Critical infrastructures increasingly rely on interconnected and software-driven Cyber-Physical Systems (CPS), exposing operational processes to both accidental failures and sophisticated adversarial behavior. While Byzantine Fault Tolerant (BFT) protocols offer robustness against arbitrary faults, evaluating their behavior under realistic cyber-physical conditions remains challenging: traditional cyber ranges lack timing fidelity, and testing in production environments is unsafe. This paper introduces ByzTwin-Range, a dual-layer architecture that integrates a production-grade BFT deployment with a Digital Twin (DT) to enable controlled experimentation, stress testing, and Byzantine fault injection using live operational data. The DT mirrors real system state, executes "What-if" analyses through co-simulation and emulation, and identifies synchrony vulnerabilities, i.e., misconfigured timeouts, timing-sensitive false suspicions, and adversarial delay exploits, configuration weaknesses, and adversarial behaviors that may undermine BFT guarantees. Insights from the twin are fed back into the operational deployment through a secure advisory channel, supporting continuous validation and adaptive hardening. The proposed design leverages industry-standard technologies (Open Platform Communications Unified Architecture, Time-Sensitive Networking, Functional Mock-up Unit/High-Level Architecture, QUIC/mutual TLS) to maximize feasibility and compatibility with existing industrial workflows. ByzTwin-Range establishes a practical foundation for next-generation, BFT-aware cyber ranges and paves the way for more resilient CPSs through continuous testing, differential-privacy-enabled analytics, and future proof-of-concept implementations.


翻译:关键基础设施日益依赖互联且软件驱动的信息物理系统(CPS),这使得运行过程面临意外故障与复杂敌对行为的双重风险。尽管拜占庭容错(BFT)协议能对抗任意故障,但在现实信息物理条件下评估其行为仍具挑战性:传统网络靶场缺乏时序保真度,而在生产环境中测试则存在安全隐患。本文提出ByzTwin-Range——一种双层架构,通过将生产级BFT部署与数字孪生(DT)相结合,利用实时运行数据实现受控实验、压力测试及拜占庭故障注入。数字孪生镜像真实系统状态,通过共仿真与模拟执行"假设分析",并识别同步漏洞(即配置不当的超时参数、时序敏感误判、对抗性延迟利用)、配置缺陷以及可能破坏BFT保证的敌对行为。从孪生系统获得的洞察通过安全咨询通道反馈至运行部署中,支持持续验证与自适应强化。本设计采用行业标准技术(OPC UA、TSN、FMU/HL-A、QUIC/mTLS),以最大化与现有工业工作流的兼容性及可行性。ByzTwin-Range为下一代BFT感知网络靶场奠定了实践基础,并通过持续测试、差分隐私分析及未来概念验证实现,为构建更具弹性的CPS铺平道路。

0
下载
关闭预览

相关内容

数字战场:保护军用无人机免受网络攻击
专知会员服务
23+阅读 · 2025年10月21日
数字孪生战场: 概念、架构与技术
专知会员服务
48+阅读 · 2025年2月1日
《数字孪生对军事情报的影响:视角与机遇》
专知会员服务
36+阅读 · 2024年12月8日
装备数字孪生可信评估框架研究
专知会员服务
135+阅读 · 2023年7月25日
《使用网络数字孪生提高军事任务网络弹性》2022最新论文
专知会员服务
122+阅读 · 2022年11月11日
【数字孪生】工业互联网和数字孪生
产业智能官
19+阅读 · 2019年9月5日
【数字孪生】数字孪生技术发展趋势与安全风险浅析
产业智能官
54+阅读 · 2019年8月28日
【数字孪生】九论数字孪生
产业智能官
58+阅读 · 2019年7月6日
【数字孪生】超棒PPT解读Digital Twin十大领域应用!
产业智能官
103+阅读 · 2019年3月26日
BiSeNet:双向分割网络进行实时语义分割
统计学习与视觉计算组
22+阅读 · 2018年8月23日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
3+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
8+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
Arxiv
0+阅读 · 3月24日
VIP会员
最新内容
ICML 2026 | CFPO:用反事实策略优化提升多模态推理
专知会员服务
1+阅读 · 今天14:45
综述 | 世界动作模型:少做梦,多行动
专知会员服务
1+阅读 · 今天14:43
美以伊冲突:无人机与人工智能的运用
专知会员服务
3+阅读 · 今天14:31
《特种部队在透明战场中的生存力》最新报告
专知会员服务
2+阅读 · 今天14:11
《人工智能生成的零日漏洞:对未来作战的影响》
综述 | 3D场景图:开放挑战与未来方向
专知会员服务
8+阅读 · 6月22日
21世纪的无人机战争
专知会员服务
4+阅读 · 6月22日
《量子技术的军事任务技术适配与利用》
专知会员服务
5+阅读 · 6月22日
相关基金
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
3+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
8+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员