• Refine Query
  • Source
  • Publication year
  • to
  • Language
  • 45
  • 7
  • Tagged with
  • 53
  • 53
  • 41
  • 23
  • 16
  • 12
  • 12
  • 11
  • 11
  • 9
  • 9
  • 8
  • 8
  • 7
  • 6
  • About
  • The Global ETD Search service is a free service for researchers to find electronic theses and dissertations. This service is provided by the Networked Digital Library of Theses and Dissertations.
    Our metadata is collected from universities around the world. If you manage a university/consortium/country archive and want to be added, details can be found on the NDLTD website.
51

Sistema embarcado inteligente para detecção de intrusão em subestações de energia elétrica utilizando o Protocolo OpenFlow / Embedded intelligent system for intrusion detection in electric power substations using the OpenFlow protocol

Lázaro Eduardo da Silva 05 October 2016 (has links)
O protocolo International Electrotechnical Commission (IEC)-61850 tornou possível integrar os equipamentos das subestações de energia elétrica, através de uma rede de comunicação de dados Ethernet de alta velocidade. A utilização deste protocolo tem como objetivo principal a interligação dos Intelligent Electronic Devices (IEDs) para a automatização dos processos no sistema elétrico. As contribuições deste protocolo para a integração do controle e supervisão do sistema elétrico são diversas, porém, o fato de utilizar uma rede de comunicação de dados Ethernet integrada expõe o sistema elétrico à ataques cibernéticos. A norma IEC-62351 estabelece uma série de recomendações para prover segurança à rede de comunicação do sistema elétrico, dentre elas, o gerenciamento da rede de comunicação, a análise dos campos da mensagem Generic Object Oriented Substation Event (GOOSE) e a utilização de sistemas de detecção de intrusão. O presente trabalho descreve o desenvolvimento de um Intrusion Detection System (IDS) que atende os requisitos de segurança propostos pelo protocolo IEC-62351, para a identificação de ataques à comunicação realizada por mensagens GOOSE do protocolo IEC-61850, e entre equipamentos do sistema elétrico. Para o desenvolvimento desta aplicação, foram identificados os campos que compõem as mensagens GOOSE, de forma a reconhecer os valores esperados em diferentes situações de operação do sistema elétrico. Determinaram-se padrões de comportamento a serem utilizados para discernir mensagens falsas na rede de comunicação. Instalou-se e configurou-se um sistema operacional de tempo real embarcado na plataforma de desenvolvimento Zynq Board (ZYBO), juntamente com o controlador Open-Mul, para gerenciar a rede de comunicação da subestação, através do protocolo OpenFlow, realizando otimizações para o tráfego multicast. Foi desenvolvido um sistema de detecção e bloqueio de mensagens GOOSE falsas que utiliza o protocolo OpenFlow para controle da rede de comunicação do Sistema Elétrico. Desenvolveu-se ainda um sistema inteligente, utilizando-se uma Rede Neural Artificial (RNA) Nonlinear Autoregressive Model with Exogenous Input (NARX), para predição do tráfego realizado por mensagens GOOSE e detecção de ataques Distributed Deny of Service (DDOS). Os resultados obtidos demonstraram que o protocolo OpenFlow pode ser uma ferramenta interessante para controle da rede, porém, os fabricantes necessitam amadurecer sua implementação nos switches, para que sejam utilizados em produção nas redes de comunicação das subestações. O sistema de predição do tráfego gerado por mensagens GOOSE apresentou benefícios interessantes para a segurança da rede de comunicação, demonstrando potencial para compor um sistema de detecção de ataques DDOS realizado por mensagens GOOSE, na rede de comunicação das subestações de energia elétrica. / The IEC-61850 made it possible to integrate equipments of electric power system substations to a high-speed Ethernet data communication network. Its main goal is the interconnection of IEDs for the automation of processes in an electrical system. The contributions of this protocol for the integration of the control and supervision of the electrical system are diverse, although an Ethernet network exposes the electrical system for cyber attacks. The IEC-62351 states a series of recommendations to provide security to the communication network of the electrical system, such as the communication network management, the analysis of GOOSE messages and the use of intrusion detection systems. This study describes the development of an IDS that meets the security requirements proposed by the IEC-62351 standard to identify attacks on communication between GOOSE messages exchanged by electrical equipment using IEC-61850. For the development of this application, fields of the GOOSE messages were identified, in order to recognize the expected values in different power system operating conditions. Behaviour patterns were determined to detect false messages on the communication network. A real-time embedded operating system on ZYBO was installed and configured, as well as the OpenMul controller to manage the communication network of the substation through the OpenFlow protocol, performing optimizations for multicast traffic. A detection system and block tamper GOOSE messages, using the OpenFlow protocol for control of the electrical system communication network, were developed. In addition, an intelligent system using an Artificial Neural Network (ANN) Nonlinear Autoregressive Model with Exogenous Input (NARX) for predicting of the GOOSE messages traffic and the detection of Distributed Deny of Service attack (DDOS) were also developed. The results obtained show that the OpenFlow protocol may be a valuable tool for network control, however, manufacturers should maturely carry on with its implementation in the switches, so that it be used in substation communication networks. The traffic prediction system of the GOOSE messages presented interesting benefits for the security of the communication network, demonstrating potential to built a DDOS attack detection system performed by GOOSE messages on the communication network of electric power substations.
52

Contribuições para a implementação de um barramento de processo segundo a norma IEC 61850-9. / Contributions for implementation of a process bus according to IEC 61850-9-2 standard.

Gilberto Igarashi 27 November 2015 (has links)
Desde seu lançamento, em 2002, a Norma IEC 61850 vem evoluindo para se tornar o padrão adotado nos Sistemas de Automação de Subestações. Dentre seus vários aspectos, destacam- se os serviços de tempo real, que permitem a implementação de funções de automação e de proteção dentro da subestação através da troca de mensagens específicas entre Dispositivos Eletrônicos Inteligentes através de um barramento digital de rede de dados. O objetivo central deste trabalho é explorar algumas das questões que envolvem a implementação de uma classe de serviços de tempo real: a transmissão de valores amostrados através de Serviços SMV, definidos pela Norma IEC 61850-9. Primeiramente, apresenta-se um breve resumo das principais características da Norma IEC 61850 que possibilitam o atendimento dos três requisitos por ela estabelecidos como base: a interoperabilidade entre dispositivos de diferentes fabricantes, a versatilidade na configuração e reconfiguração do Sistema de Automação da Subestação, e a possibilidade de implementação de novas tecnologias. Em seguida, explora-se com maior profundidade todos os aspectos relevantes à implementação dos Serviços SMV. Devido à complexidade deste assunto, o autor propõe abordá-lo sob a ótica de cinco tópicos interdependentes: variações da Norma IEC 61850-9, confiabilidade do barramento de processo, sincronismo de tempo, análise da qualidade da medição e segurança cibernética. Com base nos resultados apresentados neste estudo, propõem-se duas plataformas, um protótipo de Transformador de Potencial Óptico e um protótipo de Relé de Proteção Diferencial para transformadores de potência, com o objetivo de explorar alguns dos aspectos pertinentes à implementação de um barramento de processo de acordo com a Norma IEC 61850-9. Também foram realizados testes de geração e transmissão de mensagens contendo valores de amostras de tensão/corrente do sistema elétrico (denominadas de SV Messages) com a finalidade de implementá-las de fato e avaliar as ferramentas de mercado disponíveis. Por fim foi proposto um modelo para a simulação do sistema de potência em conjunto com a rede de comunicação utilizando o programa Matlab/Simulink. O autor espera que este trabalho contribua para esclarecer os vários conceitos envolvidos na implementação do barramento de processo definido pela Norma IEC 61850-9, auxiliando na pesquisa e no desenvolvimento de novas ferramentas e dispositivos, e no aprimoramento da Norma IEC 61850. / Since its introduction, in 2002, the IEC 61850 Standard has been evolved to become the standard adopted in Substation Automation Systems. Among its various aspects it can be highlighted the real-time services, which allows the implementation of automation and protection functions within the substation by exchanging specific messages between Intelligent Electronic Devices via a digital data bus network. The main objective of this text is to explore some issues about the implementation of one class of real-time services: the transmission of sampled values through SMV Services, defined by IEC 61850-9 Standard. First, it is presented a brief summary of the main features of IEC 61850 Standard which allows it to meet the three main requirements on this standard: interoperability between devices from different manufacturers, versatility in configuration and reconfiguration of Substation Automation System, and possibility of implementation of new technologies. Next, it is explored, with more details, all aspects involved in the implementation of SMV Services. Due to the complexity of this subject, the author proposes approaches it from the perspective of five interdependent topics: variations of IEC 61850-9 Standard, process bus reliability, time synchronism, analysis of measurement quality, and cyber security. Based on results presented two platforms are proposed, an Optical Voltage Transformer prototype and a Differential Protection Relay prototype for power transformers, in order to explore some of aspects related to the implementation of a process bus according to IEC 61850-9 Standard. It was executed also some tests of generation and transmission of messages containing samples values of voltage/current from power system (referred as SV Messages) in order to implement them in fact, and to evaluate available market tools. At the end it is propoused a model for simulation of power system and network communication using Matlab/Simulink software. The author hopes this work may contribute to clarify the various concepts involved in the implementation of a process bus according to IEC 61850-9 Standard, aiding in research and development of new tools and devices, and improvement of IEC 61850 Standard.
53

Uma arquitetura de comunicação oportunística

Moschetto, Danilo Augusto 18 February 2010 (has links)
Made available in DSpace on 2016-06-02T19:05:42Z (GMT). No. of bitstreams: 1 3072.pdf: 1703350 bytes, checksum: 5213111edf7f7c40880a68e93c0462c0 (MD5) Previous issue date: 2010-02-18 / Universidade Federal de Sao Carlos / Mobile computing devices often present high processing power and include several wireless network interfaces. 4G networks promise to provide a unified IP based infrastructure with QoS and security support for the communications using such devices. Transmission delays, and network disruptions, however, are often common when considering the current transmissions of mobile users. This work presents a software communications architecture which is tolerant to transmission delays and intermittent connectivity by exploring a hop-by-hop forwarding mode in DTNs. The proposed architecture is organized as a set of functional layers, which allow the use of different forwarding policies and network technologies. By providing the forwarding of objects, named bundles, an unlimited number of high level communication applications can be implemented on top of the architecture. Security aspects concerning the proper identification of users and transmission bundles, as well as the confidentiality and authentication of the received information are considered in the project of the developed architecture. Log keeping of the bundle forwarding activities performed by the architecture, including the interactions among users and the data passing operations, may be further investigated for use in different context aware forwarding and social organization algorithms. A partial implementation of the developed architecture was made and the results demonstrate the viability of its operation. / Dispositivos computacionais móveis comumente apresentam elevada capacidade de processamento e disponibilidade de múltiplas interfaces de comunicação em rede. Sob o ponto de vista da transmissão de dados, redes 4G deverão prover uma infraestrutura unificada baseada no uso do protocolo IP, com suporte a segurança e QoS para esses dispositivos. Atrasos de propagação, rupturas e perdas de conectividade, contudo, ainda são comuns quando se considera a mobilidade dos usuários. Este trabalho apresenta uma arquitetura de comunicação tolerante a atrasos e conectividade intermitente, que explora o modo de encaminhamento ponto a ponto para prover transmissões em redes DTNs. A arquitetura é organizada em camadas, possibilitando o uso de diferentes políticas de encaminhamento e de diferentes tecnologias de transmissão. Ao prover o encaminhamento de objetos de transmissão, chamados bundles, um número ilimitado de serviços de comunicação em alto nível pode ser implementado sobre a arquitetura desenvolvida. Questões de segurança na identificação dos usuários e dos bundles transmitidos, bem como a confidencialidade e a autenticação das informações são considerados no projeto da arquitetura desenvolvida. O registro de operações realizadas durante os encaminhamentos, incluindo contatos entre usuários e eventos de transmissão, pode ainda servir para alimentar uma base de dados a ser explorada por diferentes algoritmos relacionados a organizações sociais e políticas de encaminhamento cientes de contexto. Uma implementação parcial das funcionalidades previstas pela arquitetura foi realizada e os resultados obtidos mostram a viabilidade de sua operação.

Page generated in 0.0241 seconds