[發明專利]一種面向電力信息物理系統多階段網絡攻擊的防御方法有效
| 申請號: | 201810669819.5 | 申請日: | 2018-06-26 |
| 公開(公告)號: | CN108769062B | 公開(公告)日: | 2020-12-29 |
| 發明(設計)人: | 鄭佩祥;陳彬;張功林;鄭凌娟;黃建業;范元亮;吳涵;張明龍;羅翔;李衍川;湯奕;王琦;韓嘯 | 申請(專利權)人: | 國網福建省電力有限公司;國網福建省電力有限公司電力科學研究院 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 福州元創專利商標代理有限公司 35100 | 代理人: | 蔡學俊 |
| 地址: | 350003 福*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 面向 電力 信息 物理 系統 階段 網絡 攻擊 防御 方法 | ||
本發明涉及一種面向電力信息物理系統多階段網絡攻擊的防御方法,其包括以下步驟:首先估計攻防雙方的方式與資源,采取分階段攻防過程,確定攻防的階段總數;其次利用最優負荷減載算法依次計算接下來階段所有可能的攻防組合方式下的減載值,得到當前階段每種攻防策略的潛在回報;規定攻擊方和防御方同時動作,基于博弈策略,得到雙方動作的回報矩陣;綜合多個階段,求取博弈的納什均衡點,構建決策表,為防御方主動防御方法提供指導。本發明提供了一種應對多階段網絡攻擊的防御方法,并且綜合考慮了攻防雙方的資源和手段,可以指導建立電網安全防御機制。
技術領域
本發明設計電力信息物理融合系統網絡攻擊的安全防護領域,提出了一種面向電力信息物理系統多階段網絡攻擊的防御方法。
背景技術
隨著電力系統中感知、計算、通信、控制等先進信息技術的深入應用,電力系統和通信系統逐漸深度融合,成為了一個典型的信息物理融合系統(cyber physical system,CPS)。先進信息通信技術(information communication technology,ICT)使得電力系統逐漸信息化、網絡化與智能化,可以實時獲取電網全面、詳細的信息,進而實現對電力資源的實時決策與高效配置。但是,電力CPS開放的通信網絡與終端接口,也帶來了諸如木馬、病毒、惡意攻擊等一系列安全隱患。
當前,發生大規模的物理破壞需要付出的代價較大,而小規模的物理破壞則已經充分被電力系統所考慮。但是對于惡意的網絡攻擊,如果一個攻擊者對電網的運行狀態和監控檢測機理有所了解,就可以通過精妙的計劃使得發動較小規模的惡意攻擊而引發長時間大規模的電網停電,從而造成電力系統的重大損失。例如,精心設計的虛假數據注入攻擊可以躲過檢測系統從而使控制中心對電網狀態產生誤判,繼而引發系統某個關鍵組件的誤動或者拒動,引起電網故障。近年來,國內外發生了各類電網信息安全事件,例如烏克蘭電網遭受Black Energy病毒襲擊引發的大停電事故,伊朗核電站遭受震網(Stuxnet)病毒襲擊引發的安全事故。作為針對基礎工控設施的新型攻擊方式,網絡攻擊具有低頻率、高影響的特點。攻擊者可以通過較低的攻擊成本造成較大的電網損失,使得它已經成為電力CPS不可忽視的威脅之一。但是對電網惡意攻擊的辨識方法及電網側主動防御方法研究仍處于初步探索階段,所以加強智能電網應對惡意攻擊問題的能力是保障智能電網安全穩定運行的關鍵基礎之一。
發明內容
本發明目的是提供一種面向電力信息物理系統多階段網絡攻擊的防御方法。通過對攻擊方的攻擊資源和潛在攻擊目標的事前判斷,結合防御方擁有的防御手段,基于多階段博弈給出一種主動防御策略,以盡量減小損失。
為實現上述目的,本發明采用如下技術方案:一種面向電力信息物理系統多階段網絡攻擊的防御方法,其包括以下步驟:步驟S1:估計攻防雙方的方式與資源,確定攻防的階段總數D;步驟S2:攻擊方和防御方同時動作,得到雙方動作的回報矩陣;步驟S3:對每個階段,求取該階段的博弈的納什均衡點;若存在納什均衡點則將該納什均衡點對應的攻防策略組合加入決策表;所述決策表為防御方主動防御方法提供指導。
在本發明一實施例中,攻擊方在第d個階段,確定系統當前的運行狀態,考慮博弈過程剩余的階段總數D-d,采用遍歷的方式得到攻擊方在D-d階段所有的攻擊組合。
在本發明一實施例中,所述步驟S2中以攻擊線路為目標,用最優負荷減載算法計算每一種攻擊組合的最優負荷減載值LS;根據該最優負荷減載值LS計算在第d階段對每一個目標進行攻擊的潛在回報值R;以潛在回報值R作為該階段博弈的回報矩陣元素,形成回報矩陣U。
在本發明一實施例中,對于求得的回報矩陣U,如果存在攻擊策和防御策略以及一個常數V滿足以下條件:
對于任意β即采取第β種防御策略有:
對任意α即任意采取第α種攻擊策略,有:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網福建省電力有限公司;國網福建省電力有限公司電力科學研究院,未經國網福建省電力有限公司;國網福建省電力有限公司電力科學研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810669819.5/2.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





