一种融合业务特征的电力网络异常行为检测方法及装置

    公开(公告)号:CN114938287B

    公开(公告)日:2023-09-05

    申请号:CN202210345334.7

    申请日:2022-04-02

    Applicant: 湖南大学

    Abstract: 本发明公开了一种融合业务特征的电力网络异常行为检测方法及装置,根据协议启动符对电力网络流量进行协议分类。通过对流量数据进行字段级的深度解析,实现流量的遥测类业务、遥信类业务以及遥控遥调类业务的划分。利用流量数据信息熵跳变阈值,实现遥测类业务流量中的数据跳变异常检测。建立起基于业务时序逻辑模型相似度的遥控遥调类业务异常流量检测模型,利用欧几里得距离计算出实时业务流量的相似度结果,完成遥控遥测类业务的异常流量检测。本发明克服了现有电力网络流量异常检测方法侧重于网络层攻击特征的局限性,能够有效辨识隐藏于复杂业务逻辑中的定制化攻击行为,提升了异常行为检测的准确率。

    电力系统工控流量异常检测方法及系统

    公开(公告)号:CN114124478B

    公开(公告)日:2023-05-09

    申请号:CN202111311047.6

    申请日:2021-11-08

    Applicant: 湖南大学

    Abstract: 本发明公开了一种电力系统工控流量异常检测方法及系统,对实时采集到的流量数据进行网络层流量特征的异常检测;提取出每一帧流量数据的应用层报文,依据报文协议类型进行字段级解析并在报文字段层面进行异常检测;最后建立各类电力业务的正常行为模型,实现基于业务模型的异常检测。本发明克服了现有电力工控流量异常检测方法侧重于网络层流量统计分析,缺乏对于电力业务逻辑深入考虑的不足,提升了电力工控流量数据异常检测的准确性与可靠性。

    一种电力系统备用不足风险场景辨识方法

    公开(公告)号:CN113452018B

    公开(公告)日:2022-05-06

    申请号:CN202110725764.7

    申请日:2021-06-29

    Applicant: 湖南大学

    Abstract: 一种电力系统备用不足风险场景辨识方法,包括以下步骤:S1:选取影响正负备用的样本特征,构建初始样本集;S2:筛选互信息较大的样本特征作为训练样本特征,构建训练样本集;S3:构建决策树模型,根据训练样本集在各个训练样本特征划分下的基尼指数确定决策树模型的最优划分特征;S4:采用交叉验证法选取最优叶节点最小样本数;S5:生成带纠错机制的决策树序列;S6:对决策树序列进行剪枝,生成最优的带纠错编码的决策树序列;S7:对带纠错机制的决策树模型进行评估;S8:利用评估后的决策树模型进行电力系统备用不足风险场景辨识。本发明能实现对电力系统可能出现的正、负备用不足风险进行预判,从而保证电力系统的安全。

    一种电力异构设备控制指令动态执行方法及系统

    公开(公告)号:CN113285806B

    公开(公告)日:2022-04-29

    申请号:CN202110507911.3

    申请日:2021-05-10

    Applicant: 湖南大学

    Abstract: 一种电力异构设备控制指令动态执行方法及系统,该方法包括建立第三方异构设备数字证书认证模型,为第三方异构设备及其用户提供数字证书;扩充第三方异构设备的控制指令报文内容,增加时间戳、用户数字认证反馈信息、数字签名、随机数,构建第三方异构设备通信安全防御方法;建立用户信用管理动态循环评估模型,根据异构设备异常操作次数以及用户总操作次数,计算用户时刻t的动态信用评估值;建立第三方异构设备的关联电力功率模型,计算用户时刻t远距离操控的关联电力功率;根据动态信用评估值和关联电力功率,建立第三方控制指令的信用延时响应模型,确定时刻t控制指令响应设备。本发明能提高第三方异构设备渗透下电力系统运行的安全性。

    电力系统信息物理协同攻击检测方法及系统

    公开(公告)号:CN113507430B

    公开(公告)日:2022-04-22

    申请号:CN202110506783.0

    申请日:2021-05-10

    Applicant: 湖南大学

    Abstract: 本发明公开了一种电力系统信息物理协同攻击检测方法及系统,根据同步相量测量单元的量测数据建立电网的层次拓扑结构图,并以根节点为基础不断扩展目标搜索区域最终确定攻击区域;基于历史样本数据,计算待检测样本与历史样本的相似度,从而近似还原遭受攻击样本的原始数据;通过对攻击行为特征的深度匹配,实现了针对电力系统的信息物理协同攻击的有效检测。本发明深入分析了网络攻击和物理后果的因果关联,实现了攻击特征的深度匹配,减少了误报率,克服了当前缺乏电力信息物理协同攻击高效检测方法的不足之处。

    智能变电站网络流量异常行为监测方法与系统

    公开(公告)号:CN114362368A

    公开(公告)日:2022-04-15

    申请号:CN202111670704.6

    申请日:2021-12-31

    Applicant: 湖南大学

    Abstract: 本发明公开了一种智能变电站网络流量异常行为监测方法与系统,利用智能变电站交换机镜像端口捕获网络流量数据包,并对流量数据包的应用层报文进行提取;其次按照报文所属协议规定的帧格式进行逐个字段解析,获取报文所表示的具体电力业务;然后依据报文字段特征进行单字段越限检测、多字段耦合逻辑检测、整体字段异常检测;最后依据报文业务特征建立正常行为模型,并基于业务模型实现业务执行逻辑、业务校验逻辑、业务时标逻辑的异常检测。本发明克服了现有智能变电站网络流量异常检测方法依赖于网络层流量特征指标,未能深入考虑电力业务逻辑特征的缺陷,提升了智能变电站网络流量异常行为检测的准确性。

    电力系统网络安全风险的双层评估模型、系统及计算方法

    公开(公告)号:CN113283064B

    公开(公告)日:2022-04-08

    申请号:CN202110505002.6

    申请日:2021-05-10

    Applicant: 湖南大学

    Abstract: 本发明公开了一种电力系统网络安全风险的双层评估模型、系统及计算方法,包括以下步骤:步骤S1,设定主问题目标函数值的下界LB和子问题目标函数值的上界UB,建立网络安全风险评估的主问题模型;步骤S2,求解上层模型,松弛攻击向量和更新下限LB;步骤S3,建立网络安全风险评估子问题模型;步骤S4,求解下层模型,更新上限UB,构建割集约束;步骤S5,计算收敛误差,判断收敛性。本发明克服了目前计算方法效率低、收敛性不足、求解范围局限和无法适用于大规模系统等问题,实现了大规模电力系统网络安全风险的双层评估模型计算。本发明具有计算复杂度低、迭代次数少、收敛快的优势,可以有效的评估电力系统面临的网络攻击风险。

    考虑网络攻击风险的电力系统脆弱线路评估方法及系统

    公开(公告)号:CN113516357A

    公开(公告)日:2021-10-19

    申请号:CN202110504964.X

    申请日:2021-05-10

    Applicant: 湖南大学

    Abstract: 本发明公开了一种考虑网络攻击风险的电力系统脆弱线路评估方法及系统,充分考虑了网络攻击对于线路脆弱性的影响机理以及线路故障的级联过程,提出了考虑网络攻击风险的电力系统脆弱线路评估方法。通过计算网络攻击下的线路潜在最大潮流,并利用线路故障可掩饰度指标以及最小切负荷量进行综合风险评估,实现了对于高危线路的筛选和风险排序,克服了当前评估方法没有考虑网络攻击威胁以及网络攻击物理后果的不足。

Patent Agency Ranking