中文

电力系统信息物理测试床中的中间人攻击与防御

密码学与安全 2022-03-14 v1 系统与控制 系统与控制

摘要

中间人(Man-in-The-Middle, MiTM)攻击对智能电网构成众多威胁。在 MiTM 攻击中,入侵者将自己嵌入两台设备之间的通信中以窃听或冒充其中一台设备,使交换信息看似正常。因此,入侵者可以实施虚假数据注入(FDI)和虚假命令注入(FCI)攻击,破坏电力系统运行,如状态估计、经济调度和自动发电控制(AGC)。极少有研究者关注智能电网中难以检测的 MiTM 方法。为此,我们在一个基于仿真的信息物理电力系统测试床中,针对大规模合成电网模型设计并实施了多阶段 MiTM 入侵,以展示此类攻击如何引发误导性操作和虚假测量等物理故障。MiTM 入侵在该合成电网中创建了 FCI、FDI 和重放攻击。本工作使利益相关方能够防御这些隐蔽攻击,我们提出了利用入侵检测系统和网络监控工具的多重告警开发的检测机制。我们的贡献将使其他智能电网安全研究者和产业界能够进一步开发针对不明显 MiTM 攻击的检测机制。

关键词

引用

@article{arxiv.2102.11455,
  title  = {Man-in-The-Middle Attacks and Defense in a Power System Cyber-Physical Testbed},
  author = {Patrick Wlazlo and Abhijeet Sahu and Zeyu Mao and Hao Huang and Ana Goulart and Katherine Davis and Saman Zonouz},
  journal= {arXiv preprint arXiv:2102.11455},
  year   = {2022}
}