Security against network attacks in supervisory control systems

Detalhes bibliográficos
Ano de defesa: 2017
Autor(a) principal: Lima, Públio Macedo
Orientador(a): Não Informado pela instituição
Banca de defesa: Não Informado pela instituição
Tipo de documento: Dissertação
Tipo de acesso: Acesso aberto
Idioma: eng
Instituição de defesa: Universidade Federal do Rio de Janeiro
Brasil
Instituto Alberto Luiz Coimbra de Pós-Graduação e Pesquisa de Engenharia
Programa de Pós-Graduação em Engenharia Elétrica
UFRJ
Programa de Pós-Graduação: Não Informado pela instituição
Departamento: Não Informado pela instituição
País: Não Informado pela instituição
Palavras-chave em Português:
Link de acesso: http://hdl.handle.net/11422/6236
Resumo: Cyber-physical systems (CPSs) integrate computing and communication capabilities to monitor and control physical processes. In order to do so, communication networks are commonly used to connect sensors, actuators, and controllers to monitor and control physical systems. The use of communication networks increases the vulnerability of the CPS to cyber attacks that can drive the system to unsafe states. One of the most powerful cyber attacks is the so-called man-in-the-middle attack, where the intruder can observe, hide, create or change information in the attacked network channel. We propose in this work a defense strategy that detects intrusions and prevents damages caused by man-in-the-middle attacks in the sensor and/or control communication channels in supervisory control systems. We also introduce the definition of NA-Safe controllability, that is related with the possibility of detecting an attack in the network and preventing the reach of unsafe states, and we propose an algorithm to verify this property.
id UFRJ_9831f89c745b5a3fb81d6b47671caba2
oai_identifier_str oai:pantheon.ufrj.br:11422/6236
network_acronym_str UFRJ
network_name_str Repositório Institucional da UFRJ
repository_id_str
spelling Security against network attacks in supervisory control systemsSegurança contra ataques cibernéticos em sistemas de controle supervisórioSistemas embutidosSegurançaSistemas de controleCNPQ::ENGENHARIAS::ENGENHARIA ELETRICA::MEDIDAS ELETRICAS, MAGNETICAS E ELETRONICAS INSTRUMENTACAO::SISTEMAS ELETRONICOS DE MEDIDA E DE CONTROLECyber-physical systems (CPSs) integrate computing and communication capabilities to monitor and control physical processes. In order to do so, communication networks are commonly used to connect sensors, actuators, and controllers to monitor and control physical systems. The use of communication networks increases the vulnerability of the CPS to cyber attacks that can drive the system to unsafe states. One of the most powerful cyber attacks is the so-called man-in-the-middle attack, where the intruder can observe, hide, create or change information in the attacked network channel. We propose in this work a defense strategy that detects intrusions and prevents damages caused by man-in-the-middle attacks in the sensor and/or control communication channels in supervisory control systems. We also introduce the definition of NA-Safe controllability, that is related with the possibility of detecting an attack in the network and preventing the reach of unsafe states, and we propose an algorithm to verify this property.Sistemas ciberfísicos (SCFs) usam as capacidades de comunicações e de computação atuais para monitorar e controlar processos físicos. Para tal, redes de comunicação são normalmente usadas para conectar os sensores, atuadores e controladores. Com o uso dessas redes de comunicação, a vulnerabilidade de SCFs a ataques cibernéticos aumentam, que podem levar o sistema para estados não seguros. Um tipo de ataque em rede é o “ataque do homem do meio” (man-in-the-middle attack), em que um intruso pode observar, esconder, criar e/ou trocar as informações de um canal de comunicação atacado. Neste trabalho é proposta uma estratégia de defesa para detectar e evitar danos causados por “ataques do homem do meio” nos canais de comunicação de sensores e/ou de controle para o sistema de controle supervisório. A definição de controlabilidade segura a ataques na rede (Controlabilidade Segura-Ar), que é relacionada com a possibilidade de detectar um ataque a rede e prevenir que o sistema chegue a estados não seguros é proposta. Alem disso, é proposto um algoritmo para verificar essa propriedade.Universidade Federal do Rio de JaneiroBrasilInstituto Alberto Luiz Coimbra de Pós-Graduação e Pesquisa de EngenhariaPrograma de Pós-Graduação em Engenharia ElétricaUFRJMoreira, Marcos Vicente de Britohttp://lattes.cnpq.br/6503652917857211Carvalho, Lilian KawakamiCury, José Eduardo RibeiroPena, Patrícia NascimentoLima, Públio Macedo2019-01-25T15:28:45Z2023-12-21T03:05:48Z2017-03info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesishttp://hdl.handle.net/11422/6236enginfo:eu-repo/semantics/openAccessreponame:Repositório Institucional da UFRJinstname:Universidade Federal do Rio de Janeiro (UFRJ)instacron:UFRJ2023-12-21T03:05:48Zoai:pantheon.ufrj.br:11422/6236Repositório InstitucionalPUBhttp://www.pantheon.ufrj.br/oai/requestpantheon@sibi.ufrj.bropendoar:2023-12-21T03:05:48Repositório Institucional da UFRJ - Universidade Federal do Rio de Janeiro (UFRJ)false
dc.title.none.fl_str_mv Security against network attacks in supervisory control systems
Segurança contra ataques cibernéticos em sistemas de controle supervisório
title Security against network attacks in supervisory control systems
spellingShingle Security against network attacks in supervisory control systems
Lima, Públio Macedo
Sistemas embutidos
Segurança
Sistemas de controle
CNPQ::ENGENHARIAS::ENGENHARIA ELETRICA::MEDIDAS ELETRICAS, MAGNETICAS E ELETRONICAS INSTRUMENTACAO::SISTEMAS ELETRONICOS DE MEDIDA E DE CONTROLE
title_short Security against network attacks in supervisory control systems
title_full Security against network attacks in supervisory control systems
title_fullStr Security against network attacks in supervisory control systems
title_full_unstemmed Security against network attacks in supervisory control systems
title_sort Security against network attacks in supervisory control systems
author Lima, Públio Macedo
author_facet Lima, Públio Macedo
author_role author
dc.contributor.none.fl_str_mv Moreira, Marcos Vicente de Brito
http://lattes.cnpq.br/6503652917857211
Carvalho, Lilian Kawakami
Cury, José Eduardo Ribeiro
Pena, Patrícia Nascimento
dc.contributor.author.fl_str_mv Lima, Públio Macedo
dc.subject.por.fl_str_mv Sistemas embutidos
Segurança
Sistemas de controle
CNPQ::ENGENHARIAS::ENGENHARIA ELETRICA::MEDIDAS ELETRICAS, MAGNETICAS E ELETRONICAS INSTRUMENTACAO::SISTEMAS ELETRONICOS DE MEDIDA E DE CONTROLE
topic Sistemas embutidos
Segurança
Sistemas de controle
CNPQ::ENGENHARIAS::ENGENHARIA ELETRICA::MEDIDAS ELETRICAS, MAGNETICAS E ELETRONICAS INSTRUMENTACAO::SISTEMAS ELETRONICOS DE MEDIDA E DE CONTROLE
description Cyber-physical systems (CPSs) integrate computing and communication capabilities to monitor and control physical processes. In order to do so, communication networks are commonly used to connect sensors, actuators, and controllers to monitor and control physical systems. The use of communication networks increases the vulnerability of the CPS to cyber attacks that can drive the system to unsafe states. One of the most powerful cyber attacks is the so-called man-in-the-middle attack, where the intruder can observe, hide, create or change information in the attacked network channel. We propose in this work a defense strategy that detects intrusions and prevents damages caused by man-in-the-middle attacks in the sensor and/or control communication channels in supervisory control systems. We also introduce the definition of NA-Safe controllability, that is related with the possibility of detecting an attack in the network and preventing the reach of unsafe states, and we propose an algorithm to verify this property.
publishDate 2017
dc.date.none.fl_str_mv 2017-03
2019-01-25T15:28:45Z
2023-12-21T03:05:48Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv http://hdl.handle.net/11422/6236
url http://hdl.handle.net/11422/6236
dc.language.iso.fl_str_mv eng
language eng
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.publisher.none.fl_str_mv Universidade Federal do Rio de Janeiro
Brasil
Instituto Alberto Luiz Coimbra de Pós-Graduação e Pesquisa de Engenharia
Programa de Pós-Graduação em Engenharia Elétrica
UFRJ
publisher.none.fl_str_mv Universidade Federal do Rio de Janeiro
Brasil
Instituto Alberto Luiz Coimbra de Pós-Graduação e Pesquisa de Engenharia
Programa de Pós-Graduação em Engenharia Elétrica
UFRJ
dc.source.none.fl_str_mv reponame:Repositório Institucional da UFRJ
instname:Universidade Federal do Rio de Janeiro (UFRJ)
instacron:UFRJ
instname_str Universidade Federal do Rio de Janeiro (UFRJ)
instacron_str UFRJ
institution UFRJ
reponame_str Repositório Institucional da UFRJ
collection Repositório Institucional da UFRJ
repository.name.fl_str_mv Repositório Institucional da UFRJ - Universidade Federal do Rio de Janeiro (UFRJ)
repository.mail.fl_str_mv pantheon@sibi.ufrj.br
_version_ 1861279087080767488