欢迎来到天天文库
浏览记录
ID:5381698
大小:938.54 KB
页数:7页
时间:2017-12-08
《基于攻击树模型wams通信系统脆弱性评估》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、第41卷第7期电力系统保护与控制VO1.41NO.72013年4月1日PowerSystemProtectionandControlApr.1,2013基于攻击树模型的WAMS通信系统脆弱性评估张恺伦,江全元(浙江大学电气工程学院,浙江杭州310027)摘要:随着广域测量系统WAMS在电力系统中的推广与应用,其通信系统的安全性受到了越来越广泛的重视。为研究WAMS的通信基础设施面对网络入侵的脆弱性,提出了一种基于攻击树模型(AttackTree)的脆弱性评估方法。建立了WAMS通信系统的攻击树模型,可以直观地反
2、映系统受到恶意攻击时攻击者可能采取的攻击图景。并提出了更合理的密码脆弱性、端口脆弱性评估方法,以及综合考虑多攻击图景的系统脆弱性评价指标,能够更加有效地评估系统脆弱性。最后,提出了脆弱性灵敏度,能够定量分析各终端服务器脆弱性变化对系统脆弱性的影响,可以找出对系统脆弱性影响较大的关键端口。关键词:攻击树;广域向量测量系统;通信系统;脆弱性评估:脆弱性灵敏度;攻击图景;叶节点VulnerabilityassessmentonWAMScommunicationsystembasedonattacktreemodelZ
3、HANGKai·-lun,JIANGQuan-·yuan(CollegeofElectricalEngineering,ZhejiangUniversity,Hangzhou310027,China)Abstract:Withthepromotionandapplicationofwideareameasurementsystems(WAMS)inpowersystem,thesecurityofitscommunicationsystemisattractingagrowingbodyofresearch.T
4、oanalyzethevulnerabilityofWAMScommunicationinfrastructureswhenfacingnetworkintrusions,allassessingmethodofvulnerabilitybasedonattacktreemodelisproposed.First,theaRacktreemodelofWAMScommunicationsystemisestablished,whichdirectlyreflectstheintrusionscenarioswh
5、enthesystemismaliciouslyattacked.Second,amorereasonableassessingmethodforthevulnerabilityofpasswordsandportsisproposed,aswellasthevulnerabilityofthesystemwithallscenariostakenintoconsideration.Finally,thepaperputsforththeconceptofvulnerabilitysensRivity,whic
6、hcanquantitativelyevaluatetheeffectofchangesintheleafvulnerabilityonthesystem,SOastofindoutthecriticalport.ThisworkissupposedbyN~ionalNaturalScienceFound~ionofChina(No.51137003).Keywords:attacktree;WAMS;communicationsystem;assessmentofvulnerability;vulnerabi
7、litysensitivity;intrusionscenario;leafnode中图分类号:TM712文献标识码:A文章编号:16743415(2013)07—0116—07通信系统是WAMS的重要组成部分,其安全性0引言直接影响到电力系统的安全稳定,已成为关注的焦随着电网规模的扩大,广域测量系统I1J(Wide点L5J。WAMS系统主要包括控制中心、通信网以AreaMeasurementSystem,WAMS)在电力系统中及各终端服务器,其中部分终端构成局域网络,通过子站与主站之问进行数据交换~II。本研
8、究中通正在逐步得到广泛的使用。WAMS基于全球定位系信系统的脆弱性是指当部分通信终端受到黑客恶意统GPS的高精度时钟,利用相量测量单元PMU同攻击时,系统的控制中心被侵入的容易程度。步采集广域电网的实时运行相量。WAMS借助高速已有学者基于可信性理论、风险理论、复杂网通信网络将分散的相量数据进行集中,得到电网全络理论等对电力系统安全性进行研究l【¨J,但对通局时空坐标下的动态信息,从而
此文档下载收益归作者所有