Proposta de Integração Segura de Redes entre Agentes de Transmissão, Aplicadas no sistema Especial de Potência N-NE-SE para Mitigação de Vulnerabilidades das Mensagens GOOSE
Segurança Cibernética; Comunicação IEC 61850; Mensagens GOOSE; Criptografia AES; Redes SDN.
O presente trabalho teve como objetivo propor uma metodologia para integração segura de redes de comunicação entre agentes de transmissão, aplicada um Sistema Especial de Proteção (SEP), para mitigação de vulnerabilidades das mensagens GOOSE, utilizando a norma IEC 61850. A metodologia combinou pesquisa documental e análise qualitativa das propostas de quatro fornecedores, sendo a proposta mais aderente às especificações estabelecidas a avaliada através de testes de Prova de Conceito (PoC).
Os resultados dos testes de PoC validaram a arquitetura que propõe switches SDN (Software-Defined Networking) para garantir segurança e desempenho na comunicação entre agentes distintos no SEP. Quatro testes principais foram conduzidos: filtragem de mensagens por MAC, Ethertype e VLAN; limitação de banda; desabilitação de portas físicas e lógicas; e medição do tempo de transmissão. Os resultados indicaram que a solução atende aos requisitos de segurança e desempenho, mantendo os tempos de transmissão dentro dos limites aceitáveis estabelecidos pela norma IEC 61850.
Apesar da eficácia da arquitetura proposta, o presente trabalho identificou uma oportunidade de melhoria na criptografia das mensagens GOOSE adotando o algoritmo de criptografia simétrica AES (Advanced Encryption Standard) com a técnica CMAC (Cipher-based Message Authentication Code), ao invés do algoritmo RSA (Rivest, Shamir y Adleman). Aimplementação do AES pode reduzir a latência, aumentar a segurança e melhorar a eficiência computacional, tornando a rede de comunicação do SEP mais robusta e confiável.
Em conclusão, a pesquisa contribui significativamente para o avanço da segurança cibernética e da comunicação eficiente em redes de transmissão de energia elétrica, oferecendo uma solução prática e viável para mitigar vulnerabilidades e garantir a integridade e autenticidade das mensagens GOOSE. A implementação das melhorias propostas pode fortalecer ainda mais a infraestrutura de comunicação do SEP, assegurando um desempenho otimizado e uma operação segura e confiável.