络空间先进技术研究院,广州 510006
    2.广东省工业控制系统攻防对抗重点实验室,广州 510006
    3.四川大学电气工程学院,成都 610065
  • 收稿日期:2025-02-28 出版日期:2025-06-10 发布日期:2025-07-11
  • 通讯作者: 蔡肖 caixiao327327@163.com
  • 作者简介:陈大(1994—),女,贵州,博士研究生,主要研究方向为工业控制系统、切换系统|蔡肖(1995—),男,广东,博士,主要研究方向为网络化控制系统、工业控制系统及安全|孙彦斌(1987—),男,山东,教授,博士,CCF会员,主要研究方向为网络安全、工业控制系统安全、未来网络|董崇武(1990—),男,广东,博士研究生,主要研究方向为可靠边缘计算、凸优化理论、鞅理论、工业控制系统安全和数字孪生。
  • 基金资助:
    国家自然科学基金(62402129);国家自然科学基金(62272119);国家自然科学基金(62372126);国家自然科学基金(62372129);国家自然科学基金(U2436208);国家自然科学基金(U2468204);中国博士后创新人才支持计划(BX20240095);中国博士后科学基金(2024M750616);广东省基础与应用基础研究基金(2020A1515010450);广东省基础与应用基础研究基金(2021A1515012307);广东省高校珠江学者资助计划(2019);广东省高等教育创新群体项目(2020KCXTD007);广东省工业控制系统攻防对抗重点实验室项目(2024B1212020010);广州市基础与应用基础研究基金(2024A04J9969);广州市高等教育创新群体项目(202032854)

Optimization of Data Conf lict and DDoS Attack Defense Mechanisms in Industrial Control Systems Based on Greedy Algorithm

CHEN Da1,2,3, CAI Xiao1,2(), SUN Yanbin1,2, DONG Chongwu1,2   

  1. 1. Cyberspace Institute of Advanced Technology, Guangzhou University, Guangzhou 510006, China
    2. Guangdong Key Laboratory of Industrial Control System Security, Guangzhou 510006, China
    3. College of Electrical Engineering, Sichuan University, Chengdu 610065, China
  • Received:2025-02-28 Online:2025-06-10 Published:2025-07-11

摘要:

在现代数字网络工业控制系统中,数据冲突和DDoS攻击严重威胁系统的安全与稳定。文章提出基于贪心算法优化工业控制系统数据冲突与DDoS攻击防御机制,用于同时解决数据冲突与DDoS攻击问题。首先,构建基于贪心算法的自适应资源分配模型,通过实时监测网络流量和系统状态,动态调整优先级分配策略,从而有效避免数据冲突并防御DDoS攻击。其次,基于Lyapunov定理设计控制器与观测器,进一步提升系统对数据冲突和DDoS攻击的应对能力。分析结果表明,文章所提方法能显著降低数据冲突的发生频率,并有效增强系统抵御DDoS攻击的能力。此外,通过无人机倒立摆系统的仿真实验进一步验证了该方法的有效性,为数字网络工业控制系统的安全防护提供了一种解决方案。

关键词: 数字网络工业控制系统, 数据冲突, DDoS攻击, 贪心算法, 自适应资源分配

Abstract:

In modern digital networked industrial control systems, data conflicts and DDoS attacks pose significant threats to system security and stability. Optimization of data conflict and DDoS attack defense mechanisms in industrial control systems based on greedy algorithm was proposed to address these issues synergistically. Firstly, an adaptive resource allocation model was designed based on the greedy algorithm, dynamically adjusting priority allocation strategies by monitoring network traffic and system states in real time, preventing data conflicts and mitigating DDoS attacks effectively. Secondly, controller and observer were developed using the Lyapunov theorem to enhance the system’s ability to handle data conflicts and DDoS attacks. Experimental results show that the proposed method significantly reduces the frequency of data conflicts and improve the system’s resilience to DDoS attacks. Additionally, the effectiveness of the method is validated through simulations of inverted pendulum drones. This research provides a novel solution for the security protection of digital networked industrial control systems.

Key words: digital network industrial control systems, data conflicts, DDoS attacks, greedy algorithm, adaptive resource allocation

中图分类号: