kth.sePublikationer
Ändra sökning
RefereraExporteraLänk till posten
Permanent länk

Direktlänk
Referera
Referensformat
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Annat format
Fler format
Språk
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Annat språk
Fler språk
Utmatningsformat
  • html
  • text
  • asciidoc
  • rtf
Generating Threat Models and Attack Graphs based on the IEC 61850 System Configuration description Language
KTH, Skolan för elektroteknik och datavetenskap (EECS), Datavetenskap, Nätverk och systemteknik.ORCID-id: 0000-0002-9546-9463
KTH, Skolan för elektroteknik och datavetenskap (EECS), Datavetenskap, Nätverk och systemteknik.ORCID-id: 0000-0003-3922-9606
2021 (Engelska)Ingår i: Proceedings of the 2021 ACM Workshop on Secure and Trustworthy Cyber-Physical Systems, Association for Computing Machinery (ACM) , 2021Konferensbidrag, Publicerat paper (Refereegranskat)
Abstract [en]

Due to our dependency on electricity, it is vital to keep our powersystems secure from cyber attacks. However, because power sys-tems are being digitalized and the infrastructure is growing increasingly complicated, it is difficult to gain an overview and secure the entire system. An overview of the potential security vulnerabilities can be achieved with threat modeling. The Meta AttackLanguage (MAL) is a formalism that enables the development ofthreat modeling languages that can be used to automatically generate attack graphs and conduct simulations over them. In this article we present the MAL-based language SCL-Lang which has been created based on the System description Configuration Language (SCL) as defined in the IEC 61850 standard. With SCL-Lang one can create threat models of substations based on their SCL files and automatically find information regarding potential cyber attack paths in the substation automation system configuration. This enables structured cyber security analysis for evaluating various design scenarios before implementation

Ort, förlag, år, upplaga, sidor
Association for Computing Machinery (ACM) , 2021.
Nyckelord [en]
IEC 61850, substation, cyber security, threat modeling language, attack graphs, Meta Attack Language, System Configuration description Language
Nationell ämneskategori
Datavetenskap (datalogi) Datorsystem
Forskningsämne
Datalogi; Informations- och kommunikationsteknik; Elektro- och systemteknik
Identifikatorer
URN: urn:nbn:se:kth:diva-294123DOI: 10.1145/3445969.3450421ISI: 000932746800013Scopus ID: 2-s2.0-85107425400OAI: oai:DiVA.org:kth-294123DiVA, id: diva2:1553545
Konferens
2021 ACM Workshop on Secure and Trustworthy Cyber-Physical Systems
Forskningsfinansiär
SweGRIDS - Swedish Centre for Smart Grids and Energy Storage
Anmärkning

Part of proceedings; ISBN 9781450383196, QC 20230117

Tillgänglig från: 2021-05-10 Skapad: 2021-05-10 Senast uppdaterad: 2023-09-21Bibliografiskt granskad

Open Access i DiVA

fulltext(1349 kB)252 nedladdningar
Filinformation
Filnamn FULLTEXT01.pdfFilstorlek 1349 kBChecksumma SHA-512
acf0145cd6358e849aa60555268a1666f8e73422e7194fd3938b22cdc9185c49d56bd92f15745c5831062e769c693d5afed6a3a0b3729e1942235ca286c23b79
Typ fulltextMimetyp application/pdf

Övriga länkar

Förlagets fulltextScopus

Person

Rencelj Ling, EnglaEkstedt, Mathias

Sök vidare i DiVA

Av författaren/redaktören
Rencelj Ling, EnglaEkstedt, Mathias
Av organisationen
Nätverk och systemteknik
Datavetenskap (datalogi)Datorsystem

Sök vidare utanför DiVA

GoogleGoogle Scholar
Totalt: 252 nedladdningar
Antalet nedladdningar är summan av nedladdningar för alla fulltexter. Det kan inkludera t.ex tidigare versioner som nu inte längre är tillgängliga.

doi
urn-nbn

Altmetricpoäng

doi
urn-nbn
Totalt: 401 träffar
RefereraExporteraLänk till posten
Permanent länk

Direktlänk
Referera
Referensformat
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Annat format
Fler format
Språk
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Annat språk
Fler språk
Utmatningsformat
  • html
  • text
  • asciidoc
  • rtf