Security against network attacks in supervisory control systems
| Ano de defesa: | 2017 |
|---|---|
| Autor(a) principal: | |
| Orientador(a): | |
| Banca de defesa: | |
| Tipo de documento: | Dissertação |
| Tipo de acesso: | Acesso aberto |
| Idioma: | eng |
| Instituição de defesa: |
Universidade Federal do Rio de Janeiro
Brasil Instituto Alberto Luiz Coimbra de Pós-Graduação e Pesquisa de Engenharia Programa de Pós-Graduação em Engenharia Elétrica UFRJ |
| Programa de Pós-Graduação: |
Não Informado pela instituição
|
| Departamento: |
Não Informado pela instituição
|
| País: |
Não Informado pela instituição
|
| Palavras-chave em Português: | |
| Link de acesso: | http://hdl.handle.net/11422/6236 |
Resumo: | Cyber-physical systems (CPSs) integrate computing and communication capabilities to monitor and control physical processes. In order to do so, communication networks are commonly used to connect sensors, actuators, and controllers to monitor and control physical systems. The use of communication networks increases the vulnerability of the CPS to cyber attacks that can drive the system to unsafe states. One of the most powerful cyber attacks is the so-called man-in-the-middle attack, where the intruder can observe, hide, create or change information in the attacked network channel. We propose in this work a defense strategy that detects intrusions and prevents damages caused by man-in-the-middle attacks in the sensor and/or control communication channels in supervisory control systems. We also introduce the definition of NA-Safe controllability, that is related with the possibility of detecting an attack in the network and preventing the reach of unsafe states, and we propose an algorithm to verify this property. |
| id |
UFRJ_9831f89c745b5a3fb81d6b47671caba2 |
|---|---|
| oai_identifier_str |
oai:pantheon.ufrj.br:11422/6236 |
| network_acronym_str |
UFRJ |
| network_name_str |
Repositório Institucional da UFRJ |
| repository_id_str |
|
| spelling |
Security against network attacks in supervisory control systemsSegurança contra ataques cibernéticos em sistemas de controle supervisórioSistemas embutidosSegurançaSistemas de controleCNPQ::ENGENHARIAS::ENGENHARIA ELETRICA::MEDIDAS ELETRICAS, MAGNETICAS E ELETRONICAS INSTRUMENTACAO::SISTEMAS ELETRONICOS DE MEDIDA E DE CONTROLECyber-physical systems (CPSs) integrate computing and communication capabilities to monitor and control physical processes. In order to do so, communication networks are commonly used to connect sensors, actuators, and controllers to monitor and control physical systems. The use of communication networks increases the vulnerability of the CPS to cyber attacks that can drive the system to unsafe states. One of the most powerful cyber attacks is the so-called man-in-the-middle attack, where the intruder can observe, hide, create or change information in the attacked network channel. We propose in this work a defense strategy that detects intrusions and prevents damages caused by man-in-the-middle attacks in the sensor and/or control communication channels in supervisory control systems. We also introduce the definition of NA-Safe controllability, that is related with the possibility of detecting an attack in the network and preventing the reach of unsafe states, and we propose an algorithm to verify this property.Sistemas ciberfísicos (SCFs) usam as capacidades de comunicações e de computação atuais para monitorar e controlar processos físicos. Para tal, redes de comunicação são normalmente usadas para conectar os sensores, atuadores e controladores. Com o uso dessas redes de comunicação, a vulnerabilidade de SCFs a ataques cibernéticos aumentam, que podem levar o sistema para estados não seguros. Um tipo de ataque em rede é o “ataque do homem do meio” (man-in-the-middle attack), em que um intruso pode observar, esconder, criar e/ou trocar as informações de um canal de comunicação atacado. Neste trabalho é proposta uma estratégia de defesa para detectar e evitar danos causados por “ataques do homem do meio” nos canais de comunicação de sensores e/ou de controle para o sistema de controle supervisório. A definição de controlabilidade segura a ataques na rede (Controlabilidade Segura-Ar), que é relacionada com a possibilidade de detectar um ataque a rede e prevenir que o sistema chegue a estados não seguros é proposta. Alem disso, é proposto um algoritmo para verificar essa propriedade.Universidade Federal do Rio de JaneiroBrasilInstituto Alberto Luiz Coimbra de Pós-Graduação e Pesquisa de EngenhariaPrograma de Pós-Graduação em Engenharia ElétricaUFRJMoreira, Marcos Vicente de Britohttp://lattes.cnpq.br/6503652917857211Carvalho, Lilian KawakamiCury, José Eduardo RibeiroPena, Patrícia NascimentoLima, Públio Macedo2019-01-25T15:28:45Z2023-12-21T03:05:48Z2017-03info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesishttp://hdl.handle.net/11422/6236enginfo:eu-repo/semantics/openAccessreponame:Repositório Institucional da UFRJinstname:Universidade Federal do Rio de Janeiro (UFRJ)instacron:UFRJ2023-12-21T03:05:48Zoai:pantheon.ufrj.br:11422/6236Repositório InstitucionalPUBhttp://www.pantheon.ufrj.br/oai/requestpantheon@sibi.ufrj.bropendoar:2023-12-21T03:05:48Repositório Institucional da UFRJ - Universidade Federal do Rio de Janeiro (UFRJ)false |
| dc.title.none.fl_str_mv |
Security against network attacks in supervisory control systems Segurança contra ataques cibernéticos em sistemas de controle supervisório |
| title |
Security against network attacks in supervisory control systems |
| spellingShingle |
Security against network attacks in supervisory control systems Lima, Públio Macedo Sistemas embutidos Segurança Sistemas de controle CNPQ::ENGENHARIAS::ENGENHARIA ELETRICA::MEDIDAS ELETRICAS, MAGNETICAS E ELETRONICAS INSTRUMENTACAO::SISTEMAS ELETRONICOS DE MEDIDA E DE CONTROLE |
| title_short |
Security against network attacks in supervisory control systems |
| title_full |
Security against network attacks in supervisory control systems |
| title_fullStr |
Security against network attacks in supervisory control systems |
| title_full_unstemmed |
Security against network attacks in supervisory control systems |
| title_sort |
Security against network attacks in supervisory control systems |
| author |
Lima, Públio Macedo |
| author_facet |
Lima, Públio Macedo |
| author_role |
author |
| dc.contributor.none.fl_str_mv |
Moreira, Marcos Vicente de Brito http://lattes.cnpq.br/6503652917857211 Carvalho, Lilian Kawakami Cury, José Eduardo Ribeiro Pena, Patrícia Nascimento |
| dc.contributor.author.fl_str_mv |
Lima, Públio Macedo |
| dc.subject.por.fl_str_mv |
Sistemas embutidos Segurança Sistemas de controle CNPQ::ENGENHARIAS::ENGENHARIA ELETRICA::MEDIDAS ELETRICAS, MAGNETICAS E ELETRONICAS INSTRUMENTACAO::SISTEMAS ELETRONICOS DE MEDIDA E DE CONTROLE |
| topic |
Sistemas embutidos Segurança Sistemas de controle CNPQ::ENGENHARIAS::ENGENHARIA ELETRICA::MEDIDAS ELETRICAS, MAGNETICAS E ELETRONICAS INSTRUMENTACAO::SISTEMAS ELETRONICOS DE MEDIDA E DE CONTROLE |
| description |
Cyber-physical systems (CPSs) integrate computing and communication capabilities to monitor and control physical processes. In order to do so, communication networks are commonly used to connect sensors, actuators, and controllers to monitor and control physical systems. The use of communication networks increases the vulnerability of the CPS to cyber attacks that can drive the system to unsafe states. One of the most powerful cyber attacks is the so-called man-in-the-middle attack, where the intruder can observe, hide, create or change information in the attacked network channel. We propose in this work a defense strategy that detects intrusions and prevents damages caused by man-in-the-middle attacks in the sensor and/or control communication channels in supervisory control systems. We also introduce the definition of NA-Safe controllability, that is related with the possibility of detecting an attack in the network and preventing the reach of unsafe states, and we propose an algorithm to verify this property. |
| publishDate |
2017 |
| dc.date.none.fl_str_mv |
2017-03 2019-01-25T15:28:45Z 2023-12-21T03:05:48Z |
| dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
| dc.type.driver.fl_str_mv |
info:eu-repo/semantics/masterThesis |
| format |
masterThesis |
| status_str |
publishedVersion |
| dc.identifier.uri.fl_str_mv |
http://hdl.handle.net/11422/6236 |
| url |
http://hdl.handle.net/11422/6236 |
| dc.language.iso.fl_str_mv |
eng |
| language |
eng |
| dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
| eu_rights_str_mv |
openAccess |
| dc.publisher.none.fl_str_mv |
Universidade Federal do Rio de Janeiro Brasil Instituto Alberto Luiz Coimbra de Pós-Graduação e Pesquisa de Engenharia Programa de Pós-Graduação em Engenharia Elétrica UFRJ |
| publisher.none.fl_str_mv |
Universidade Federal do Rio de Janeiro Brasil Instituto Alberto Luiz Coimbra de Pós-Graduação e Pesquisa de Engenharia Programa de Pós-Graduação em Engenharia Elétrica UFRJ |
| dc.source.none.fl_str_mv |
reponame:Repositório Institucional da UFRJ instname:Universidade Federal do Rio de Janeiro (UFRJ) instacron:UFRJ |
| instname_str |
Universidade Federal do Rio de Janeiro (UFRJ) |
| instacron_str |
UFRJ |
| institution |
UFRJ |
| reponame_str |
Repositório Institucional da UFRJ |
| collection |
Repositório Institucional da UFRJ |
| repository.name.fl_str_mv |
Repositório Institucional da UFRJ - Universidade Federal do Rio de Janeiro (UFRJ) |
| repository.mail.fl_str_mv |
pantheon@sibi.ufrj.br |
| _version_ |
1861279087080767488 |