北极星

搜索历史清空

  • 水处理
您的位置:电力电力新闻配售电售电服务评论正文

【涨姿势】电力信息物理融合系统中的网络攻击分析

2016-01-28 08:22来源:电力系统自动化关键词:电力系统智能电网电网安全收藏点赞

投稿

我要投稿

2针对电力系统网络攻击实例分析

近年来,黑客或其他人员通过网络攻击手段侵入电网并最终实现对电力系统进行破坏的事件频发(详见表1)。各国政府也逐渐开始重视网络攻击对本国电力系统的影响,并通过模拟攻击对网络安全进行自检。针对电力系统的网络攻击一旦生效,将对系统稳定、经济运行,甚至国民生计、社会安定产生严重影响。美国国防部高级研究计划局(DARPA)近期就启动了一项名为“快速攻击检测、隔离和表征”的计划,目标是发展一套能够应对电网遭受针对信息网络或基础设施的摧毁性攻击后7天内恢复电力供应的自动化系统。

表1电力系统网络攻击实例与预想后果

2015年12月23日,乌克兰电网受到网络攻击,乌克兰西部地区约70万户居民家中停电数小时,该事件被认为是第一例网络攻击造成的大停电事件。乌克兰总人口约4500万,总装机容量约54GW。在停电的伊万诺弗兰科夫斯克地区,仅有一个较大的发电厂,一个750kV变电站,少有500kV以上的输电线路,220kV和330kV输电网多为星形双回线网络。这就使得对重要变电站的网络攻击容易引发大规模的停电。

ESET公司的调查人员在乌克兰电网的一些配电单位中发现了BlackEnergy恶意软件系列的一个新变体BlackEnergyLite,以及KillDisk组件和SSH后门,这些程序被认为是这次攻击的主导。此次BlackEnergy恶意软件网络攻击过程以及KillDisk组件执行流程如图2、图3所示。

图2乌克兰电网攻击过程示意

原标题:电力信息物理融合系统中的网络攻击分析
投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力系统查看更多>智能电网查看更多>电网安全查看更多>