
تعداد نشریات | 38 |
تعداد شمارهها | 1,260 |
تعداد مقالات | 9,130 |
تعداد مشاهده مقاله | 8,464,373 |
تعداد دریافت فایل اصل مقاله | 5,164,846 |
سیستم تشخیص ناهنجاری مبتنی بر هشدار برای مقابله با تهدیدهای عملیاتی در سیستم اسکادا | ||
علوم و فناوریهای پدافند نوین | ||
مقاله 5، دوره 7، شماره 3 - شماره پیاپی 25، آبان 1395، صفحه 209-218 اصل مقاله (1.18 M) | ||
نویسندگان | ||
پیام محمودی نصر1؛ علی یزدیان ورجانی* 2 | ||
1امنیت شبکه، امنیت داده ها، امنیت سیستم های اسکادا، امنیت smart grid | ||
2برق-قدرت | ||
تاریخ دریافت: 10 بهمن 1397، تاریخ بازنگری: 04 اسفند 1403، تاریخ پذیرش: 10 بهمن 1397 | ||
چکیده | ||
حمله به سیستمهای اسکادا در زیرساختهای حیاتی خسارتهای جبرانناپذیری به همراه دارد. چنانچه اپراتورهای اسکادا وظایف خود را بهدرستی انجام ندهند، در فرآیندهای جاری سیستم اختلال بهوجود میآید. عملکرد نامناسب اپراتورها در کنترل فرآیندها بهعنوان تهدید عملیاتی شناخته میشود. ازآنجاییکه هشدارها یکی از مهمترین پارامترها در سیستمهای اسکادا میباشند، در این مقاله یک سیستم تشخیص ناهنجاری مبتنی بر هشدار برای مقابله با تهدیدهای عملیاتی در سیستم اسکادا ارائه شده است. در این سیستم از روشهای کنترل کیفیت آماری برای تعیین حدود کنترلی و تشخیص ناهنجاری استفادهشده است. مقدار ناهنجاری متناسب با شدت هشدارهای برطرف نشده- طولانی بهروزرسانی میشود. این سیستم قادر است تا ناهنجاریهای بهوجود آمده در شبکه و پستها را به تفکیک و بهصورت بیدرنگ شناسایی کند. نتایج شبیهسازی در شبکههای پتری رنگی و با استفاده از دادههای سیستم اسکادای شبکه برق ایران نشان میدهد که روش پیشنهادی از کارایی لازم برخوردار است. | ||
کلیدواژهها | ||
تشخیص ناهنجاری؛ تهدید خودی؛ هشدار؛ اسکادا | ||
عنوان مقاله [English] | ||
An Anomaly Detection System for Operational Threats in SCADA System | ||
نویسندگان [English] | ||
Payam Mahmoudi Nasr1؛ Ali Yazdian Varjani2 | ||
چکیده [English] | ||
One of the most dangerous insider threats in a supervisory control and data acquisition (SCADA) system is operational threat. An operational threat occurs when an SCADA operator does not perform his duties, or decides to abuse the privileges in order to perform malicious operations in remote substations. An operational threat on a critical infrastructure has the potential to cause large financial losses and irreparable damages at the national level. In this paper a new alarm-based anomaly detection system has been proposed to detect operational threats in SCADA system. The proposed system uses statistical quality control techniques for detecting anomalies and estimating control limits. The value of anomaly is calculated according to the severity of longed-unresolved alarms. The simulation results in power system SCADA as a case study show effectiveness of proposed system. | ||
کلیدواژهها [English] | ||
Anomaly Detection, Alarm, Insider Threat, SCADA | ||
آمار تعداد مشاهده مقاله: 340 تعداد دریافت فایل اصل مقاله: 316 |