Атаки с подменой данных на оценку состояния в электрических сетях
False data injection attacks against state estimation in electric power grids
2011-05-01
SCID: 54.1/kx9bsd5e
Discuss with AI
тестовые системы IEEEобнаружение ложных измеренийатаки с подделкой данныхобобщённые атаки с подделкой данныхоценка состояния
Figures from the paper
Abstract (AI)
Электрическая сеть представляет собой сложную систему, соединяющую генераторы электроэнергии с потребителями через сети передачи и распределения электроэнергии на большой географической территории. Для обеспечения надежной работы сетей необходимо их мониторинг, а оценка состояния используется в мониторинге для наилучшего определения состояния сети на основе анализа показаний счетчиков и моделей энергетической системы. Разработаны различные методы обнаружения и идентификации неверных измерений, включая взаимодействующие некорректные измерения, вызванные произвольными, неслучайными причинами. На первый взгляд кажется, что эти методы также способны противостоять злонамеренным измерениям, внедренным злоумышленниками. В этой статье мы выявляем ранее неизвестную уязвимость существующих алгоритмов обнаружения неверных измерений, представляя и анализируя новый класс атак, называемых атаками с подменой данных, на оценку состояния в электрических сетях. При допущении, что злоумышленник может получить доступ к текущей информации о конфигурации энергосистемы и манипулировать измерениями счетчиков в физически защищенных точках, таких как подстанции, такие атаки могут вводить произвольные ошибки в определенные переменные состояния без обнаружения существующими алгоритмами. Кроме того, мы рассматриваем два сценария: когда атакующий ограничен конкретными счетчиками или когда у него ограничены ресурсы для компрометации счетчиков. Мы показываем, что в обоих сценариях атакующий может систематически и эффективно конструировать векторные атаки для изменения результатов оценки состояния произвольным образом. Мы также распространяем эти атаки на обобщенные атаки с подменой данных, которые могут дополнительно усилить влияние за счет эксплуатации ошибок измерений, как правило допускаемых при оценке состояния. Мы демонстрируем успешность этих атак посредством моделирования на тестовых системах IEEE, а также обсуждаем практическую реализуемость этих атак и реальные ограничения, снижающие их эффективность.
Key Findings
1
Атакующие, ограниченные конкретными счётчиками или ресурсами, всё равно могут систематически и эффективно конструировать вектор атак для произвольного изменения результатов оценки состояния.
2
Существующие алгоритмы обнаружения искажённых измерений имеют неизвестную уязвимость, которую можно использовать в атаках с подделкой данных против оценки состояния энергосетей.
3
Обобщённые атаки с подделкой данных могут ещё больше увеличить эффект, эксплуатируя погрешности измерений, обычно допускаемые в оценке состояния.
4
Если злоумышленник знает текущую конфигурацию системы и может подменять измерения в защищённых точках, он может вводить произвольные ошибки в отдельные переменные состояния без обнаружения.
5
Моделирование на тестовых системах IEEE демонстрирует успешность этих атак, а также обсуждаются практические ограничения, влияющие на их реальную эффективность.
Research Object
Процесс оценивания состояния в электрических энергосетях (на основе измерений счётчиков и моделей электроэнергетической системы)
Research Subject
Атаки подделки данных (false data injection) против оценивания состояния: конструирование недетектируемых и обобщённых векторов атак, манипулирующих измерениями счётчиков для введения произвольных ошибок с учётом ограничений доступа злоумышленника
Publication Details
Publication Date
2011-05-01
Journal
Publisher
ISSN
Access Type
Author Information
Download PDF
Subscribe to digest