DSS a protezione delle infrastrutture critiche: l’esperienza SAFEGUARD Seminario CAMO - 28 ottobre 2003 I Sistemi di Supporto alle Decisioni.

Slides:



Advertisements
Presentazioni simili
…Global Gest Deca S.r.l. 24/01/ Global gest – Deca S.r.l.
Advertisements

EUCIP IT Administrator Modulo 4 - Uso Esperto della Rete Reti informatiche: Introduzione AICA © 2005.
Il sistema italiano della qualità della tensione sulle
Informatica e Telecomunicazioni
TEN-T Policy Review: CORE NETWORK PLANNING 22 Feb. 2010
Il Sistema Operativo.
Obiettivo della tesi Percorso
UNIVERSITA DEGLI STUDI DI MODENA E REGGIO EMILIA Facoltà di Ingegneria – Sede di Modena Corso di Laurea in Ingegneria Informatica Progetto e sviluppo di.
Tipologie di Controlli in Ambito Industriale
Reti neurali per la percezione dell’ambiente in robotica autonoma
Le reti neurali dagli esordi alle applicazioni
MAIS WP5 – Architectures Luca Negri Politecnico di Milano Roma – novembre 05.
Architettura Three Tier
Danco Singer Larga Banda Master in Editoria Multimediale La velocità di trasportare contenuti.
Università di Padova Dipartimento di Ingegneria dellInformazione Analisi della Qualità del Servizio in Reti Radio Ad Hoc Special Interest Group on NEtworking.
BIOINGEGNERIA S. Salinari Lezione 4.
Introduzione ai PLC.
TECNOLOGIE DEI SISTEMI DI CONTROLLO
Il Progetto MIUR-CRESCO Centro computazionale di RicErca sui Sistemi COmplessi Attività di modellistica delle INTERDIPENDENZE tra Reti Complesse SP-III-5.
Sandro Bologna - ENEA Roma 06 luglio 2007 ENEA per il Governo e la Sicurezza delle Grandi Reti Tecnologiche ed Energetiche E NTE PER LE N UOVE TECNOLOGIE.
1 LA SPERIMENTAZIONE – VALIDITA DEL MODELLO: SVILUPPO E SUPPORTI PER LA VERIFICA DI ASPETTI TECNICI, ARCHITETTURALI E PROCEDURALI RELATORE – Giuseppe Torricelli.
Artificial intelligence
Software di base Il sistema operativo è un insieme di programmi che opera sul livello macchina e offre funzionalità di alto livello Es.organizzazione dei.
Mediasoft Sistemi Innovazione tecnologica per l'automazione di processo Via Calatafimi, 4 – Villafranca di Verona tel fax
ADSL VOIP Voice Over IP.
Università di Roma La Sapienza Dipartimento di Informatica e Sistemistica Progetto IS-MANET WP3: Algoritmi e modelli Milano
Comitato metodologie 9 luglio 2010 Costituzione di una rete per linnovazione metodologica nella produzione statistica Osservazioni e commenti.
Univ. Studi di Roma FORO ITALICO Prof. Stefano Razzicchia 1 UNIVERSITA STUDI DI ROMA FORO ITALICO Corso di Laurea Triennale INFORMATICA Lez. 6.
Introduzione alla modellazione di sistemi interattivi
APPLICAZIONI DI INTELLIGENZA ARTIFICIALE ALLA MEDICINA
UN SISTEMA DI SUPPORTO ALLA DETERMINAZIONE DI ANOMALIE NEL TRAFFICO DI RETE Tesi di Laurea di: Luca VESCOVI Correlatori: Ing. Aldo Franco DRAGONI Ing.
Parchi Eolici onshore e offshore
Lezione del 6 giugno A) Planning con SMODELS (vedere programma di esempio) B) Struttura di un robot.
La progettazione di un sistema informatico
+ Gestione Intelligente dellEnergia. + C OSTO DELL E NERGIA In Italia i costi dellenergia sono tra i più alti al mondo L efficienza Energetica da sola.
UNIVERSITÀ DEGLI STUDI DI CATANIA FACOLTÀ DI INGEGNERIA   CORSO DI LAUREA IN INGEGNERIA ELETTRONICA Dipartimento di Ingegneria Elettrica Elettronica e.
Definizioni Direttive CE 2003
Ischia, giugno 2006Riunione Annuale GE 2006 Sistema di rilevamento di incendi in rete wireless per il monitoraggio ambientale Sistema di rilevamento.
concetti caratteristiche perché di una scelta
Il modello di riferimento OSI
Relatore Candidato Prof. Alessandro De Luca Daniele De Simone
Tesi di Master Universitario Applicazione Sperimentale SoftPLC e SCADA
Progetto Tango- WP3 Presentazione sulla revisione degli obiettivi e attività già svolte Periodo di riferimento:Novembre - Gennaio Raffaele Bolla.
Risultati complessivi Diego Ragazzi
Ingegneria del software Modulo 2 -Il software come prodotto Unità didattica 2 -I costi del software Ernesto Damiani Università degli Studi di Milano Lezione.
SINTESI DELLA PROCEDURA DI PIANIFICAZIONE DEI TRASPORTI
L’architettura a strati
Sistema Operativo (Software di base)
Gruppo di lavoro Big data for security evaluation Analisi di tracce di esecuzione ed estrazione di modelli graph-based UNINA, UNICAL Feb
SIARL ARCHITETTURA DEL SISTEMA E GESTIONE DELLA SICUREZZA Milano, 5 novembre 2003 Struttura Sistemi Informativi e Semplificazione.
Nuove esigenze nella acquisizione e gestione della conoscenza per i DSS Claudio Balducelli Seminario CAMO - 28 ottobre 2003 I Sistemi di Supporto alle.
SISTEMI INFORMATICI DI SUPPORTO ALLE DECISIONI PER
Sandro Bologna - ENEA XVIII Settimana della Cultura Scientifica Casaccia 5 marzo 2008 Tecnologie informatiche per la gestione di infrastrutture complesse.
Presentazione Aziendale  NeXT i vostri progetti da un punto di vista migliore
L’esperienza acquisita da BIOTEC Il futuro (VII PQ e PNR) Come si raccorda l’attività di BIOTEC con i nuovi programmi Agricoltura ed Ambiente.
Gestione ottimizzata di centrali a ciclo combinato
MCSA Mobile Code System Architecture Infrastruttura a supporto della code mobility Pierfrancesco Felicioni Reti di Calcolatori L.S. 2005/2006.
RETI DI SENSORI Le reti WSN (Wireless Sensor Network) offrono la possibilità di distribuire intelligenza nell’ambiente a costi contenuti ed in maniera.
II - Approccio progettuale
Sistemi di elaborazione dell’informazione Modulo 1 - Tecniche di comunicazione digitale Unità didattica 3 - Modelli astratti di protocolli Ernesto Damiani.
Data Acquisition System I° Modulo(DAS) Corso di Elettronica1.
© ABB Power Technologies ABB al Cired 2005: Prodotti, sistemi e servizi per la qualità dell’energia Guido Traversa, Responsabile Prodotti di Media.
DISTRIBUZIONE DELL’ENERGIA ELETTRICA
SUMMARY Transmission and distribution of the electric energy RIEPILOGO Trasmissione e distribuzione dell’energia elettrica RIEPILOGO Trasmissione e distribuzione.
Forum PA Criteri e metodologie per le linee guida sui progetti di riuso Renzo Marin Progetto CRC – CNIPA/Formez Forum PA – 10 maggio 2005.
Smart Homes for Independent and Active Ageing: Outcomes from the TRASPARENTE Project Authors: Susanna Spinsante 1 Co-authors: Adelmo De Santis 1, Ennio.
SMART GRID: Predictive analytics per i consumi energetici Ing. Luca Ghelardoni DITEN – Department of Information Technology Electrical.
APPLIED RESEARCH AND DEVELOPMENT. Microlaben s.r.l. Microlaben S.r.l. nasce nel 2004 come spin-off del gruppo di Elettronica Applicata del Politecnico.
Implementazioni di un analizzatore di protocollo Esistono quattro fondamentali tradeoff per la realizzazione di un analizzatore di protocollo:  Analisi.
Il progetto ARTISAN Angelo Frascella – ENEA (8 Luglio 2011)
Transcript della presentazione:

DSS a protezione delle infrastrutture critiche: l’esperienza SAFEGUARD Seminario CAMO - 28 ottobre 2003 I Sistemi di Supporto alle Decisioni

Progetto SAFEGUARD Progettare ed implementare una rete di componenti software (agent oriented) che incrementino la capacità di sopravvivenza delle infrastrutture critiche (di tipo altamente informatizzato) in presenza di attacchi, intrusioni o anomalie OBIETTIVO: DUE INFRASTRUTTURE DI RIFERIMENTO: Sistema di Dispacciamento e Tele-controllo della energia elettrica su reti di trasmissione ad alta-media tensione Sistema di Call Centres di reti di telecomunicazioni pubbiche

Modellare una infrastruttura come una popolazione di agenti residenti su layers differenti

Un modello a tre strati per l’infrastruttura di trasmissione dell’elettricità Componenti rete elettrica generatori, trasformatori, interruttori, linee, etc Componenti hardware/software di gestione e controllo ( SCADA/EMS systems ) Gestore della Rete Elettrica Operatore indipendente per la gestione ed il trasporto dell’elettricità Intra-dipendenze Rete di trasmissione elettrica nazionale Rete di telecomunicazione Sistema di trasporto Olio/Gas Rete di trasmissione estera Inter-dipendenze

Perché è così difficile costruire questo modello StratoInformativo Strato Organizzazivo Strato Organizzazivo Intra-dipendenze Inter-dipendenze StratoFisico Complessità strutturale Evoluzione della rete Diversità nei nodi Diversità nelle connessioni Complessità dinamica

Configurazione dello strato fisico ed informativo della rete elettrica di trasmissione Strato Fisico Strato Informativo Gestione Rete (Dati) SIA-R CNC CC SIA-C RTU (Unità di gestione locali) SIA-C Concentratori Dati CC Centri Controllo Area elettrica 1 Area elettrica 2 Area elettrica 3 Generatori Sottostazioni elettriche Carichi Collegamenti fisici

Bus Generatori Transformatori Linee connessione (tra bus) Utenze Elementi fisici Sottostazioni Misure di flussi di potenza (Mw, Mvar) Segnali di stato (Connessioni tra gli elementi dei bus) Elementi informativi (Usati per il controllo e supervisione) Misure di voltaggi ed angoli (Kv, Dg) Elementi della Rete Elettrica (fisici ed informativi)

Simulazione dei flussi di potenza in funzione delle manovre di connessione o distacco (PowerWorld Simulator) Interruzione di una connessione critica

Simulazione dei flussi di potenza in funzione delle manovre di connessione o distacco (PowerWorld Simulator) Distacco programmato del carico 1

Simulazione dei flussi di potenza in funzione delle manovre di connessione o distacco (PowerWorld Simulator) Distacco programmato del carico 2

Simulazione dei flussi di potenza in funzione delle manovre di connessione o distacco (PowerWorld Simulator)

Simulazione del sistema di telecontrollo (SCADA system) Sub 1Sub 2 Sub 3 Sub n CC Master CC Reserve Data Base rete elettrica (Modalità Update) Data Base rete elettrica (Modalità On-line) Unità remote Sottostazioni Centri di Controllo Rete Locale di area Sorgente di dati simulati

Sistema Telecontrollo Rete Elettrica (RTUs e Centri Controllo) Home LCCIs Topology agent Negotiation agent MMI agent Altre LCCIs Reti elettriche estere Reti di telecomunicazioni Correlation agent Action agent Agenti di basso livello Agenti di alto livello Diagnostic wrappers Intrusion Detection wrappers Anomaly detector agents Actuators Comandi ed informazioni Solo informazioni Protezione della rete a livello globale Architettura multi-agente SAFEGUARD applicata alle LCCI (Large Complex Critical Infrastructures) Protezione della rete a livello locale

Sistema Telecontrollo Rete Elettrica (RTUs e Centri Controllo) Home LCCIs Topology agent Negotiation agent MMI agent Altre LCCIs Reti elettriche estere Reti di telecomunicazioni Correlation agent Action agent Agenti di basso livello Agenti di alto livello Diagnostic wrappers Intrusion Detection wrappers Anomaly detector agents Actuators Comandi ed informazioni Solo informazioni “Anomaly detection” locale Architettura multi-agente SAFEGUARD applicata alle LCCI (Large Complex Critical Infrastructures)

Sistema Telecontrollo Rete Elettrica (RTUs e Centri Controllo) Home LCCIs Topology agent Negotiation agent MMI agent Altre LCCIs Reti elettriche estere Reti di telecomunicazioni Correlation agent Action agent Agenti di basso livello Agenti di alto livello Diagnostic wrappers Intrusion Detection wrappers Anomaly detector agents Actuators Comandi ed informazioni Solo informazioni “Anomaly detection” locale Correlazione e diagnosi globale Architettura multi-agente SAFEGUARD applicata alle LCCI (Large Complex Critical Infrastructures)

Sistema Telecontrollo Rete Elettrica (RTUs e Centri Controllo) Home LCCIs Topology agent Negotiation agent MMI agent Altre LCCIs Reti elettriche estere Reti di telecomunicazioni Correlation agent Action agent Agenti di basso livello Agenti di alto livello Diagnostic wrappers Intrusion Detection wrappers Anomaly detector agents Actuators Comandi ed informazioni Solo informazioni “Anomaly detection” locale Correlazione e diagnosi globale Architettura multi-agente SAFEGUARD applicata alle LCCI (Large Complex Critical Infrastructures) Attuazione politiche di difesa

Metodi di stima e di “action planning” impiegati in Safeguard  “Event Base reasoning” come estensione dei metodi di Case Base reasoning.  Riconoscimento di “invarianti” come parametri per il controllo della congruenza dei dati della rete elettrica.  Tecniche di “Data Mining” per classificare la bontà dei pacchetti che transitano sui canali di comunicazione  Metodi basati su Reti Neurali come controllori intelligenti delle unità di controllo remoto (RTUs) Anomaly detection locale Correlazione globale e generazione delle politiche di difesa  Correlazione mediante “reti causali” di tipo temporale e spaziale  Ricerca delle priorità di difesa e ottimizzazione delle politiche

Ricerca Caso proposto Confronta usando una metrica Riusa Produci la soluzione Caso trovato Nuovo Caso Riaggiorna Revisiona Caso non trovatoApprendimento Base di Casi Caso corrente Attività CBR: la metodologia delle quattro R

SCADA INSTRUMENTATION Intelligence Information Command Editor della Base di Casi Componente di addestramento CBR off-line Base di Casi Componente di riconoscimento CBR on-line Dal Correlator Verso il Correlatore Da Action Agent CBR: architettura dei componenti

CBR: viene proposto in SAFEGUARD per il riconoscimento di “sequenze di eventi” Attibute IDAttribute typeFact 1Fact 2Fact 3.. Fact n 1 2 ….. m Boolean Numerical …… Time X11 X21 … Xm1 X12 X22 … Xm2 X13 X23 … Xm3 X1n X2n … Xmn Struttura “generica” di un Caso

CBR: viene proposto in SAFEGUARD per il riconoscimento di “sequenze di eventi” Attibute IDAttribute typeFact 1Fact 2Fact 3.. Fact n 1 2 ….. m Boolean Numerical …… Time X11 X21 … Xm1 X12 X22 … Xm2 X13 X23 … Xm3 X1n X2n … Xmn Struttura “generica” di un Caso Attibute IDAttribute typeEvent 1Event 2Event 3.. Event nTotal Time T Time, tolerance Presence flag Sequence constraint t1,d1 yes/no E x,E y t2,d2 yes/no E x,E y t3,d3 yes/no E x,E y tn,dn yes/no E x,E y Struttura di un Caso come modello di una sequenza di eventi

CBR: metrica atta a riconoscere le sequenze di eventi S -> “distanza” or “similarity” tra la sequenza X e la sequenza corrente t i -> etichetta temporale dell’evento i all’interno della sequenza corrente tc i -> etichetta temporale dell’evento i all’interno della sequenza X d i -> toleranza temporale dell’evento i nella sequenza X n -> numero di eventi nella sequenza X

NN: vengono proposte in SAFEGUARD per monitorare lo stato degli elementi informativi della sottostazione elettrica Misure di flussi di potenza (Mw, Mvar) Segnali di stato (Connessioni tra gli elementi dei bus) Misure di voltaggi ed angoli (Kv, Dg) Matrice dei pesi

Addestrare una rete neurale significa aggiustare i valori (dei pesi) in modo tale the a certe configurazioni dei dati di input corrisponda un output desiderato La rete “riconosce” patterns di inputs “simili” a quelli sui quali è stata addestrata. NN: il processo di addestramento di una rete neurale

Apprende implicitamente certe caratteristiche tipiche dei dati di input (dati di processo) ed indica che il sistema non si trova più in uno stato normale, bensì nuovo. Qui avviene il processo di “encoding”. La rete è di tipo “auto-encoder” poichè è addestrata a produrre un output esattamente uguale al suo input. NN: Auto-encoder novelty neural detector

Data Mining: Monitoraggio di pacchetti anomali sulle porte di comunicazione Questa metodologia è stata trattata in una presentazione precedente

Dislocazione degli agenti nell’ambiente di test per il sistema “Safeguard“ Unità remote Sottostazioni Centri di Controllo Sub 1Sub 2 Sub 3 Sub n CC Master CC Reserve Data Base rete elettrica (Modalità Update) Data Base rete elettrica (Modalità On-line) Agenti di alto livello (Correlator, Action ect.) Controllore di sequenze di eventi Controllore di invarianti Interfaccia di generazione degli attacchi e dei guasti Interfaccia di monitoraggio e logging Sensore basato su Reti Neurali Controllore basto su Data Mininig Rete Locale di area Sorgente di dati simulati

Attualmente il sistema SAFEGUARD è in fase di implementazione La fine del progetto è prevista per giugno 2004 La piattaforma di test sviluppata sarà dedicata anche in futuro alla ricerca di metodi innovativi per affrontare le problematiche di gestione delle reti elettriche Sulla base dei tests effettuati, il primo prototipo SAFEGUARD potrà essere decicato alla individuazione di nuove funzionalità intelligenti per prevenire e gestire le situazioni di rischio da introdurre sui sistemi SCADA. CONCLUSIONI

Ringraziamenti Partners Progetto SAFEGUARD Queen Mary, University of London, England AIA (Applicaciones en Informatica Avanzada), Spain ENEA (Institute for New Technology, Energy, Environment), Italy Linköping University (Real-time system laboratory), Sweden Swisscom (Telecommunication provider), Switzerland  Principali Partners con interesse industriale Swedish Defence Establishment for Research (FOI) at Linköping GRTN, the Italian Independent System Operator for electrical transmission network INVENSYS-Foxboro Scada Red Electrica de España UK Cabinet Office Swisscom Business Units ACEA electricity, gas and water distributor Foxboro SCADA