مدل‌سازی و شناسایی حملات سایبری در رله‌ حفاظت اضافه جریان بر اساس تحلیل منطقی سیگنال های شبکه

نویسندگان

1 دانشکده مهندسی برق، دانشگاه شهید چمران اهواز، اهواز، ایران

2 دانشکده مهندسی برق، دانشگاه شهید چمران اهواز، اهواز، ایران

3 دانشکده مهندسی برق، دانشگاه شهید چمران اهواز، اهواز، ایران

4 دانشکده مهندسی برق، دانشگاه شهید چمران اهواز، اهواز، ایران

doi
10.22075/jme.2024.34315.2678
چکیده

حملات سایبری به رله های حفاظتی سبب خاموشی شبکه قدرت می شوند. هر گونه دستکاری در سیگنال های خروجی و ورودی رله ها و تنظیمات آنها حمله سایبری محسوب می شود. معرفی روش جامعی که با استفاده از سیگنال های موجود در شبکه و در کمترین زمان محاسباتی تشخیص و کلاسه بندی حملات را انجام دهد یک نیاز ضروری شبکه قدرت می باشد. در این مقاله ابتدا مدل جدیدی از رله های اضافه جریان مبتنی بر دو پارامتر جریان پیک آپ و جریان پایش پیشنهاد می شود و سپس حملاتی شامل توقف سرویس دهی، تزریق داده نادرست در مقادیر اندازه گیری ، تغییر مقادیر تنظیمی رله در محیط نرم افزار Matlab/Simulink بر روی شبکه نه باس و سه ماشین استاندارد IEEE پیاده سازی می شود. نتایج نشان می دهد که مدل پیشنهادی تشخیص مبتنی بر ایجاد روابط منطقی بین جریان پیک آپ، جریان پایش، توالی مثبت و منفی ولتاژ و جریان و فرمان ارسالی از رله به کلید ها عملکرد قابل قبولی با دقت بالا و بدون تشخیص کاذب و زمان تشخیص 17 میلی ثانیه در شبیه سازی ارائه می دهد. این روش نسبت به سایر تکنیک های تشخیص برتری دارد زیرا به نقطه عملیاتی، طرح حفاظت رله و نوع حمله سایبری وابسته نیست. منطق پیشنهادی قابلیت تمایز انواع خطاهای متقارن، غیر متقارن و حملات سایبری تکی و چند گانه را دارد و برای رسیدن به این هدف صرفا نیاز به تعداد بیشتری سیگنال از باس های مختلف و رله ها دارد.