Атаки с подменой данных на оценку состояния в электрических сетях

False data injection attacks against state estimation in electric power grids
Michael K. Reiter, Yao Liu, Peng Ning
2011-05-01

тестовые системы IEEEобнаружение ложных измеренийатаки с подделкой данныхобобщённые атаки с подделкой данныхоценка состояния
Электрическая сеть представляет собой сложную систему, соединяющую генераторы электроэнергии с потребителями через сети передачи и распределения электроэнергии на большой географической территории. Для обеспечения надежной работы сетей необходимо их мониторинг, а оценка состояния используется в мониторинге для наилучшего определения состояния сети на основе анализа показаний счетчиков и моделей энергетической системы. Разработаны различные методы обнаружения и идентификации неверных измерений, включая взаимодействующие некорректные измерения, вызванные произвольными, неслучайными причинами. На первый взгляд кажется, что эти методы также способны противостоять злонамеренным измерениям, внедренным злоумышленниками. В этой статье мы выявляем ранее неизвестную уязвимость существующих алгоритмов обнаружения неверных измерений, представляя и анализируя новый класс атак, называемых атаками с подменой данных, на оценку состояния в электрических сетях. При допущении, что злоумышленник может получить доступ к текущей информации о конфигурации энергосистемы и манипулировать измерениями счетчиков в физически защищенных точках, таких как подстанции, такие атаки могут вводить произвольные ошибки в определенные переменные состояния без обнаружения существующими алгоритмами. Кроме того, мы рассматриваем два сценария: когда атакующий ограничен конкретными счетчиками или когда у него ограничены ресурсы для компрометации счетчиков. Мы показываем, что в обоих сценариях атакующий может систематически и эффективно конструировать векторные атаки для изменения результатов оценки состояния произвольным образом. Мы также распространяем эти атаки на обобщенные атаки с подменой данных, которые могут дополнительно усилить влияние за счет эксплуатации ошибок измерений, как правило допускаемых при оценке состояния. Мы демонстрируем успешность этих атак посредством моделирования на тестовых системах IEEE, а также обсуждаем практическую реализуемость этих атак и реальные ограничения, снижающие их эффективность.
1
Атакующие, ограниченные конкретными счётчиками или ресурсами, всё равно могут систематически и эффективно конструировать вектор атак для произвольного изменения результатов оценки состояния.
2
Существующие алгоритмы обнаружения искажённых измерений имеют неизвестную уязвимость, которую можно использовать в атаках с подделкой данных против оценки состояния энергосетей.
3
Обобщённые атаки с подделкой данных могут ещё больше увеличить эффект, эксплуатируя погрешности измерений, обычно допускаемые в оценке состояния.
4
Если злоумышленник знает текущую конфигурацию системы и может подменять измерения в защищённых точках, он может вводить произвольные ошибки в отдельные переменные состояния без обнаружения.
5
Моделирование на тестовых системах IEEE демонстрирует успешность этих атак, а также обсуждаются практические ограничения, влияющие на их реальную эффективность.

Процесс оценивания состояния в электрических энергосетях (на основе измерений счётчиков и моделей электроэнергетической системы)

Атаки подделки данных (false data injection) против оценивания состояния: конструирование недетектируемых и обобщённых векторов атак, манипулирующих измерениями счётчиков для введения произвольных ошибок с учётом ограничений доступа злоумышленника

Publication Details
Publication Date
2011-05-01
Journal
Publisher
ISSN
Access Type
Author Information
Authors
Michael K. Reiter
Yao Liu
Peng Ning
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%