This page is optimized for AI. For the human-readable: Netzwerkbasierte Angriffe gegen Energiesysteme

Netzwerkbasierte Angriffe gegen Energiesysteme

Project Idea Metadata

Project Idea Description

Einleitung

Energiesysteme sind zunehmend Angriffen ausgesetzt. Ziel dieser forschungsorientierten Arbeit ist es, neue Angriffe auf eine Unterstation zu erforschen und im Krinflab auszuprobieren. Die Angriffe sollen netzwerkbasiert sein, d.h. es wird angenommen, der Angreifer hat Zugriff auf den Station Bus der Unterstation.

Es gibt Vorarbeiten in Form eines Wipros, in der ein Denial-of-Service Angriff mittels "Select-before-operate" durchgeführt wurde, welches als Basis dienen kann.

Die durchgeführten Angriffe sollen in einer "Attack-Library" zusammengefasst werden, so dass sie wiederholbar sind.

Erfahrungen mit Unterstationen, wie sie z.B. im Krinflab gelehrt werden, sind vorteilhaft.



Für die Durchführung der Arbeit ist das Krinflab in der 1. Semesterwoche (19.9.2022 - 23.9.2022) beim Hackathon des Cyber Defence Campus (Armasuisse) in Thun verfügbar, inkl. Support.

Dort sollen die Angriffe implementiert, und zusammen mit der Arbeit über die Intrusion Detection ausprobiert werden. Die Teilnahme am Hackathon ist an diese Arbeit gekoppelt, da ohne die Teilnahme der technische Teil nicht gelöst werden kann.


Die Ergebnisse sollen zusammengefasst werden mit dem Ziel, später ein wissenschaftliches Paper erstellen zu können (evtl. in Kombination mit anderen Arbeiten). Die Arbeit ist daher idealerweise in Englisch zu verfassen, dies ist aber kein "muss".


Aufgabenstellung

Durch die gewonnenen Erkenntnisse aus dem Hackathon ergibt sich folgende Aufgabenstellung:


Ziel dieser Arbeit ist es, weitere Angriffe basierend auf IEC61850 zu entwickeln. Dabei soll das Manufacturing Message Specification (MMS) Protokoll verwendet werden, um abgefangene MMS Pakete ins Netzwerk zu injizieren. Dabei sollen Pakete die vom SCADA an das IED gesendet werden mit Wireshark aufgezeichnet werden um diese erneut an das IED senden zu können. So soll der Leistungsschalter blockiert werden und ein Auswählen (Select), Öffnen (Open) oder Schliessen (Close) verhindert werden. Optional soll es auch möglich sein, eigene Pakete zu generieren und diese ins Netzwerk einzuspeisen.

Ziel dieser forschungsorientierten Arbeit ist es, neue Angriffe auf eine Unterstation zu erforschen und während des Hackathons von Armasuisse im Krinflab auszuprobieren.