相关系数在入侵检测系统中的应用:保护电网免受协同攻击
密码学与安全
2018-06-12 v1
摘要
未来电网将以异构且非专有的信息通信技术 pervasive 使用为特征,这使电网暴露于广泛的网络攻击之下。特别是监测控制攻击(MCA)——即对手通过伪造反馈回路中的测量信号来操纵控制决策的攻击——极具威胁。这是因为 MCA(i)在更大攻击面与更低成本下更可能发生,(ii)难以通过隐藏于测量信号中而被检测,且(iii)能够通过协调攻击资源造成严重后果。为防御 MCA,我们开发了电网入侵检测系统(IDS)的语义分析框架。该框架由两部分并行运行:相关系数生成器(CIG),为相关 MCA 建立索引;以及相关知识库(CKB),以攻击相关系数(CI)非周期更新。该框架具有以良好运行时间与检测准确率检测 MCA 并估计攻击后果的优势。为评估框架性能,我们计算了其在不同攻击场景下的误报率。
引用
@article{arxiv.1806.03544,
title = {Application of Correlation Indices on Intrusion Detection Systems: Protecting the Power Grid Against Coordinated Attacks},
author = {Christian Moya and Junho Hong and Jiankang Wang},
journal= {arXiv preprint arXiv:1806.03544},
year = {2018}
}
备注
10 pages, 8 figures