鐘藝玲,穆鵬程
(1.西安交通大學(xué)智能網(wǎng)絡(luò)與網(wǎng)絡(luò)安全教育部重點(diǎn)實(shí)驗(yàn)室,710049,西安; 2.西安交通大學(xué)電子與信息工程學(xué)院,710049,西安)
?
單發(fā)多收無(wú)線(xiàn)竊聽(tīng)信道中的自適應(yīng)保密速率傳輸方案
鐘藝玲1,穆鵬程2
(1.西安交通大學(xué)智能網(wǎng)絡(luò)與網(wǎng)絡(luò)安全教育部重點(diǎn)實(shí)驗(yàn)室,710049,西安; 2.西安交通大學(xué)電子與信息工程學(xué)院,710049,西安)
針對(duì)無(wú)線(xiàn)通信中基于保密中斷的物理層安全問(wèn)題,提出了一種單發(fā)多收(SIMO)竊聽(tīng)信道下使用保密中斷概率約束的自適應(yīng)保密速率方案。利用信道估計(jì)與信道的衰落特性分別獲得發(fā)射端到合法接收端信道(主信道)的信道狀態(tài)信息(CSI)與發(fā)射端到竊聽(tīng)者信道(竊聽(tīng)信道)的統(tǒng)計(jì)CSI。在發(fā)射端已知主信道CSI而未知竊聽(tīng)信道CSI的情況下,根據(jù)主信道CSI和竊聽(tīng)信道CSI的概率密度函數(shù)對(duì)保密傳輸速率進(jìn)行自適應(yīng)調(diào)整,并根據(jù)保密中斷的定義確定發(fā)射門(mén)限,然后在滿(mǎn)足保密中斷概率約束的條件下實(shí)現(xiàn)保密吞吐量的最大化。在準(zhǔn)靜態(tài)瑞利衰減信道條件下進(jìn)行了仿真驗(yàn)證,結(jié)果表明:與以往的SISO系統(tǒng)方法相比,在保密中斷概率低于0.1、合法接收端天線(xiàn)數(shù)不少于竊聽(tīng)端時(shí),系統(tǒng)的保密吞吐量可提高1倍以上;即使合法接收端的天線(xiàn)數(shù)少于竊聽(tīng)端,只要合法接收端的天線(xiàn)數(shù)足夠多,SIMO系統(tǒng)的保密吞吐量仍能優(yōu)于SISO系統(tǒng)。
無(wú)線(xiàn)通信;物理層安全;竊聽(tīng)信道;中斷概率;保密速率;吞吐量
近年來(lái),在無(wú)線(xiàn)通信技術(shù)的快速發(fā)展與廣泛應(yīng)用給人們帶來(lái)各種便利的同時(shí),也帶來(lái)了日益突出的信息安全問(wèn)題[1-2]。無(wú)線(xiàn)通信安全問(wèn)題的根源來(lái)自于電磁波的廣播特性,即無(wú)線(xiàn)通信的物理層是不安全的。因此,如何從物理層保障無(wú)線(xiàn)通信安全是解決無(wú)線(xiàn)通信安全問(wèn)題的關(guān)鍵所在。無(wú)線(xiàn)通信的物理層安全可以用竊聽(tīng)信道模型來(lái)描述,其中高斯竊聽(tīng)信道[3]是重要的無(wú)線(xiàn)竊聽(tīng)信道模型之一。竊聽(tīng)信道模型通常有一個(gè)發(fā)射端和兩個(gè)接收端,其中包括一個(gè)合法接收端一個(gè)竊聽(tīng)接收端。發(fā)射端到合法接收端的信道稱(chēng)為主信道,發(fā)射端到竊聽(tīng)接收端的信道稱(chēng)為竊聽(tīng)信道。竊聽(tīng)信道下的信息論安全主要研究的是保密速率和保密容量,這種保密性通常也被稱(chēng)為物理層安全。
盡管?chē)@無(wú)線(xiàn)通信的物理層安全問(wèn)題目前已經(jīng)有很多研究工作,但早期大部分研究均假定信道增益是固定的,此時(shí)信道就等效成加性高斯信道[4-7]。文獻(xiàn)[8-9]中利用分布式多天跳空收發(fā)技術(shù)來(lái)實(shí)現(xiàn)物理層安全,充分利用了空譜資源,但仍是在假設(shè)信道恒定的情況下考慮的。考慮到無(wú)線(xiàn)通信中普遍存在衰落現(xiàn)象,文獻(xiàn)[10-13]對(duì)衰落信道的保密容量進(jìn)行了研究。文獻(xiàn)[10]在所有發(fā)射端和接收端信道狀態(tài)信息(CSI)已知的情況下研究了慢衰落信道的保密中斷性能。作為比較,文獻(xiàn)[12]在假設(shè)發(fā)射端和合法接收端完全已知主信道CSI卻不知道竊聽(tīng)信道CSI的條件下,從中斷概率方面研究了保密容量。該文獻(xiàn)使用固定的保密速率,因此中斷概率總是要高于一個(gè)確定的下界。為了提高在任意小保密中斷概率條件下的保密速率,文獻(xiàn)[13]重新考慮了保密中斷的定義,提出了一種對(duì)主信道CSI大小設(shè)置門(mén)限的開(kāi)關(guān)式發(fā)射方法。在此基礎(chǔ)上,文獻(xiàn)[14]中提出了一種自適應(yīng)保密速率的方法,即保密速率可以根據(jù)主信道的CSI動(dòng)態(tài)調(diào)整。文獻(xiàn)[14]還通過(guò)與文獻(xiàn)[11]和文獻(xiàn)[12]中方法進(jìn)行對(duì)比,證明了自適應(yīng)保密速率的方法可以獲得更佳的保密吞吐量,然而,該文獻(xiàn)中的信道只局限于單入單出(SISO)竊聽(tīng)信道,還沒(méi)有充分利用無(wú)線(xiàn)通信中多天線(xiàn)技術(shù)的優(yōu)勢(shì)。
考慮到多天線(xiàn)的使用在無(wú)線(xiàn)通信系統(tǒng)中越來(lái)越普遍,本文將文獻(xiàn)[14]中的工作擴(kuò)展到單入多出(SIMO)竊聽(tīng)信道模型,該模型對(duì)應(yīng)于蜂窩無(wú)線(xiàn)通信系統(tǒng)中單天線(xiàn)終端向多天線(xiàn)基站發(fā)送信息這一上行通信過(guò)程。在保密中斷概率的約束下,本文研究了SIMO竊聽(tīng)信道中使用自適應(yīng)保密速率方案提高保密吞吐量,根據(jù)保密中斷的定義,給出了確定發(fā)射門(mén)限的算法,并研究接收端天線(xiàn)數(shù)對(duì)保密吞吐量的影響。本文的研究結(jié)果將為利用多天線(xiàn)技術(shù)提高無(wú)線(xiàn)通信物理層安全提供理論支持。
本文所采用的SIMO竊聽(tīng)信道模型如圖1所示,該模型包括3個(gè)部分:發(fā)射端Alice、合法接收端Bob和竊聽(tīng)端Eve。Alice向合法接收端Bob發(fā)送信息,而Eve則試圖竊聽(tīng)該信息。Alice使用單天線(xiàn)發(fā)射,Bob和Eve均使用多天線(xiàn)接收,其接收天線(xiàn)數(shù)分別為M和N。hB、hE分別為Alice到Bob(主信道)和Alice到Eve(竊聽(tīng)信道)的信道,這里hB和hE分別為M×1和N×1的列向量。Alice所發(fā)送的信號(hào)x是0均值復(fù)高斯信號(hào),且滿(mǎn)足E{|x|2}=P,其中P為Alice的發(fā)射功率,且滿(mǎn)足P>0。此時(shí),Bob與Eve接收到的信號(hào)分別為
yB=hBx+nB
(1)
yE=hEx+nE
(2)
圖1 系統(tǒng)模型
假設(shè)無(wú)線(xiàn)信道為慢衰落,并建模為準(zhǔn)靜態(tài)瑞利衰落,此時(shí)hB和hE分別服從分布hB~CN(0,ΓBIM)和hE~CN(0,ΓEIN),其中CN(0,Σ)表示均值為0,、方差為Σ的圓對(duì)稱(chēng)復(fù)高斯分布,ΓB>0和ΓE>0反映了2個(gè)信道的大尺度衰落。記Bob和Eve第i根天線(xiàn)上的信噪比分別為ΥB,i和ΥE,i,由于各支路服從獨(dú)立同分布的瑞利衰落,因此Bob與Eve第i根天線(xiàn)上的信噪比的概率密度分別為
(3)
(4)
CB=lb(1+ΥΣ,B)
(5)
CE=lb(1+ΥΣ,E)
(6)
相應(yīng)的保密容量為
CS=[CB-CE]+
(7)
式中:[a]+表示max{0,a},其中a為實(shí)數(shù)。
(8)
(9)
為了在保證通信可靠性的同時(shí)獲得更大的保密吞吐量,本文采用文獻(xiàn)[14]中的自適應(yīng)保密速率方案(ADP方案)的傳輸信息,所不同的是本文研究SIMO竊聽(tīng)信道,并且使用不同于文獻(xiàn)[14]中平均功率約束的最大功率約束。假設(shè)通信系統(tǒng)所需要滿(mǎn)足的保密中斷概率為ε,并且0<ε<1。RS表示通信系統(tǒng)的保密速率。根據(jù)ΥΣ,B值動(dòng)態(tài)調(diào)整碼字發(fā)送速率RB的值,使之滿(mǎn)足RB=CB,則RS將滿(mǎn)足RS≤CB,此時(shí)中斷發(fā)生在無(wú)法保證保密性的情況下,即保密中斷。根據(jù)文獻(xiàn)[14]中保密中斷的定義可得
ε=Pr{CB-RS≤CE|hB}=Pr{ΥΣ,E≥B|hB}=
(10)
(11)
對(duì)f(B)求導(dǎo)可得
(12)
算法1 利用二分法求B的值
(1)初始化:設(shè)a=0;b=100;δ=0.001;
(2)確定根所在的區(qū)間:
while(f(b)≥0){
b←2b;二分法求解區(qū)間擴(kuò)大2倍
}End
(3)二分法:
while 1{
fx←f(x);求中點(diǎn)處函數(shù)值
if中點(diǎn)處函數(shù)值fx>0 do
a←x;根區(qū)間左端點(diǎn)移至中點(diǎn)處
else
b←x;根區(qū)間右端點(diǎn)移至中點(diǎn)處
end if
if abs(a-b)<δdo
end if
}End
另一方面,由B=(1+ΥΣ,B)2-RS-1可得保密速率RS的表達(dá)式為
(13)
可以證明,當(dāng)以該保密速率進(jìn)行傳輸時(shí)能夠同時(shí)滿(mǎn)足可靠性。事實(shí)上,由于B>0,由式(12)可得
(14)
此時(shí)保密速率小于主信道容量,因此通信是可靠的。
此外,考慮到保密速率必須是非負(fù)的,因此RS最終可以表示為
(15)
以上結(jié)果是在已知主信道CSI的情況下得到的自適應(yīng)保密速率??紤]到主信道也具有衰落特性,因此需要使用保密吞吐量來(lái)衡量系統(tǒng)的保密傳輸性能。根據(jù)文獻(xiàn)[14]對(duì)保密吞吐量的定義可以得到此時(shí)的保密吞吐量如式(16)所示
(16)
當(dāng)M=1時(shí),系統(tǒng)模型退化為SISO竊聽(tīng)信道,根據(jù)式(16)可以得到相應(yīng)的系統(tǒng)保密容量為
(17)
該SISO信道將作為參考標(biāo)準(zhǔn)在下面的仿真中與本文SIMO竊聽(tīng)信道進(jìn)行對(duì)比。
本節(jié)通過(guò)數(shù)值仿真的方法來(lái)比較文獻(xiàn)[14]中的BSISO系統(tǒng)與本文中的SIMO系統(tǒng)在自適應(yīng)保密速率方案下的保密吞吐量,并證明SIMO系統(tǒng)對(duì)提升無(wú)線(xiàn)通信物理層安全的有效性。在本文仿真中設(shè)P=0 dB,ΓB=5 dB,ΓE=0 dB。
首先來(lái)看保密吞吐量隨保密中斷概率變化的情況。Eve天線(xiàn)數(shù)固定為N=5,Bob天線(xiàn)數(shù)分別取3、5、7,圖2給出了這3種條件下的SIMO系統(tǒng)以及SISO系統(tǒng)保密吞吐量的差異。由圖2可見(jiàn),當(dāng)發(fā)射天線(xiàn)數(shù)少于竊聽(tīng)天線(xiàn)數(shù)時(shí)(圖中M=3),SISO系統(tǒng)的保密吞吐量略?xún)?yōu)于SIMO系統(tǒng),且保密中斷概率ε越小,二者之間的差異越小。當(dāng)發(fā)射天線(xiàn)數(shù)等于竊聽(tīng)天線(xiàn)數(shù)時(shí)(圖中M=5),無(wú)論保密中斷概率ε取何值,SIMO系統(tǒng)的保密吞吐量均顯著大于SISO系統(tǒng)的保密吞吐量。二者之間的差異在保密中斷概率ε取較大值時(shí)稍微有所減小。當(dāng)發(fā)射天線(xiàn)數(shù)大于竊聽(tīng)天線(xiàn)數(shù)時(shí)(圖中M=7),與前述其他3種情況相比,系統(tǒng)的保密吞吐量均有顯著提高??梢?jiàn),增加合法接收端的接收天線(xiàn)數(shù),可以提高無(wú)線(xiàn)竊聽(tīng)信道的保密吞吐量。
圖2 N=5時(shí)保密吞吐量隨保密中斷概率的變化
由于接收天線(xiàn)數(shù)與竊聽(tīng)天線(xiàn)數(shù)會(huì)影響SIMO系統(tǒng)的保密吞吐量,所以本文在仿真中研究了不同保密中斷概率情況下SIMO系統(tǒng)的保密吞吐量隨接收天線(xiàn)數(shù)變化的情況。圖3給出了固定N=3,在保密中斷概率ε分別為0.01、0.1、0.5時(shí),SIMO系統(tǒng)的保密吞吐量隨接收天線(xiàn)數(shù)變化的情況。由圖3可見(jiàn),在保密中斷概率ε的所有3種取值條件下,SIMO系統(tǒng)的保密吞吐量均隨著接收天線(xiàn)數(shù)的增加而增大。
圖3 N=3時(shí)SIMO系統(tǒng)的保密吞吐量隨Bob端天線(xiàn)數(shù)的變化
圖4 SIMO系統(tǒng)的保密吞吐量隨Eve端天線(xiàn)數(shù)的變化
本文研究了基于保密中斷概率的慢衰落無(wú)線(xiàn)通信系統(tǒng)的物理層安全問(wèn)題。與以往研究工作不同的是,本文將自適應(yīng)保密速率方案擴(kuò)展到SIMO系統(tǒng),并給出了確定發(fā)射門(mén)限的算法。仿真結(jié)果表明:當(dāng)合法接收端天線(xiàn)數(shù)不少于竊聽(tīng)端天線(xiàn)數(shù)時(shí),無(wú)論保密中斷概率取何值,SIMO系統(tǒng)的保密吞吐量均顯著高于SISO系統(tǒng)的保密吞吐量;若竊聽(tīng)端接收天線(xiàn)數(shù)超過(guò)接收端的接收天線(xiàn)數(shù),當(dāng)接收端的接收天線(xiàn)數(shù)多于一定數(shù)量時(shí)也能取得比SISO系統(tǒng)更高的保密吞吐量。因此,只要合法接收端的天線(xiàn)數(shù)足夠多,SIMO系統(tǒng)的保密吞吐量會(huì)得到顯著提升??紤]到未來(lái)蜂窩移動(dòng)通信系統(tǒng)中的基站端將會(huì)配置大規(guī)模的天線(xiàn)陣列,本文方法對(duì)提高該系統(tǒng)的上行保密吞吐量提供了理論支持。另一方面,蜂窩移動(dòng)通信的上行過(guò)程是多用戶(hù)通信中一種典型的多接入通信過(guò)程,如何將本文單用戶(hù)SIMO系統(tǒng)推廣到多用戶(hù)接入,從而進(jìn)一步提高系統(tǒng)的保密吞吐量,將是我們下一步需要研究并解決的問(wèn)題。
[1]SHIN M, MA J, MISHRA A, et al.Wireless network security and interworking [J].Proceedings of the IEEE, 2006, 94(2):455-433.
[2]PAHAN A S K, LEE H W, HONG C S.Security in wireless sensor networks:issues and challenges [C]∥Proceedings of the 8th International Conference on Advanced Communication Technology.Piscataway, NJ, USA:IEEE, 2006:1043-1048.
[3]LEUNG-YAN-CHEONG S K, HELLMAN M E.The Gaussian wire-tap channel [J].IEEE Transactions on Information Theory, 1978, 24(4):451-456.
[4]GOEL S, NEGI R.Guaranteeing secrecy using artificial noise [J].IEEE Transactions on Wireless Communications, 2008, 7(6):2180-2189.
[5]KHISTI A, WORNELL G.Secure transmission with multiple antennas:I The MISOME wiretap channel [J].IEEE Transactions on Information Theory, 2010, 56(6):3088-3104.
[6]KHISTI A, WORNELL G.Secure transmission with multiple antennas:II The MIMOME wiretap channel [J].IEEE Transactions on Information Theory, 2010, 56(11):5515-5532.
[7]OGGIER F, HASSIBI B.The secrecy capacity of the MIMO wiretap channel [J].IEEE Transactions Information Theory, 2011, 57(8):4961-4972.
[8]殷勤業(yè), 賈曙喬, 左莎琳, 等.分布式多天線(xiàn)跳空收發(fā)技術(shù):I [J].西安交通大學(xué)學(xué)報(bào), 2013, 47(1):1-6.YIN Qinye, JIA Shuqiao, ZUO Shalin, et al.A distributed multi-antenna space hopping transceiver technique:I [J].Journal of Xi’an Jioatong University, 2013, 47(1):1-6.
[9]殷勤業(yè), 張建國(guó), 鄭通興, 等.分布式多天線(xiàn)跳空收發(fā)技術(shù):II 權(quán)值反饋型反向訓(xùn)練模式下的0/1跳空技術(shù) [J].西安交通大學(xué)學(xué)報(bào), 2013, 47(6):1-5.YIN Qinye, ZHANG Jianguo, ZHENG Tongxing, et al.A distributed multi-antenna space hopping transceiver technique:part II 0/1 space hopping technique in backward training mode with weight-feedback [J].Journal of Xi’an Jioatong University, 2013, 47(6):1-5.
[10]LIANG Yingbin, POOR H, SHAMAI S.Secure communication over fading channels [J].IEEE Transactions on Information Theory, 2008, 54(6):2470-2492.
[11]GOPALA P K, LAI Lifeng, GAMAL H E.On the secrecy capacity of fading channels [J].IEEE Transactions on Information Theory, 2008,54(10):4687-4698.
[12]BARROS J, RODRIGUES M.Secrecy capacity of wireless channels [C]∥Proceedings of 2006 IEEE International Symposium on Information Theory.Piscataway, NJ, USA:IEEE, 2006:356-360.
[13]ZHOU Xiangyun, MCKAY M, MAHAM B, et al.Rethinking the secrecy outage formulation:a secure transmission design perspective [J].IEEE Communi-cations Letters, 2011, 15(3):302-304.
[14]MU Pengcheng, YANG Peizhi, WANG Bo, et al.A new scheme to improve the secrecy throughput under the constraints of secrecy outage probability and average transmit power [C]∥Proceedings of IEEE ICC2014 WS-WPLS.Piscataway, NJ, USA:IEEE, 2014:777-782.
[本刊相關(guān)文獻(xiàn)鏈接]
穆鵬程,殷勤業(yè),王文杰.無(wú)線(xiàn)通信中使用隨機(jī)天線(xiàn)陣列的物理層安全傳輸方法.2010,44(6):62-66.[doi:10.7652/xjtuxb201006012]
吳飛龍,王文杰,劉超文,等.接收空間調(diào)制信道容量計(jì)算及其魯棒性設(shè)計(jì).2015,49(2):49-54.[doi:10.7652/xjtuxb 201502009]
劉伎昭,王泉.車(chē)載自組網(wǎng)中聯(lián)盟博弈的虛假數(shù)據(jù)檢測(cè)策略.2015,49(2):69-73.[doi:10.7652/xjtuxb201502012]
陳誠(chéng),王磊,李曉峰.采用星座旋轉(zhuǎn)的高速率空時(shí)分組碼空間調(diào)制算法.2014,48(12):113-119.[doi:10.7652/xjtuxb2014 12018]
高銳,李贊,司江勃,等.一種雙重序貫檢測(cè)的協(xié)作頻譜感知方法.2014,48(4):102-108.[doi:10.7652/xjtuxb201404018]
王超,鄧科,莊麗莉,等.協(xié)作認(rèn)知網(wǎng)絡(luò)中魯棒的分布式波束形成.2013,47(12):84-89.[doi:10.7652/xjtuxb201312015]
張光華,連峰,韓崇昭,等.高斯混合擴(kuò)展目標(biāo)多伯努利濾波器.2014,48(10):9-14.[doi:10./xjtuxb201410002]
(編輯 劉楊)
An Adaptive Secret Transmission Rate Scheme in SIMO Wireless Wiretap Channel
ZHONG Yiling1,MU Pengcheng2
(1.Ministry of Education Key Lab for Intelligent Networks and Network Security, Xi’an Jiaotong University, Xi’an 710049, China; 2.School of Electronics and Information Engineering, Xi’an Jiaotong University, Xi’an 710049, China)
An adaptive secret transmission rate scheme with secret outage probability constraint in SIMO wireless wiretap channel is proposed to consider the physical layer security issue for the wireless communication with secrecy outage.The channel estimation and channel fading characteristics are used to obtain the channel state information (CSI) about the channel from the transmitter to the legitimate receiver (the main channel) and the CSI about the channel from the transmitter to the eavesdropper (the eavesdropper’s channel), respectively.When the CSI about the main channel is known while the CSI about the eavesdropper’s channel is not known by the transmitter, the secrecy rate is adjusted according to the CSI of the main channel and the probability density function of the eavesdropper’s channel, and the emission threshold is obtained according to the definition of secrecy outage.Then the secrecy throughput is maximized in the condition of satisfying the constraint of secrecy outage probability.The quasi-static Rayleigh fading channel is used in the simulation.Simulation results show that when secrecy outage probability is lower than 0.1 and the antenna number of the legitimate receivers is no less than that of eavesdropper, the secrecy throughput of the proposed approach is twice that of the previous methods for SISO system, and that as long as there are sufficient antennas in the legitimate receiver, the secrecy throughput of SIMO system is larger than that of SISO system even if the antenna number of the legitimate receivers is smaller than that of eavesdropper.
wireless communication; physical layer security; wiretap channel; outage probability; secrecy rate; throughput
2014-07-29。 作者簡(jiǎn)介:鐘藝玲(1990—),女,碩士生;穆鵬程(通信作者),男,博士,講師。 基金項(xiàng)目:國(guó)家自然科學(xué)基金資助項(xiàng)目(61071125,61172092,61231013);國(guó)家自然科學(xué)基金創(chuàng)新群體資助項(xiàng)目(61221063);教育部高等學(xué)校博士學(xué)科點(diǎn)專(zhuān)項(xiàng)科研基金資助項(xiàng)目(20130201130003)。
時(shí)間:2015-01-16
http:∥www.cnki.net/kcms/detail/61.1069.T.20150116.1510.006.html
10.7652/xjtuxb201504017
TN929.5
A
0253-987X(2015)04-0104-06