عنوان پایاننامه
کنترل امن در شبکه های قدرت
- رشته تحصیلی
- مهندسی برق-کنترل
- مقطع تحصیلی
- کارشناسی ارشد
- محل دفاع
- کتابخانه مرکزی پردیس 2 فنی شماره ثبت: E 3124;کتابخانه مرکزی -تالار اطلاع رسانی شماره ثبت: 79348;کتابخانه مرکزی پردیس 2 فنی شماره ثبت: E 3124;کتابخانه مرکزی -تالار اطلاع رسانی شماره ثبت: 79348
- تاریخ دفاع
- ۰۲ بهمن ۱۳۹۵
- دانشجو
- فاطمه احمدلو
- استاد راهنما
- فرزاد رجایی سلماسی
- چکیده
- در این پایان نامه به بررسی عمکلرد سیستمهای کنترل گسترده در حضور حملات سایبری از دیدگاه تئوری کنترل و سیستمها میپردازیم و به صورت خاص بر روی شبکههای قدرت متمرکز خواهیم شد. امروزه به علت پیشرفت تکنولوژی، استفاده از روشهای انتقال داده و وجود کانالهای مخابراتی برای ارسال سیگنال کنترل و اندازه گیریها در سیستمهای کنترل گسترده، امنیت سیستمهای فیزیکی تحت کنترل اهمیت پیدا کرده است و این سیستمها با احتمال وقوع حملات سایبری روبهرو هستند. حملاتی که در چند دهه اخیر وقوع تعدادی از آنها گزارش شده است. در شبکه های برق بعنوان یک سیستم پیچیده و گسترده—وجود قابلیت های جدید از قبیل سیستمهای اندازهگیری هوشمند، استفاده از تجهیزات بیسیم و یا امکان اتصال به شبکههای داده، در صورت به کار نگرفتن زیر ساخت-های امنیتی مناسب، آسیب¬های جدی به سیستم وارد خواهند کرد. در این موارد، در گام اول، جهت بهبود و اصلاح وضعیت سیستم لازم است نحوه وقوع چنین حملاتی در سیستم شناسایی شده و مدلی برای نحوه عملکرد آنها تولید شود. با کمک این مدلها میتوان خلأهای موجود در سیستم را شناسایی و جهت رفع آنها اقدام کرد. در گام بعد میپذیریم که اقدامات امنیتی انجام شده کافی نبوده و امکان وقوع حملات وجود دارد و بنابراین لازم است وقوع چنین حملاتی در سیستم کشف شود تا بتوان روش مناسبی جهت جبرانسازی رفتار سیستم و مقابله با آن اتخاذ کرد. در کنار این مسأله، با افزایش پیچیدگی و گستردگی سیستمهای فیزیکی، تمایل به توزیع شدن عملیات کنترل و مانیتورینگ در سطح سیستم افزایش یافته است که این امر پیچیدگی پیادهسازی عملیات کنترل را در مقیاسهای بزرگ کاهش میدهد. در این پایاننامه، پس از بررسی تحقیقات انجام شده در این زمینه، به صورت خاص بر روی دو نوع حمله سایبری متمرکز میشویم و حملات پیشنهادی خود را در یک سیستم توزیع شده ارائه خواهیم کرد. گرچه برخی از نتایج قابل تعمیم به هر سیستم سایبری-فیزیکی خواهند بود، لیکن برخی از نتایج منحصراً برای شبکههای قدرت بیان خواهند شد. سپس به بیان توصیههایی جهت ایمنسازی سیستم از دیدگاه تئوری کنترل خواهیم پرداخت.
- Abstract
- In this thesis, we study networked control systems in presence of cyber-attacks from control-theory point of view, and, specifically, we focus on electric power networks. Nowadays, because of technology developments, using data communication facilities, and open designs in control systems, the security of physical control systems are of great importance, and these systems are subject to cyber-attacks, some of which have been reported in recent years. In electric power networks, as a type of complex and large-scale system, new capabilities such as smart meters, wireless devices, and connection to shared data networks may threaten the security of the system. In these cases, to improve and modify the system behavior, it is necessary to identify how attacks can be designed. Using these models, we can identify the weak points in the system and try to remove them. In the next step, we admit that the taken security measures are not sufficient, and there is possibility of implementing attacks. Thus, there is need to detect these attacks to take a proper measure for compensating their effect. In this thesis, we specifically concentrate on two attacks, that is, covert and zero-dynamics, and we propose our suggested attack policies in the context of distributed systems. Also, we propose a detection method for one of introduced attacks. For other proposed stealth attacks, some advices are given to the operator to make the attack unfeasible. Although, some results can be generalized to all cyber-physical systems, we present some of results exclusively for power networks. Keywords: Zero-dynamics attack, covert attack, electric power system, distributed systems.