Objectifs

Objectifs

Les principaux objectifs scientifiques et techniques sont de :
 

  • 1 - Protéger un réseau de distribution d'eau potable et ses données contre les attaques de sécurité : cyber-attaques, attaques physiques et contamination intentionnelle.
  • 2 - Pour les cas d'utilisation issus de la littérature puis pour les études de cas de l'Eurométropole de Strasbourg, pouvoir :
    • a -- Développer un système de détection et de caractérisation des attaques,
    • b -- Améliorer la classification et réduire le taux de faux positifs,
    • c -- Développer une méthode d'amélioration de la résilience par la conception des WDNs.

Fig1
© INRAE - ANR CoRREau

Figure Idée conceptuelle du CoRREau. Les deux infrastructures physiques (WDN & SI) sont représentées avec leurs systèmes cyber-physiques et systèmes de supervision respectifs pour former ce que l'on appelle le monde réel (voir le WDN, OT & IT supervision à la couche inférieure). En bleu et en jaune dans la couche des modèles, les deux modèles numériques (DMs) sont construits, le premier pour le WDN (dans le WP3), et le second pour le SI (dans le WP4), à partir de leurs modèles physiques et des données disponibles. Il est à la fois piloté par les données (voir les flèches a et c) à partir des données collectées, et piloté par les modèles (flèches a' et c') à partir d'un modèle haute fidélité hors ligne existant pour le WDN, et à partir de règles de gestion et de connaissances d'experts pour le SI. Le DM du WDN est un DT car la flèche b représente un retour d'information pour proposer des contre-mesures (niveaux à atteindre, vannes à fermer, etc.).  Le DM du SI est un DS car la flèche d symbolise l'enrichissement des connaissances nécessaires à sa formation/construction. En vert, au sommet de la couche Modèles, nous pouvons voir l'unification des données IT, OT et WDN dans le lac de données unifié, et les contributions mutuelles du DS et du DT à la détection des anomalies et à la résilience globale des deux infrastructures. L'objectif du WP5 est de construire un modèle numérique unifié capable de planifier et de mettre en œuvre automatiquement des remédiations ou des contre-mesures suite à la détection d'attaques aqua-cyber ciblées sur les infrastructures IT et/ou WDN. La mise en œuvre par le DT d'un plan de remédiation d'une attaque (flèche f) suppose l'existence, au sein des DMs unifiés, d'un modèle unifié de détection des attaques sur lequel s'appuie un système d'aide à la décision capable de traiter les données (flèche e) provenant du monde Réel. La production de ce modèle unifié et du système d'aide à la décision sont des défis abordés par le WP5.