تشخیص و جداسازی عیب از حمله سایبری در سامانه SCADA با اتکا به پارامترهای شبکه

نویسندگان

1 فارغ التحصیل کارشناسی ارشد، گروه کنترل مهندسی برق، دانشگاه صنعتی خواجه نصیرالدین طوسی، تهران، ایران

2 استاد، دانشکده مهندسی برق، گروه کنترل، دانشگاه صنعتی خواجه نصیرالدین طوسی، تهران، ایران

doi
چکیده

سامانه‌ SCADA سامانه‌ای حیاتی می‌باشد که  فرایندهای صنعتی را نظارت و کنترل می‌کند. در این سامانه‌ با نفوذ در راه‌های ارتباطی بین حسگرها، عملگرها و سرورها حمله‌ سایبری رخ می‌دهد. در سال‌های اخیر حمله‌ سایبری مشکلاتی را برای سامانه‌های کنترل صنعتی به بار آورده است. حمله سایبری از نظر اختلال در سامانه، عملکردی شبیه به وقوع عیب در آن دارد. در اختیار داشتن لحظه‌ای پارامترهای شبکه مانند تاخیر انتها به انتها، از دست رفتن بسته و ترافیک شبکه می­تواند بین عیب و حمله سایبری تمایز ایجاد کند. هدف از این پژوهش ابتدا تشخیص و سپس جداسازی عیب از حمله سایبری در سامانه‌ی SCADA با استفاده از پارامترهای شبکه است. برای این­کار یک سامانه‌ی عبور سیال به همراه یک کنترل کننده مدلسازی شده است. برای این سامانه فیلتر تشخیص عیب برد (BFDF) طراحی شده است که ناهنجاری‌های مختلف سامانه را مشخص می‌کند. اگر در زمان تشخیص ناهنجاری توسط فیلتر، پارامترهای شبکه نیز شرایط غیرعادی را نشان بدهد، حمله سایبری تشخیص داده می‌شود. شبیه سازی‌ها در نرم افزار Omnet++ انجام شد. نتایج پژوهش موثر بودن این روش در تفکیک عیب و حمله سایبری را نشان داد.