디지털 변전소는 IEC 61850 표준을 통해 운영 효율을 높였지만, 공격자가 이 통신 프로토콜을 악용해 차단기 조작 등 심각한 피해를 유발할 수 있다. 기존 침입 탐지 시스템은 고립된 징후만 포착해 공격 단계에 대한 맥락을 제공하지 못하는 한계가 있다. 연구진은 은닉 마르코프 모델(HMM)을 기반으로 여러 IDS 로그를 융합해 현재 공격 단계, 다음 예상 단계, 과거 공격 경로를 추론하는 'SubCASP'를 제안했으며, 공격 단계는 ATT&CK 기반 위협 모델링에서 도출했다. 재현 가능한 공격 그래프 데이터셋으로 학습·평가한 결과, 다양한 IDS 관측 수준과 로그 누락 상황에서도 견고한 성능을 보였다.
- •IEC 61850 기반 디지털 변전소를 겨냥한 다단계 사이버 공격에 대한 맥락 부재 문제 지적
- •HMM 기반으로 여러 IDS 로그를 융합해 현재·다음·과거 공격 단계를 추론하는 SubCASP 제안
- •공격 단계는 ATT&CK 기반 위협 모델링에서 도출, 재현 가능한 공격 그래프 데이터셋으로 검증
- •다양한 IDS 관측 수준과 로그 누락 시나리오에서도 견고한 추론 성능 확인
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Strategy Phasing of Cyber Attacks on Digital Substations
본문 미리보기
arXiv:2607.27661v1 Announce Type: new Abstract: Digital substations that comply with IEC 61850 have improved the operational efficiency of modern power systems. However, adversaries can abuse IEC 61850 communication to manipulate circuit breaker operations in substations, which can result in severe system impacts. These cyber attacks are crafted based on broader multi-phase strategies. The existing intrusion detection systems (IDSs) often flag only isolated symptoms. Thus, there is a lack of co
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:06AI 초안



