%0 Journal Article %T 基于虚构诱骗陷阱的电力调度系统针对性攻击主动安全防护 %A 何飞跃 %A 曾祥君 %A 李志强 %A 王冬青 %A 苏盛 %J 电力系统自动化 %D 2016 %R 10.7500/AEPS20160109005 %X 作为控制电网运行的“大脑”,调度自动化系统是网络攻击的高价值目标。由具有背景知识的有组织攻击方研制的针对性恶意软件,可模仿震网病毒的方式侵入调度系统发起遥控线路跳闸等选择性精确攻击。国内电力系统现有基于边界安全的纵深防护体系及在建的基于可信计算技术的防护体系均无法完全杜绝此类攻击。文中以针对性恶意软件侵入调度自动化主机不引起大停电为目标,研究基于虚构诱骗陷阱的容侵性主动安全防护作为最后一道防线。根据恶意软件可能采取的攻击策略,虚构线路作为诱骗陷阱,诱使恶意软件攻击虚构的重要元件,并在陷阱遭攻击时切换到备用调度系统以终止攻击。基于IEEE 118节点系统的仿真分析表明,虚构重要元件不但能屏蔽对真实重要元件的选择性遥控跳闸攻击,还可显著降低随机攻击的危害 %K 信息安全 针对性攻击 大停电 调度自动化 容侵性 %U http://www.aeps-info.com/aeps/ch/reader/view_abstract.aspx?file_no=20160109005&flag=1