联合基于信息论的安全和隐蔽通信的框架

2023-12-09 15:44

本文主要是介绍联合基于信息论的安全和隐蔽通信的框架,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

这个标题很帅

  • abstract
  • introduction
  • system model
  • PROPOSED JOINT OPTIMIZATION OF ITS AND COVERT TRANSMISSION RATE
    • 信息论安全 (ITS)
    • 隐蔽通信需要(CC)

Joint Information-Theoretic Secrecy and Covert
Communication in the Presence of an
Untrusted User and Warden
2021 IOTJ

主要创新点总结:
1 到Bob和到Carol的信号的功率分配或者时隙分配。
2 由于Willie到其他的窃听的信道Willie仅仅知道其分布(假设所有信道都仅仅知道其分布),由于其不确定性带来概率的推导。
3 目标函数既包含传统安全又包含隐蔽如何进行解耦?


abstract

在本文中,我们研究了单输入多输出(SIMO)系统中的联合信息论保密性和隐蔽通信,其中发射器(Alice)与两个合法用户(Bob 和 Carol)进行通信。我们认为网络中还存在不受信任的用户和典狱长节点,试图分别攻击与 Bob 和 Carol 的安全和隐蔽通信。具体来说,Bob 需要安全通信,以便他来自 Alice 的消息不会被不受信任的用户解码,而 Carol 需要隐蔽通信,以便她来自 Alice 的消息不会被典狱长检测到。为此,我们认为 Alice 在选定的时隙内传输 Carol 的消息,以向典狱长隐藏它们,同时也在每个时隙内有争议地传输 Bob 的消息。我们制定了一个优化问题,其目的是在隐蔽通信要求和安全通信约束的情况下最大化平均速率。由于所提出的优化问题是非凸的,我们利用逐次凸逼近来获得易于处理的解决方案。此外,我们将我们提出的系统模型扩展到多天线 Alice 场景,并找到波束成形向量,以使平均和速率最大化。此外,我们考虑实际假设,即爱丽丝对典狱长的位置不完全了解,并且鲍勃和卡罗尔的信道状态信息(CSI)不完全。我们的数值示例强调,与 Bob 的不完美 CSI 相比,Carol 的不完美 CSI 对平均速率具有更不利的影响。

introduction

由于无线传输的广泛性和开放性,无线通信的安全性和隐私性正在成为网络运营商的一个关键考虑因素。一般来说,无线通信的安全保护是基于网络设计较高层中众所周知的基于密钥的方法来实现的[1]。该方法基于对无线窃听者的计算能力的特定限制,使得其无法发现分配给合法用户来解密机密信息的秘密密钥。最近,信息论保密(ITS)作为一种有前途的技术被引入,用于保护无线通信,其中不向网络强加复杂的密钥交换过程[2]。在开创性工作 [3] 中,Wyner 说明了当窃听者的信道是合法用户信道的降级版本时,发送器和接收器能够实现正的完美保密率。为此,人们提出了几种增强 ITS 的技术:传输波束成形 [4]-[6]、天线选择 [7]、[8]、协作技术 [9]-[11]、人工噪声辅助传输 [12] ]–[15],并使用功率域非正交多址接入(PD-NOMA)[16]–[18]。在 ITS 中,目标是保护机密消息的内容免遭窃听。然而,在其他出于隐私考虑的场景中,发送器和接收器的目的是向典狱长隐藏其通信的存在,这就是所谓的隐蔽通信。在隐蔽通信文献中,守望者是试图检测发送器是否在当前时隙中向接收器发送信息信号的节点。值得注意的是,当典狱长检测到信息传输的存在时,它可以对网络发起恶意攻击。

近年来,研究人员研究了各种无线通信场景中的隐蔽通信,例如物联网应用[19]、[20]、无人机(UAV)网络[21]、[22]、协作中继网络[23]-[ 26]、5G 中的设备到设备 (D2D) 通信 [27] 和 IEEE 802.11 Wi-Fi 网络 [28]。在[22]中,考虑了在存在地面节点位置不确定的无人机的情况下的隐蔽通信。刘等人。 [19]、[20] 研究了物联网网络中的隐蔽通信,并表明可以利用其他设备的干扰来支持隐蔽通信。王等人。 [23]研究了在信道不确定性的假设下存在放大转发中继的情况下的秘密通信。贪婪中继在[24]中进行了研究,其中中继除了重新传输源消息之外,还机会性地将自己的信息秘密地传输到目的地。在[28]中,研究了一种隐蔽干扰攻击,这是 IEEE 802.11 无线 LAN 中的插入攻击。这种攻击的目的是通过注入隐蔽的干扰信号来破坏数据并欺骗发射机[28]。

大多数先前的工作都假设可以访问完美的信道状态信息(CSI)。然而,在现实场景中,在没有信道估计误差的情况下获取合法节点的CSI是具有挑战性的。这是因为不完美的事件,例如反馈延迟、有限的训练功率和持续时间以及低速率反馈[10]对信道估计过程的影响。为此,Forouzesh 等人。 [29]研究了对典狱长信道分布不了解的秘密通信,而合法用户的完美 CSI 仍然可用。 [30]中提出了使用不知情的干扰机的想法,其中源可以在对手存在的情况下秘密地将数据传输到目的地。最近,Forouzesh 等人。 [31]研究并比较了单个窃听通道的 ITS 和隐蔽通信的性能,目的是最大限度地提高保密性或隐蔽率。

在本文中,我们考虑单输入多输出 (SIMO) 网络中的联合 ITS 和隐蔽通信要求,其中两个合法用户(Bob 和 Carol)向发送器 Alice 请求两种不同的安全服务,这是一种新颖的系统模型并且之前没有考虑过。此外,网络中存在两个敌方节点,即不可信用户和典狱长节点,分别执行 ITS 和隐蔽通信攻击。在这个系统模型中,Bob需要安全地接收他的消息,而Carol需要隐蔽地接收她的消息。为了实现保密,我们的目标是防止不受信任的用户解码来自 Alice 的 Bob 消息。此外,为了实现隐蔽性,我们的目标是避免典狱长检测到来自 Alice 的 Carol 消息的存在。为了实现这一点,我们认为爱丽丝在选定的时隙内传输卡罗尔的消息以向典狱长隐藏它们,而她则在每个时隙内有争议地传输鲍勃的消息。与之前的工作[30]、[33]不同,依赖于高功率干扰机进行干扰注入,我们提出的联合传输模型应用鲍勃的数据信号作为威利的干扰来支持卡罗尔的隐蔽要求。此外,Carol的数据信号在不可信用户处扮演干扰信号的角色,以支持Bob的ITS要求。基于这种方法,我们制定了一个优化问题,目的是在隐蔽性和保密性约束下最大化平均速率。由于所提出的优化问题是非凸的,因此其解决方案很棘手。因此,我们采用逐次凸逼近来凸化目标函数并获得易于处理的解。为了获得进一步的见解,我们考虑一个实际场景,其中用户的 CSI 和典狱长的位置并不完全已知。最后,提供数值示例和讨论来强调联合 ITS 和隐蔽设计见解。具体来说,我们确认可以通过我们提出的传输方案成功实现联合安全和隐蔽通信。此外,我们观察到,与 Bob 相比,Carol 的不完美 CSI 对平均速率有更大的负面影响。

我们的主要贡献总结如下:

1 我们提出了一种新的安全通信优化方案,其目的是在隐蔽性和保密性约束下最大化平均速率。我们采用逐次凸逼近来获得易于处理的解。

2 我们还考虑了实际场景,其中由于被动守护者和信道估计误差,用户的 CSI 和守护者的位置并不完全已知。我们关注最坏情况下的性能,其中我们最大化最坏通道和 Warden 位置不匹配的平均速率。我们观察到,与 Bob 相比,Carol 的不完美 CSI 对平均利率有更大的负面影响。此外,我们考虑 Alice 的多个天线,并找到最大化平均速率的波束成形向量。

system model

我们考虑图 1 所示的系统模型,它由一名发送者(Alice)、两名合法用户(Carol 和 Bob)、一名不受信任的用户和一名典狱长(Willie)组成。这种不受信任的用户和典狱长场景可能会出现在大型分布式系统中,其中网络中所有用户的可信度和透明度很难保证,因此发送者 Alice 需要根据合法用户的要求来调整她的通信协议网络运营商识别的潜在对手用户。 Alice 和 Bob、Alice 和 Carol、Alice 和不可信用户、Alice 和 Warden 之间的距离分别定义为 d a b d_{ab} dab d a c d_{ac} dac d a u d_{au} dau d a w d_{aw} daw 。 Alice和Bob、Alice和Carol、Alice和不可信用户、Alice和warden之间的信道衰落系数分别为 h a b h_{ab} hab h a c h_{ac} hac h a u h_{au} hau h a w h_{aw} haw,这些信道具有零均值和单位方差的圆对称复高斯分布。我们假设所有信道系数在一帧内保持恒定,并且从一帧到另一帧独立地变化。请注意,时间帧由多个连续的时隙组成。

Alice 向 Carol 和 Bob 传输机密消息,其中一个用户 (Bob) 需要安全通信以防止不受信任的用户攻击,而另一用户 (Carol) 需要秘密通信以避免被典狱长发现。在这个系统模型中,Bob需要安全地接收他的消息,而Carol需要隐蔽地接收她的消息。为了安全传输,我们的目标是防止不受信任的用户解码来自 Alice 的 Bob 消息。此外,对于秘密通信,我们的目标是避免典狱长检测到来自 Alice 的 Carol 消息的存在。因此,Alice 采用联合 ITS 和隐蔽通信方法分别向 Bob 和 Carol 传输数据。在我们提出的方法中,Alice 根据一组预定的隐蔽通信时隙索引传输 Carol 的消息,而她则在每个数据传输时隙中有争议地传输 Bob 的消息。在所考虑的系统模型中,我们假设 Alice 知道 Bob、Carol 和不受信任用户的位置和 CSI,而 Alice 只知道典狱长的位置,不知道 CSI 信息。这是因为我们假设不受信任的用户是主动用户,知道通信网络的码本来解码来自 Alice 的传输,而典狱长是不参与任何通信的被动用户 [30]

We consider a discrete-time channel with Q Q Q time slots, each having a length of n n n symbols, hence, the transmit signals to Carol and Bob in one time slot are x c = [ x c 1 , x c 2 , … , x c n ] \mathbf{x}_{c}=\left[x_{c}^{1}, x_{c}^{2}, \ldots, x_{c}^{n}\right] xc=[xc1,xc2,,xcn] and x b = [ x b 1 , x b 2 , … , x b n ] \mathbf{x}_{b}=\left[x_{b}^{1}, x_{b}^{2}, \ldots, x_{b}^{n}\right] xb=[xb1,xb2,,xbn] , respectively. Note that Alice transmits x b \mathbf{x}_{b} xb continuously while she only transmits x c \mathbf{x}_{c} xc to Carol during selected covert communication time slots. In the next section, we investigate two main cases: 1) only Carol knows the covert communication time slot indexes and 2) both Carol and Bob know the covert communication time slot indexes.

在这里插入图片描述

PROPOSED JOINT OPTIMIZATION OF ITS AND COVERT TRANSMISSION RATE

在秘密通信文献中,通常假设合法接收者知道 Alice 的数据传输策略。因此,Alice 在自己和合法接收者之间共享足够长度的秘密,以告知他们秘密通信策略(数据传输时隙索引)[23]、[32]、[33],而典狱长不知道这一点。在本节中,我们首先考虑鲍勃不知道卡罗尔的秘密策略,即他无权访问爱丽丝和卡罗尔的预共享秘密编码策略。下面,我们基于这个假设分析所提出的系统模型。

信息论安全 (ITS)

The received vector at node m m m (this node can be Bob, Carol, untrusted user, or warden) is given by:
y m = { p a b h a m x b d a m α / 2 + n m , Ψ 0 p a b h a m x b d a m α / 2 + p a c h a m x c d a m α / 2 + n m , Ψ 1 (1) \boldsymbol{y}_{m}=\left\{\begin{array}{ll} \frac{\sqrt{p_{a b}} h_{a m} \mathbf{x}_{b}}{d_{a m}^{\alpha / 2}}+\mathbf{n}_{m}, & \Psi_{0} \\ \frac{\sqrt{p_{a b}} h_{a m} \mathbf{x}_{b}}{d_{a m}^{\alpha / 2}}+\frac{\sqrt{p_{a c}} h_{a m} \mathbf{x}_{c}}{d_{a m}^{\alpha / 2}}+\mathbf{n}_{m}, & \Psi_{1} \end{array}\right. \tag{1} ym= damα/2pab h

这篇关于联合基于信息论的安全和隐蔽通信的框架的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/474234

相关文章

Python Web框架Flask、Streamlit、FastAPI示例详解

《PythonWeb框架Flask、Streamlit、FastAPI示例详解》本文对比分析了Flask、Streamlit和FastAPI三大PythonWeb框架:Flask轻量灵活适合传统应用... 目录概述Flask详解Flask简介安装和基础配置核心概念路由和视图模板系统数据库集成实际示例Stre

Olingo分析和实践之OData框架核心组件初始化(关键步骤)

《Olingo分析和实践之OData框架核心组件初始化(关键步骤)》ODataSpringBootService通过初始化OData实例和服务元数据,构建框架核心能力与数据模型结构,实现序列化、URI... 目录概述第一步:OData实例创建1.1 OData.newInstance() 详细分析1.1.1

Python实现MQTT通信的示例代码

《Python实现MQTT通信的示例代码》本文主要介绍了Python实现MQTT通信的示例代码,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一... 目录1. 安装paho-mqtt库‌2. 搭建MQTT代理服务器(Broker)‌‌3. pytho

Nginx安全防护的多种方法

《Nginx安全防护的多种方法》在生产环境中,需要隐藏Nginx的版本号,以避免泄漏Nginx的版本,使攻击者不能针对特定版本进行攻击,下面就来介绍一下Nginx安全防护的方法,感兴趣的可以了解一下... 目录核心安全配置1.编译安装 Nginx2.隐藏版本号3.限制危险请求方法4.请求限制(CC攻击防御)

从入门到精通MySQL联合查询

《从入门到精通MySQL联合查询》:本文主要介绍从入门到精通MySQL联合查询,本文通过实例代码给大家介绍的非常详细,需要的朋友可以参考下... 目录摘要1. 多表联合查询时mysql内部原理2. 内连接3. 外连接4. 自连接5. 子查询6. 合并查询7. 插入查询结果摘要前面我们学习了数据库设计时要满

Java 线程安全与 volatile与单例模式问题及解决方案

《Java线程安全与volatile与单例模式问题及解决方案》文章主要讲解线程安全问题的五个成因(调度随机、变量修改、非原子操作、内存可见性、指令重排序)及解决方案,强调使用volatile关键字... 目录什么是线程安全线程安全问题的产生与解决方案线程的调度是随机的多个线程对同一个变量进行修改线程的修改操

Spring 框架之Springfox使用详解

《Spring框架之Springfox使用详解》Springfox是Spring框架的API文档工具,集成Swagger规范,自动生成文档并支持多语言/版本,模块化设计便于扩展,但存在版本兼容性、性... 目录核心功能工作原理模块化设计使用示例注意事项优缺点优点缺点总结适用场景建议总结Springfox 是

MySQL数据库的内嵌函数和联合查询实例代码

《MySQL数据库的内嵌函数和联合查询实例代码》联合查询是一种将多个查询结果组合在一起的方法,通常使用UNION、UNIONALL、INTERSECT和EXCEPT关键字,下面:本文主要介绍MyS... 目录一.数据库的内嵌函数1.1聚合函数COUNT([DISTINCT] expr)SUM([DISTIN

Python的端到端测试框架SeleniumBase使用解读

《Python的端到端测试框架SeleniumBase使用解读》:本文主要介绍Python的端到端测试框架SeleniumBase使用,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全... 目录SeleniumBase详细介绍及用法指南什么是 SeleniumBase?SeleniumBase

Java中常见队列举例详解(非线程安全)

《Java中常见队列举例详解(非线程安全)》队列用于模拟队列这种数据结构,队列通常是指先进先出的容器,:本文主要介绍Java中常见队列(非线程安全)的相关资料,文中通过代码介绍的非常详细,需要的朋... 目录一.队列定义 二.常见接口 三.常见实现类3.1 ArrayDeque3.1.1 实现原理3.1.2