MARTINS, Lucas A. Engenheiro de Computação pela Universidade Federal de Uberlândia e cursando mestrado no program de Pós-graduação de Engenharia Elétrica UFU, sou pesquisador na área de Segurança da Informação em Processamento Digital de Sinais e Redes de Comunicação.
Subestações digitais trocam mensagens GOOSE em milissegundos. Um IDS convencional, rodando em software fora do caminho do pacote, chega tarde demais. A proposta é fechar esse intervalo: usar modelos de linguagem para extrair indicadores de ataque a partir de capturas reais e traduzir esses indicadores em regras que executam diretamente no plano de dados.
O pipeline é automatizado de ponta a ponta e validado em BMv2 e no ASIC Tofino (TNA), mantendo a detecção na velocidade da linha.
Capturas de tráfego GOOSE de subestação são normalizadas e segmentadas.
O LLM identifica desvios de comportamento e os descreve como indicadores.
Indicadores viram regras de detecção determinísticas e auditáveis.
As regras são compiladas em P4 e instaladas no switch programável.
Pesquisa desenvolvida junto ao grupo Horizon Labs, sob a tutela do programa de Pós-Graduação em Engenharia Elétrica da Universidade Federal de Uberlândia, sob orientação dos professores Prof. Éderson Rosa da Silva e Prof. Silvio E. Quincozes.
Formação, produção científica e histórico completo.
Publicações indexadas e métricas de citação.
Grupo de pesquisa em segurança e redes.
Orientador · Lattes CNPq.
Orientador · Lattes CNPq.
Implementações em P4, scripts e experimentos.
Interesse em pesquisa sobre segurança de redes elétricas, IEC 61850, plano de dados programável ou aplicações de LLM em detecção de intrusão? Escreva.