Increasing Visibility of IEC 104 Communication in the Smart Grid

dc.contributor.authorMatoušek, Petrcs
dc.contributor.authorRyšavý, Ondřejcs
dc.contributor.authorGrégr, Matějcs
dc.date.issued2019-06-25cs
dc.description.abstractEnergy systems like smart grids are part of critical infrastructure and their interruption or blackout may have fatal consequences on energy production, distribution, and eventually the life of individual people. In order to secure communication in Industrial Control Systems (ICS) and detect cyber attacks on smart grids, we need to increase visibility of ICS communication so that an operator can see what commands are sent between ICS devices. Security monitoring of ICS transmission requires (i) retrieving monitoring data from ICS packets, (ii) processing and analyzing extracted data, (iii) visualizing the passing communication to the operator. The  proposed work presents a concept of ICS flow monitoring system that extracts meta data from ICS packet headers and creates ICS flow records similarly to Netflow/IPFIX system. ICS flows represent communication in the smart grid network that is further visualized using dashboard and communication charts. Unlike traditional monitoring approach that works with network and transport layer data only, we extend flow monitoring to application layer with focus on ICS protocols. The proposed approach is demonstrated on monitoring IEC 60870-5-104 communication.en
dc.description.abstractEnergetické systémy, jako jsou například chytré energetické sítě Smart Grid, tvoří kritickou infrastrukturu a jejich přerušení či výpadek mohou mít fatální důsledky na produkci a přenos energie, případně i životy lidí. K zabezpečení komunikace průmyslových řídících systémů ICS a k detekci kybernetických útoků na tyto systémy potřebujeme zvýšit viditelnost komunikace ICS tak, aby operátor mohl sledovat předávané zprávy. Bezpečnostní monitorování ICS přenosů zahrnuje extrakci informací z ICS paketů, zpracování a analýzu extrahovaných dat a vizualizaci probíhající komunikace operátorovi.  Tento článek ukazuje koncept monitorování toků ICS rozšířením Netflow/IPFIX systému. ICS toky pak reprezentují komunikaci v ICS systému, která může být znázorněna na řídícím panelu operátora. Narozdíl od tradičního monitorování, které sleduje pouze síťovou a transportní vrstvu, jsme rozšířili sběr dat i na protokoly ICS. Navrhovaný postup je demonstrován na komunikaci IEC 60870-5-104.cs
dc.formattextcs
dc.format.extent21-30cs
dc.format.mimetypeapplication/pdfcs
dc.identifier.citation6th International Symposium for ICS & SCADA Cyber Security Research 2019. 2019, p. 21-30.en
dc.identifier.doi10.14236/ewic/icscsr19.3cs
dc.identifier.isbn978-1-78017-523-2cs
dc.identifier.orcid0000-0003-4589-2041cs
dc.identifier.orcid0000-0001-9652-6418cs
dc.identifier.orcid0000-0003-1834-1842cs
dc.identifier.other159977cs
dc.identifier.researcheridF-6544-2015cs
dc.identifier.researcheridC-3823-2009cs
dc.identifier.researcheridABE-3914-2020cs
dc.identifier.scopus23009426700cs
dc.identifier.scopus9639380300cs
dc.identifier.scopus37101598300cs
dc.identifier.urihttp://hdl.handle.net/11012/195255
dc.language.isoencs
dc.publisherBCS Learning and Development Ltd.cs
dc.relation.ispartof6th International Symposium for ICS & SCADA Cyber Security Research 2019cs
dc.relation.urihttps://www.scienceopen.com/document?vid=0ba50e72-98fe-4bbf-b683-6107a28c4df4cs
dc.rightsCreative Commons Attribution 4.0 Internationalcs
dc.rights.accessopenAccesscs
dc.rights.urihttp://creativecommons.org/licenses/by/4.0/cs
dc.subjectIEC 104en
dc.subjectsmart griden
dc.subjectICSen
dc.subjectsecurity monitoringen
dc.subjectSCADAen
dc.subjectflow monitoringen
dc.titleIncreasing Visibility of IEC 104 Communication in the Smart Griden
dc.title.alternativeZvýšení viditelnosti komunikace IEC ve smart griducs
dc.type.driverconferenceObjecten
dc.type.statusPeer-revieweden
dc.type.versionpublishedVersionen
sync.item.dbidVAV-159977en
sync.item.dbtypeVAVen
sync.item.insts2024.03.25 03:46:03en
sync.item.modts2024.03.25 03:14:27en
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémůcs
Files
Original bundle
Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
021_Matousek.pdf
Size:
1.19 MB
Format:
Adobe Portable Document Format
Description:
021_Matousek.pdf