预防-纠正型网络防御:攻击诱导区域最小化与网络安全裕度最大化
系统与控制
2023-11-15 v2 系统与控制
摘要
通过策略性地选择并保护足够大的测量子集,可预防电力系统中的虚假数据注入(FDI)网络攻击,但这需要充足的网络防御资源用于测量保护。在任意给定网络防御资源下,本文提出一种预防-纠正型网络防御策略,以预防方式最小化 FDI 攻击诱导区域,继而以纠正方式最大化网络安全裕度。首先,本文提出一种预防型网络防御策略,通过预防式分配任意给定的测量保护资源,最小化 FDI 攻击诱导区域的体积。特别地,提出了构造 FDI 不可攻击线路的充分条件,表明 FDI 网络攻击可在局部而非全局被预防。然后,给定非空的 FDI 攻击诱导区域,本文提出一种纠正型网络防御策略以最大化网络安全裕度,导致最安全但昂贵运行点(即欧氏切比雪夫中心)与最廉价但危险运行点之间的权衡。在改进的 IEEE 14 总线系统上的仿真结果验证了所提预防-纠正型网络防御策略的有效性与成本效益。
引用
@article{arxiv.2302.07597,
title = {Preventive-Corrective Cyber-Defense: Attack-Induced Region Minimization and Cybersecurity Margin Maximization},
author = {Jiazuo Hou and Fei Teng and Wenqian Yin and Yue Song and Yunhe Hou},
journal= {arXiv preprint arXiv:2302.07597},
year = {2023}
}