基于入侵检测与防御技术的智能变电站网络安全关键技术研究

基本信息
批准号:61602251
项目类别:青年科学基金项目
资助金额:16.00
负责人:杨毅
学科分类:
依托单位:南京师范大学
批准年份:2016
结题年份:2019
起止时间:2017-01-01 - 2019-12-31
项目状态: 已结题
项目参与者:高磊,姜海涛,卜强生,宋亮亮,张小易,黄哲忱
关键词:
61850智能变电站IEC监控和数据采集系统入侵检测和防御系统网络安全
结项摘要

With the development of IEC 61850 smart substations, emerging cybersecurity vulnerabilities in supervisory control and data acquisition (SCADA) systems are becoming an urgent engineering issue for modern substations..A realistic SCADA-specific cyber-physical test-bed is presented to investigate potential cyber intrusions and evaluate the impacts of cyberattacks on smart substation SCADA systems. A smart substation cybersecurity dataset and vulnerability library is presented. According to IEC 61850 protocol specification and communication mechanism, this project proposes a novel intrusion detection and prevention system (IDPS) tailored for cybersecurity of IEC 61850 based substations, including access control detection, protocol whitelisting detection, model-based detection, and multi-parameter based detection. The proposed IDPS integrates physical knowledge, protocol specifications and logical behaviors to provide a comprehensive and effective solution that is able to mitigate various cyberattacks. This SCADA-specific IDPS is implemented using Linux and validated using the cyber-physical test-bed and an actual 500kV smart substation..The research and implementation in this project is a fundamental effort for ensuring the safe and stable operation of smart substations, which is conducive to improve the smart substation cybersecurity. This project has the significant social benefits and economic value, and the research results have broad prospects for promotion and application value.

随着IEC 61850智能变电站的不断发展,电力系统监控和数据采集系统(SCADA)中存在的信息安全脆弱性已成为亟需解决的实际问题。本项目构建智能变电站信息安全仿真测试平台,在评估渗透攻击对智能变电站SCADA系统产生影响的基础上,建立智能站信息安全数据集和漏洞库;根据IEC 61850电力通信协议规范和工作机理,提出适用于IEC 61850变电站的混合入侵检测与防御方法,主要包括访问控制检测、协议检测、异常行为检测和多参量检测等,该方法融合了电力业务知识、协议语义和行为逻辑,提供一种降低多种信息攻击威胁的综合解决方法。项目开发基于Linux平台的电力工控系统入侵检测系统,并在实际智能变电站工程试点应用。本项目的研究和实施是保证智能变电站安全可靠运行的一项重要基础性工作,有利于提高智能变电站信息安全防护水平,项目具有重大的社会效益与经济价值,研究成果具有广阔的推广前景与应用价值。

项目摘要

目前我国IEC61850智能变电站已进入全面推广建设阶段,电力系统监控和数据采集系统(SCADA)中存在的信息安全脆弱性已成为亟待解决的实际问题。本项目通过建立智能变电站工控网络安全仿真测试平台,在实验室环境对工控系统内各种攻击行为进行重现,发现多种渗透攻击对电力工控系统的影响。本项目提出电力工控协议模糊测试方法,研制基于模糊测试的电力工控协议健壮性测试工具,实现对变电站智能电子设备的自动安全检测;对研究发现的各种电力工控系统漏洞,建立电力工控信息安全数据集和漏洞库,实现对漏洞全生命周期的跟踪。. 本项目提出基于IEC61850协议的智能变电站入侵检测方法,该入侵检测系统专门用于基于IEC61850协议的SCADA系统的网络安全,主要包括访问控制检测、协议白名单检测、模型检测和多参数检测等方法,融合了电力业务知识、协议规范和逻辑行为,实现系统命令级细粒度的网络异常行为检测。该SCADA入侵检测系统使用工控网络安全测试平台和实际智能变电站数据进行有效性和正确性验证。本项目提出基于IEC60870-5-104协议的电力工控系统入侵检测技术,包括基于特征和基于模型的入侵检测方法,可以准确检测多个已知可疑的或恶意的攻击,以及未知攻击的识别,提升了基于IEC60870-5-104协议的SCADA网络信息的安全水平。本项目还提出了基于会话流跟踪的电力工控协议畸形包检测技术和基于指纹规则的数据包载荷分析技术,实现从大量网络流量中对恶意攻击行为的快速检测与主动拦截。. 本项目研制了电力工控专用安全检测和防御装置。通过对IEC61850报文的深度解析,有效的解决了IEC61850异常报文与非法控制指令识别的问题,利用漏洞特征库进行匹配分析,有效的识别出工控系统漏洞攻击行为。目前装置在已经在多座智能变电站现场环境中进行试点工程应用,运行情况良好,实践表明在不影响运维人员正常操作的情况下,实现对智能变电站工控网络的安全检测和防御。本项目研究成果有效提升了电力工控系统的信息安全防护水平,具有广阔的推广前景与应用价值。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

基于分形L系统的水稻根系建模方法研究

基于分形L系统的水稻根系建模方法研究

DOI:10.13836/j.jjau.2020047
发表时间:2020
2

拥堵路网交通流均衡分配模型

拥堵路网交通流均衡分配模型

DOI:10.11918/j.issn.0367-6234.201804030
发表时间:2019
3

卫生系统韧性研究概况及其展望

卫生系统韧性研究概况及其展望

DOI:10.16506/j.1009-6639.2018.11.016
发表时间:2018
4

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018
5

天津市农民工职业性肌肉骨骼疾患的患病及影响因素分析

天津市农民工职业性肌肉骨骼疾患的患病及影响因素分析

DOI:
发表时间:2019

杨毅的其他基金

批准号:41801316
批准年份:2018
资助金额:20.00
项目类别:青年科学基金项目
批准号:30671165
批准年份:2006
资助金额:30.00
项目类别:面上项目
批准号:31270819
批准年份:2012
资助金额:90.00
项目类别:面上项目
批准号:31870240
批准年份:2018
资助金额:60.00
项目类别:面上项目
批准号:81170057
批准年份:2011
资助金额:50.00
项目类别:面上项目
批准号:51468025
批准年份:2014
资助金额:48.00
项目类别:地区科学基金项目
批准号:21407119
批准年份:2014
资助金额:24.00
项目类别:青年科学基金项目
批准号:41771506
批准年份:2017
资助金额:63.00
项目类别:面上项目
批准号:41907287
批准年份:2019
资助金额:25.00
项目类别:青年科学基金项目
批准号:U1867213
批准年份:2018
资助金额:270.00
项目类别:联合基金项目
批准号:61105092
批准年份:2011
资助金额:26.00
项目类别:青年科学基金项目
批准号:81301336
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:41675098
批准年份:2016
资助金额:68.00
项目类别:面上项目
批准号:61105017
批准年份:2011
资助金额:23.00
项目类别:青年科学基金项目
批准号:50306008
批准年份:2003
资助金额:22.00
项目类别:青年科学基金项目
批准号:81000827
批准年份:2010
资助金额:20.00
项目类别:青年科学基金项目
批准号:31671455
批准年份:2016
资助金额:62.00
项目类别:面上项目
批准号:50876046
批准年份:2008
资助金额:33.00
项目类别:面上项目
批准号:30471506
批准年份:2004
资助金额:20.00
项目类别:面上项目
批准号:31201492
批准年份:2012
资助金额:23.00
项目类别:青年科学基金项目
批准号:11901011
批准年份:2019
资助金额:27.00
项目类别:青年科学基金项目
批准号:40805044
批准年份:2008
资助金额:20.00
项目类别:青年科学基金项目
批准号:30470927
批准年份:2004
资助金额:22.00
项目类别:面上项目
批准号:41271473
批准年份:2012
资助金额:75.00
项目类别:面上项目
批准号:81070518
批准年份:2010
资助金额:32.00
项目类别:面上项目
批准号:30971557
批准年份:2009
资助金额:35.00
项目类别:面上项目
批准号:51305271
批准年份:2013
资助金额:25.00
项目类别:青年科学基金项目
批准号:40901256
批准年份:2009
资助金额:20.00
项目类别:青年科学基金项目
批准号:30400477
批准年份:2004
资助金额:8.00
项目类别:青年科学基金项目
批准号:39570279
批准年份:1995
资助金额:7.50
项目类别:面上项目
批准号:41375109
批准年份:2013
资助金额:85.00
项目类别:面上项目
批准号:81671892
批准年份:2016
资助金额:52.00
项目类别:面上项目
批准号:41175092
批准年份:2011
资助金额:63.00
项目类别:面上项目
批准号:31171586
批准年份:2011
资助金额:75.00
项目类别:面上项目
批准号:51675318
批准年份:2016
资助金额:62.00
项目类别:面上项目
批准号:61473042
批准年份:2014
资助金额:85.00
项目类别:面上项目
批准号:81670621
批准年份:2016
资助金额:58.00
项目类别:面上项目

相似国自然基金

1

智能网络安全防御系统关键技术的研究

批准号:60442002
批准年份:2004
负责人:田盛丰
学科分类:F0205
资助金额:8.00
项目类别:专项基金项目
2

P2P-Grid 环境中的智能入侵检测技术研究

批准号:61063046
批准年份:2010
负责人:梁碧珍
学科分类:F0205
资助金额:8.00
项目类别:地区科学基金项目
3

基于群体智能的工业无线传感器网络安全防御建模研究

批准号:61373126
批准年份:2013
负责人:孙子文
学科分类:F0207
资助金额:72.00
项目类别:面上项目
4

关键基础设施网络安全的"体系"建模与关键技术研究

批准号:61202486
批准年份:2012
负责人:邓文平
学科分类:F0205
资助金额:24.00
项目类别:青年科学基金项目