Защита интеллектуальной электросети: всесторонняя компиляция систем обнаружения и предотвращения вторжений
Securing the Smart Grid: A Comprehensive Compilation of Intrusion Detection and Prevention Systems
2019-01-01
SCID: 54.1/7m3p8zt3
Discuss with AI
инфраструктура продвинутого учета (AMI)системы обнаружения и предотвращения вторжений (IDPS)умная сеть (SG)система диспетчерского управления и сбора данных (SCADA)синхрофазоры
Figures from the paper
Abstract (AI)
Парадигма интеллектуальной сети (smart grid, SG) — это следующий технологический шаг по сравнению с традиционной электрической сетью; она способствует защите физической среды и предоставляет множество преимуществ, таких как повышенная надежность, лучшее качество обслуживания и эффективное использование существующей инфраструктуры и возобновляемых источников энергии. Однако, несмотря на эти положительные экологические, экономические и социальные изменения, такая система формирует существенные проблемы безопасности и конфиденциальности, поскольку включает сочетание гетерогенных, сосуществующих «умных» и устаревших технологий. В связи с быстрым развитием киберфизических систем (CPS) и академия, и промышленность разработали меры по укреплению поверхности атаки SG, например путем интеграции эффективных, легковесных механизмов шифрования и авторизации. Тем не менее эти механизмы не всегда способны предотвратить различные угрозы безопасности, такие как атаки типа отказ в обслуживании (DoS), направленные на доступность базовых систем. Эффективным контрмерой против ряда кибератак являются системы обнаружения и предотвращения вторжений (IDPS). В данной статье мы анализируем вклад IDPS в парадигму SG на основе изучения 37 случаев. Более подробно, эти системы рассматриваются как вторичный механизм защиты, усиливающий криптографические процессы посредством своевременного обнаружения и/или предотвращения потенциальных нарушений безопасности. Например, если кибератака обходит основные механизмы шифрования и авторизации, IDPS может выступать в роли вторичного уровня защиты, уведомляя оператора системы о наличии конкретной атаки или включая соответствующие превентивные меры. Изученные нами случаи сфокусированы на инфраструктуре продвинутых счетчиков (advanced metering infrastructure, AMI), системах диспетчерского управления и сбора данных (supervisory control and data acquisition, SCADA), подстанциях и синхрофазорах. На основе сравнительного анализа мы выявляем ограничения и недостатки современных IDPS и даем рекомендации для будущих исследований.
Key Findings
1
Сравнительный анализ выявляет ограничения и недостатки существующих IDPS для умных сетей и содержит рекомендации для будущих исследований.
2
IDPS обеспечивают своевременное обнаружение и/или предотвращение атак, таких как отказ в обслуживании, угрожающих доступности, дополняя легковесные механизмы шифрования и авторизации.
3
Системы обнаружения и предотвращения вторжений (IDPS) выступают в роли вторичной защиты в умных сетях, дополняя криптографические меры путем обнаружения или предотвращения нарушений безопасности при сбоях первичных средств защиты.
4
В работе проанализированы 37 случаев применения IDPS к компонентам умной сети, включая AMI, SCADA, подстанции и синхрофазоры.
Research Object
Системы обнаружения и предотвращения вторжений (IDPS), применяемые в инфраструктуре интеллектуальной электросети (включая AMI, SCADA, подстанции и синхрофазоры)
Research Subject
Эффективность, роль, ограничения и сравнительная производительность IDPS как вторичных средств защиты, дополняющих криптографические меры для обнаружения и предотвращения кибератак (например, DoS) в компонентах интеллектуальной электросети
Publication Details
Publication Date
2019-01-01
Journal
Publisher
ISSN
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest