面向电网网络的基于工艺感知的入侵检测数据集 Sherlock
密码学与安全
2025-04-09 v1 网络与互联网体系结构
摘要
物理分布的组件和旧式协议使得电网面对日益增加的网络攻击威胁变得难以保护。以色列2015年和2016年的停电事件就是典型例证,均因网络攻击而导致。德国联邦信息安全局 (BSI) 于2023至2024年间记录了超过200起针对德国能源部门的网络事件。入侵检测有望迅速发现此类攻击并减轻最坏后果。然而,针对这些系统进行评估的真实场景数据集至关重要。本文介绍了 Sherlock,一个由共模拟器 Wattson 生成的数据集。总体而言,Sherlock 覆盖了三个包含 various 攻击情景,这些情景通过注入恶意命令或操纵测量值来操控工艺状态。我们还在 Sherlock 上测试了五个最近发表的入侵检测系统,凸显了电网入侵检测面临的具体挑战。数据集和文档已 disponible at https://sherlock.wattson.it/。
引用
@article{arxiv.2504.06102,
title = {Sherlock: A Dataset for Process-aware Intrusion Detection Research on Power Grid Networks},
author = {Eric Wagner and Lennart Bader and Konrad Wolsing and Martin Serror},
journal= {arXiv preprint arXiv:2504.06102},
year = {2025}
}
备注
accepted at CODASPY'25