Обнаружение кибератак на интеллектуальные энергосистемы с использованием неконтролируемых моделей глубокого обучения
- Авторы: Щетинин Е.Ю.1, Велиева Т.Р.2
- Финансовый университет при Правительстве Российской Федерации
- Российский университет дружбы народов
- Выпуск: Том 30, № 3 (2022)
- Страницы: 258-268
- Раздел: Статьи
- URL: https://journals.rudn.ru/miph/article/view/32206
- DOI: https://doi.org/10.22363/2658-4670-2022-30-3-258-268
Полный текст
Современные интеллектуальные энергосети объединяют передовые информационные и коммуникационные технологии в традиционные энергосистемы для более эффективного и устойчивого снабжения электроэнергией, что создаёт уязвимости в их системах безопасности, которые могут быть использованы злоумышленниками для проведения кибератак, вызывающих серьезные последствия, такие как массовые перебои в подаче электроэнергии и повреждение инфраструктуры. Существующие методы машинного обучения для обнаружения кибератак в интеллектуальных энергетических сетях в основном используют классические алгоритмы классификации, которые требуют разметки данных, что иногда сложно, а то и невозможно. В данной статье представлен новый метод обнаружения кибератак в интеллектуальных энергетических сетях, основанный на слабых методах машинного обучения для обнаружения аномалий. Полуконтролируемое обнаружение аномалий использует только экземпляры обычных событий для обучения моделей обнаружения, что делает его подходящим для поиска неизвестных событий атак. В ходе исследования был проанализирован ряд популярных методов обнаружения аномалий с полууправляемыми алгоритмами с использованием общедоступных наборов данных о кибератаках на энергосистемы для определения наиболее эффективных из них. Сравнение производительности с популярными управляемыми алгоритмами показывает, что полууправляемые алгоритмы лучше способны обнаруживать события атак, чем управляемые алгоритмы. Наши результаты также показывают, что производительность полуконтролируемых алгоритмов обнаружения аномалий может быть дополнительно улучшена за счёт усовершенствования модели глубокого автоэнкодера.
Об авторах
Е. Ю. Щетинин
Финансовый университет при Правительстве Российской Федерации
Автор, ответственный за переписку.
Email: riviera-molto@mail.ru
ORCID iD: 0000-0003-3651-7629
Doctor of Physical and Mathematical Sciences, Lecturer of Department of Mathematics
Ленинградский проспект, д. 49, Москва, 125993, РоссияТ. Р. Велиева
Российский университет дружбы народов
Email: velieva-tr@rudn.ru
ORCID iD: 0000-0003-4466-8531
Candidate of Sciences in Physics and Mathematics, Senior lecturer of Department of Applied Probability and Informatics
ул. Миклухо-Маклая, д. 6, Москва, 117198, Россия
