基于 MMS 流量检测和预防电力系统过程中断攻击的 EPIC 案例
密码学与安全
2026-01-08 v1
摘要
智能电网日益依赖于互联通信网络,其安全性正受到日益复杂的网络威胁的威胁,这一点已在乌克兰电网网络攻击事件中得到证明。在基于 IEC61850 的智能配电站中,制造消息规范(MMS)协议通过 TCP 运行,以便在 SCADA 系统和现场设备(如智能电子设备和可编程逻辑控制器)之间进行通信。尽管 MMS 启用了高效的监控和控制,但可能被利用以生成看似合法的数据包,用于侦察、未授权状态读取和恶意命令注入,从而扰乱电网运作。本文提出了一个针对 IEC61850 合规智能配电站的全自动攻击检测和预防框架,以对抗通过被劫持的 PLC 和 IED 进行的远程网络攻击。本文详细分析了 MMS 协议,并在正常 SCADA 运行和主动攻击条件下提取关键 MMS 字段值对。该框架使用由七个数据集组成的验证数据集,包括良性运行场景和多种攻击实例,涵盖基于 IEC61850Bean 的攻击和利用 libiec61850 库的脚本驱动攻击。我们的ethods 准确识别了携带攻击签名的 MMS 数据包,这些数据包试图扰乱断路器状态,具体针对 EPIC 测试基准中的智能家居区 IED 和 PLC。结果表明,所提出的框架在精确检测恶意 MMS 流量方面具有有效性,显著提升了 IEC61850 基于智能电网环境的网络安全韧性。
引用
@article{arxiv.2601.03690,
title = {Detection and Prevention of Process Disruption Attacks in the Electrical Power Systems using MMS Traffic: An EPIC Case},
author = {Praneeta K Maganti and Daisuke Mashima and Rajib Ranjan Maiti},
journal= {arXiv preprint arXiv:2601.03690},
year = {2026}
}