一种在智能电网协同仿真环境中复现多阶段网络攻击与对策的方法
密码学与安全
2021-10-06 v1 网络与互联网体系结构
系统与控制
系统与控制
摘要
尽管配电网络的数字化带来诸多益处,但也引入了网络攻击的新漏洞。为在新兴威胁环境中维持安全运营,检测网络攻击并实施对策至关重要。然而,由于缺乏公开可用的针对智能电网(SGs)的攻击数据以开发对策,基于仿真的数据生成方法有望提供所需的数据基础。因此,我们提出的方法在 SG 协同仿真环境(COSE)中提供灵活且可扩展的多阶段网络攻击复现。COSE 由电网仿真器、运营技术(OT)设备仿真器,以及用于真实 IT 过程网络的网络仿真器组成。聚焦于 COSE 中的防御与进攻用例,我们的模拟攻击者可以执行网络扫描、发现漏洞、利用漏洞、获取管理员权限,并在 OT 设备上执行恶意命令。作为一种示例对策,我们提出一个内置入侵检测系统(IDS),其使用机器学习(ML)方法通过异常检测分析生成的网络流量。在这项工作中,我们概述了 SG COSE,提出了一种可能扰乱电网运营的多阶段攻击模型,并展示了 IDS 在特定场景下的示例性能评估。
引用
@article{arxiv.2110.02040,
title = {An Approach of Replicating Multi-Staged Cyber-Attacks and Countermeasures in a Smart Grid Co-Simulation Environment},
author = {Ömer Sen and Dennis van der Velde and Sebastian N. Peters and Martin Henze},
journal= {arXiv preprint arXiv:2110.02040},
year = {2021}
}
备注
To be published in Proceedings of the CIRED 2021 Conference