Atenção:
O eduCAPES é um repositório de objetos educacionais, não sendo responsável por materiais de terceiros submetidos na plataforma. O usuário assume ampla e total responsabilidade quanto à originalidade, à titularidade e ao conteúdo, citações de obras consultadas, referências e outros elementos que fazem parte do material que deseja submeter. Recomendamos que se reporte diretamente ao(s) autor(es), indicando qual parte do material foi considerada imprópria (cite página e parágrafo) e justificando sua denúncia.
Caso seja o autor original de algum material publicado indevidamente ou sem autorização, será necessário que se identifique informando nome completo, CPF e data de nascimento. Caso possua uma decisão judicial para retirada do material, solicitamos que informe o link de acesso ao documento, bem como quaisquer dados necessários ao acesso, no campo abaixo.
Todas as denúncias são sigilosas e sua identidade será preservada. Os campos nome e e-mail são de preenchimento opcional. Porém, ao deixar de informar seu e-mail, um possível retorno será inviabilizado e/ou sua denúncia poderá ser desconsiderada no caso de necessitar de informações complementares.
Metadados | Descrição | Idioma |
---|---|---|
Autor(es): dc.contributor | Fonseca, Anelise Munaretto | - |
Autor(es): dc.contributor | https://orcid.org/0000-0002-0182-7128 | - |
Autor(es): dc.contributor | http://lattes.cnpq.br/4992303457891284 | - |
Autor(es): dc.contributor | Fonseca, Mauro Sergio Pereira | - |
Autor(es): dc.contributor | http://orcid.org/0000-0003-1604-0915 | - |
Autor(es): dc.contributor | http://lattes.cnpq.br/6534637358360971 | - |
Autor(es): dc.contributor | Fonseca, Mauro Sergio Pereira | - |
Autor(es): dc.contributor | http://orcid.org/0000-0003-1604-0915 | - |
Autor(es): dc.contributor | http://lattes.cnpq.br/6534637358360971 | - |
Autor(es): dc.contributor | Lima, Michele Nogueira | - |
Autor(es): dc.contributor | https://orcid.org/0000-0001-5427-2384 | - |
Autor(es): dc.contributor | http://lattes.cnpq.br/7862253799240671 | - |
Autor(es): dc.contributor | Pellanda, Paulo César | - |
Autor(es): dc.contributor | https://orcid.org/0000-0002-4505-2838 | - |
Autor(es): dc.contributor | http://lattes.cnpq.br/1185487031019435 | - |
Autor(es): dc.creator | Nicolaio, Ivo Gabriel de Abreu | - |
Data de aceite: dc.date.accessioned | 2025-08-29T13:20:34Z | - |
Data de disponibilização: dc.date.available | 2025-08-29T13:20:34Z | - |
Data de envio: dc.date.issued | 2024-09-13 | - |
Data de envio: dc.date.issued | 2024-09-13 | - |
Data de envio: dc.date.issued | 2024-03-08 | - |
Fonte completa do material: dc.identifier | http://repositorio.utfpr.edu.br/jspui/handle/1/34807 | - |
Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/capes/1111547 | - |
Descrição: dc.description | The advent of Industry 4.0 has been led an increasingly integration of Industrial Control Systems (ICS) into corporate networks and to the internet. If there is the advantage of real time access to processes information and remote execution of industrial process routines, on the other hand there is an increase on the cyberattack surface, backed by different motivations. Such environments are not exclusive to corporate industries, but are an essential part of critical infrastructure from various sectors, like energy, water and nuclear plants. Attacks in those environments have impacts that are difficult or even impossible to measure, and have often been covered by journalistic articles, as in the case of the war between Russia and Ukraine. Security strategies are already used in the Information Technology (IT) networks, but they are not effective in detecting attacks in the Operation Technology (OT) environment. This work proposes a composition of supervised and unsupervised learning based on traditional Machine Learning classifiers for detecting threats, mainly as a result of False Data Injection attacks, in data from an industrial network dataset. The proposal is applied to a dataset from a Hardware-in-the-Loop simulation integrated with real components, representative of a Smart Grid that suffers injection attacks and manipulation of data transmitted by the ICS components. Several scenarios were derived from the initial dataset and the detections were evaluated by the metrics accuracy, recall, AUC and F1-score. The composition results are compared with signature detection, obtaining average relative gains between 32.3% and 179.15% depending on the metric used. The composition allowed absolute values of metrics greater than 0.952 and false negative rates reductions up to 19.36% on average depending on the metric. The analysis of false positives and false negatives made way for different choices of metric evaluations to apply on the composition, in accordance with the polices of the organization responsible for the critical infrastructure. | - |
Descrição: dc.description | Com o advento da Indústria 4.0, Sistemas de Controle Industrial (ICS) estão cada vez mais integrados às redes corporativas e à internet. Se, por um lado, há a vantagem do acesso à informação em tempo real e execução remota de rotinas do processo industrial, por outro, há o aumento da superfície de ataque cibernético com motivações diversas. Tais ambientes não são exclusivos de indústrias de corporações, mas são parte essencial de infraestruturas críticas de diversos setores, como energia, água e nuclear. Ataques em tais ambientes trazem impactos se não difíceis, impossíveis de calcular, e, não raro, têm sido abordados por matérias jornalísticas, como no caso da guerra entre Rússia e Ucrânia. Estratégias de segurança já são empregadas no ambiente de Tecnologia da Informação (TI), porém não são eficazes na detecção de ataques no ambiente de Tecnologia da Operação (TO). Este trabalho propõe uma composição de aprendizado supervisionado e não supervisionado baseada em classificadores tradicionais de Aprendizado de Máquinas para a detecção de ameaças, causadas especialmente por ataques de injeção de dados falsos, em dados de um dataset de rede industrial. A proposta é aplicada em dataset proveniente de simulação em Hardware-in-the-Loop integrado com componentes reais, representativo de uma usina de geração de energia elétrica que sofre ataques de injeção e manipulação dos dados trafegados pelo ICS. São criados vários cenários derivados do dataset inicial e as detecções avaliadas pelas métricas acurácia, recall, AUC e F1-score. Os resultados da composição são comparados com a detecção por assinatura, obtendo ganhos médios relativos variando entre 32,3% e 179,15%, conforme a métrica empregada. Foi possível obter, com a composição, valores absolutos de métricas superiores a 0,952 e reduções de taxa de falsos negativos na média de até 19,36%, conforme a métrica. A análise de falsos positivos e falsos negativos abriu espaço para escolha de diferentes métricas para avaliação da composição, conforme políticas da organização responsável pela infraestrutura crítica. | - |
Formato: dc.format | application/pdf | - |
Idioma: dc.language | pt_BR | - |
Publicador: dc.publisher | Universidade Tecnológica Federal do Paraná | - |
Publicador: dc.publisher | Curitiba | - |
Publicador: dc.publisher | Brasil | - |
Publicador: dc.publisher | Programa de Pós-Graduação em Engenharia Elétrica e Informática Industrial | - |
Publicador: dc.publisher | UTFPR | - |
Direitos: dc.rights | openAccess | - |
Direitos: dc.rights | http://creativecommons.org/licenses/by/4.0/ | - |
Palavras-chave: dc.subject | Controle automático - Indústrias | - |
Palavras-chave: dc.subject | Aprendizado do computador | - |
Palavras-chave: dc.subject | Sistemas de segurança | - |
Palavras-chave: dc.subject | Indústria 4.0 | - |
Palavras-chave: dc.subject | Computadores - Medidas de segurança | - |
Palavras-chave: dc.subject | Localização de falhas (Engenharia) | - |
Palavras-chave: dc.subject | Automatic control - Industries | - |
Palavras-chave: dc.subject | Machine learning | - |
Palavras-chave: dc.subject | Security systems | - |
Palavras-chave: dc.subject | Industry 4.0 | - |
Palavras-chave: dc.subject | Computer security | - |
Palavras-chave: dc.subject | Fault location (Engineering) | - |
Palavras-chave: dc.subject | CNPQ::ENGENHARIAS::ENGENHARIA ELETRICA | - |
Palavras-chave: dc.subject | Engenharia Elétrica | - |
Título: dc.title | Detecção de ataques em duas fases usando aprendizado de máquinas em sistemas de controle industrial de infraestruturas crítica | - |
Título: dc.title | Two-phase attack detection using mMachine learning in critical infrastructure industrial control systems | - |
Tipo de arquivo: dc.type | livro digital | - |
Aparece nas coleções: | Repositorio Institucional da UTFPR - RIUT |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: