中文

面向协同虚假数据注入的 IEC 61850 样本值制式保护系统韧性评估

密码学与安全 2026-05-11 v1 系统与控制 系统与控制

摘要

本文评估了 IEC 61850 数字配电站在针对样本值(SV)协议的虚假数据注入攻击(FDIAs)下的韧性。SV 的多播特性虽然实现了时间关键的自动化,但也暴露了配电站免受网络侵入,可破坏保护功能并导致大范围停电。为评估这些风险,我们基于工业级智能电子装置(IEDs)的高级设置,实验性地分析了涉及海岸层物理访问和网络访问的协同攻击向量。所提出的攻击同时操控多个电气参数,以协同且物理一致的方式进行。实验结果确认了能够在保持真实信号行为的同时触发虚假保护动作、掩盖真实故障或阻断保护机制的隐形多向量 FDIAs 的可行性。功率硬件在环(PHIL)测试平台实现了在严格时序、通信和保护逻辑约束下的闭环评估,超越了仿真和控制器级 HIL 环境的真实设备行为。本 findings 揭示了直接影响电网可靠性的 SV 基于保护方案中的关键漏洞,尤其是在现实攻击者定位下。为应对这些挑战,我们分析了覆盖�慑、预防、检测、缓解和韧性的防御策略,强调海岸层基础设施。此外,概述了一种基于可信独立信道和 SV 数据交叉验证的韧性导向方法,用于那些现有标准化安全机制不足之处的情景。

关键词

引用

@article{arxiv.2605.07535,
  title  = {Resilience of IEC 61850 Sampled Values-Based Protection Systems Under Coordinated False Data Injections},
  author = {Denys Mishchenko and Irina Oleinikova and Laszlo Erdodi},
  journal= {arXiv preprint arXiv:2605.07535},
  year   = {2026}
}

备注

11 pages, 8 figures