Защита интеллектуальной электросети: всесторонняя компиляция систем обнаружения и предотвращения вторжений

Securing the Smart Grid: A Comprehensive Compilation of Intrusion Detection and Prevention Systems
Panagiotis Sarigiannidis, Panagiotis Radoglou‐Grammatikis
2019-01-01

инфраструктура продвинутого учета (AMI)системы обнаружения и предотвращения вторжений (IDPS)умная сеть (SG)система диспетчерского управления и сбора данных (SCADA)синхрофазоры
Парадигма интеллектуальной сети (smart grid, SG) — это следующий технологический шаг по сравнению с традиционной электрической сетью; она способствует защите физической среды и предоставляет множество преимуществ, таких как повышенная надежность, лучшее качество обслуживания и эффективное использование существующей инфраструктуры и возобновляемых источников энергии. Однако, несмотря на эти положительные экологические, экономические и социальные изменения, такая система формирует существенные проблемы безопасности и конфиденциальности, поскольку включает сочетание гетерогенных, сосуществующих «умных» и устаревших технологий. В связи с быстрым развитием киберфизических систем (CPS) и академия, и промышленность разработали меры по укреплению поверхности атаки SG, например путем интеграции эффективных, легковесных механизмов шифрования и авторизации. Тем не менее эти механизмы не всегда способны предотвратить различные угрозы безопасности, такие как атаки типа отказ в обслуживании (DoS), направленные на доступность базовых систем. Эффективным контрмерой против ряда кибератак являются системы обнаружения и предотвращения вторжений (IDPS). В данной статье мы анализируем вклад IDPS в парадигму SG на основе изучения 37 случаев. Более подробно, эти системы рассматриваются как вторичный механизм защиты, усиливающий криптографические процессы посредством своевременного обнаружения и/или предотвращения потенциальных нарушений безопасности. Например, если кибератака обходит основные механизмы шифрования и авторизации, IDPS может выступать в роли вторичного уровня защиты, уведомляя оператора системы о наличии конкретной атаки или включая соответствующие превентивные меры. Изученные нами случаи сфокусированы на инфраструктуре продвинутых счетчиков (advanced metering infrastructure, AMI), системах диспетчерского управления и сбора данных (supervisory control and data acquisition, SCADA), подстанциях и синхрофазорах. На основе сравнительного анализа мы выявляем ограничения и недостатки современных IDPS и даем рекомендации для будущих исследований.
1
Сравнительный анализ выявляет ограничения и недостатки существующих IDPS для умных сетей и содержит рекомендации для будущих исследований.
2
IDPS обеспечивают своевременное обнаружение и/или предотвращение атак, таких как отказ в обслуживании, угрожающих доступности, дополняя легковесные механизмы шифрования и авторизации.
3
Системы обнаружения и предотвращения вторжений (IDPS) выступают в роли вторичной защиты в умных сетях, дополняя криптографические меры путем обнаружения или предотвращения нарушений безопасности при сбоях первичных средств защиты.
4
В работе проанализированы 37 случаев применения IDPS к компонентам умной сети, включая AMI, SCADA, подстанции и синхрофазоры.

Системы обнаружения и предотвращения вторжений (IDPS), применяемые в инфраструктуре интеллектуальной электросети (включая AMI, SCADA, подстанции и синхрофазоры)

Эффективность, роль, ограничения и сравнительная производительность IDPS как вторичных средств защиты, дополняющих криптографические меры для обнаружения и предотвращения кибератак (например, DoS) в компонентах интеллектуальной электросети

Publication Details
Publication Date
2019-01-01
Journal
Publisher
ISSN
Access Type
Author Information
Authors
Panagiotis Sarigiannidis
Panagiotis Radoglou‐Grammatikis
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%