Fraune, Bastian (2026) Automatisierte Überwachung von Sicherheitskonfigurationen der Betriebstechnik in Stromnetzen – Stärkung des Vertrauens durch kontinuierliche Überwachung der Sicherheitskonfiguration. PhD, Universität Oldenburg.
|
Volltext (5Mb) |
Abstract
Die Digitalisierung des Stromnetzes erhöht das Risiko von Cyber-Attacken, die die Netzstabilität gefährden. Während Sicherheitsstandards existieren, ist eine kontinuierliche, automatisierte Compliance-Überwachung essenziell. Der mangelnde Fernzugriff auf Sicherheitskonfigurationen intelligenter elektronischer Geräte (IEDs) verhindert jedoch automatisierte Bewertungen und erfordert manuelle Prüfungen. Diese Dissertation schlägt einen einheitlichen Ansatz vor, um IED-Sicherheitskonfigurationen innerhalb der Referenzarchitektur des Netzes abzufragen. Die Lösung basiert auf zwei Säulen: Erstens wird hardwarebasiertes Vertrauen durch Trusted Platform Modules (TPMs) und Remote Attestation etabliert. Zweitens wird ein Datenmodell auf Basis relevanter Standards für die Übertragung über bestehende Kommunikationsinfrastrukturen definiert. Die Evaluierung mittels virtueller IEDs und IEC 61850 belegt die Machbarkeit, überprüfbares Vertrauen und Sicherheitsdaten in Stromnetzarchitekturen zu integrieren und automatisierte Sicherheitsbewertungen zu ermöglichen.
["eprint_fieldname_title_plus" not defined]
Automated Monitoring of Operational Technology Security Configurations in Power Grids – Enhancing Trust by Continuous Security Configuration Monitoring
["eprint_fieldname_abstract_plus" not defined]
The digitalization of the power grid increases the risk of cyber-attacks threatening grid stability. While security standards exist, continuous, automated compliance monitoring is essential. However, the lack of remote access to Intelligent Electronic Device (IED) security configurations prevents automated assessment, requiring manual verification. This dissertation proposes a uniform approach to query IED security configurations within the grid’s reference architecture. The solution rests on two pillars. First, it establishes hardware-based trust using Trusted Platform Modules (TPMs) and remote attestation. Second, it defines a data model based on relevant standards for transmission over existing communication infrastructure. Evaluation using virtual IEDs and IEC 61850 demonstrates the feasibility of integrating verifiable trust and security data into power grid architectures, enabling automated security assessments.
| Item Type: | Thesis (PhD) |
|---|---|
| Uncontrolled Keywords: | Smart-Grid-Sicherheit, Sicherheitskonfigurations-Informationsmodell, Automatisierte IT-Sicherheitauswertungen, Fernattestierung, IED Compliance |
| Subjects: | Generalities, computers, information > Computer science, internet |
| Divisions: | School of Computing Science, Business Administration, Economics and Law > Department of Computing Science |
| Date Deposited: | 18 May 2026 09:00 |
| Last Modified: | 18 May 2026 09:00 |
| URI: | https://oops.uni-oldenburg.de/id/eprint/7414 |
| URN: | urn:nbn:de:gbv:715-oops-74953 |
| DOI: | |
| Nutzungslizenz: |
Actions (login required)
![]() |
View Item |


