面向电力系统网络威胁弹性微隔离的防火墙优化
系统与控制
2023-06-28 v1 系统与控制
摘要
电力输送依赖于必须安全的通信骨干网。SCADA 系统对关键电网功能至关重要,并包含诸如分布式网络协议-3(DNP3)等工业控制系统(ICS)协议。作为网络物理关键基础设施,电力系统必须防范这些协议所面临的网络威胁。为此,NERC 关键基础设施保护标准 CIP-005-5 规定需要电子系统边界,并通过防火墙实现。本文提出了如何利用所提出的元启发式方法,为大规模电力系统最优安全区划分来最优地发现并生成这些电子系统边界。随后,为在大规模电力系统模型中实施最优防火墙规则,本工作展示了一个原型软件工具,该工具接收优化结果并为网络物理测试台中不同公用事业公司的防火墙节点自动配置。利用该工具,在一个合成的 2000 母线模型中,假设两种不同的网络拓扑,为所有公用事业公司及其变电站配置了防火墙策略。结果生成了保护电力系统数据流的最优电子安全边界,并比较了路径分析所得的防火墙数量、经济成本与风险告警。
引用
@article{arxiv.2306.15072,
title = {A Firewall Optimization for Threat-Resilient Micro-Segmentation in Power System Networks},
author = {Abhijeet Sahu and Patrick Wlazlo and Nastassja Gaudet and Ana Goulart and Edmond Rogers and Katherine Davis},
journal= {arXiv preprint arXiv:2306.15072},
year = {2023}
}
备注
12 pages, 22 figures