[發(fā)明專(zhuān)利]一種基于異常流量的移動(dòng)目標(biāo)防御動(dòng)態(tài)響應(yīng)策略生成方法有效
| 申請(qǐng)?zhí)枺?/td> | 202010042933.2 | 申請(qǐng)日: | 2020-01-15 |
| 公開(kāi)(公告)號(hào): | CN111162531B | 公開(kāi)(公告)日: | 2023-05-30 |
| 發(fā)明(設(shè)計(jì))人: | 陳偉;高宇;王稼舟;鮑遠(yuǎn)義;劉烴 | 申請(qǐng)(專(zhuān)利權(quán))人: | 國(guó)網(wǎng)陜西省電力公司電力科學(xué)研究院;西安交通大學(xué);國(guó)家電網(wǎng)有限公司 |
| 主分類(lèi)號(hào): | H02J3/00 | 分類(lèi)號(hào): | H02J3/00 |
| 代理公司: | 西安西交通盛知識(shí)產(chǎn)權(quán)代理有限責(zé)任公司 61217 | 代理人: | 蔡和平 |
| 地址: | 710054 陜西*** | 國(guó)省代碼: | 陜西;61 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 異常 流量 移動(dòng) 目標(biāo) 防御 動(dòng)態(tài) 響應(yīng) 策略 生成 方法 | ||
本發(fā)明提供一種基于異常流量的移動(dòng)目標(biāo)防御動(dòng)態(tài)響應(yīng)策略生成方法,具體特征在于,包括:S01,數(shù)據(jù)采集;S02,數(shù)據(jù)處理;S03,節(jié)點(diǎn)狀態(tài)估計(jì):S04,異常節(jié)點(diǎn)檢測(cè);S05,異常節(jié)點(diǎn)數(shù)據(jù)輸入;S06,各線(xiàn)路對(duì)不同節(jié)點(diǎn)調(diào)節(jié)能力計(jì)算:S07,防御策略生成;S08,防御策略第一次檢驗(yàn);S09,防御策略第二次檢驗(yàn);S10:防御策略輸出。針對(duì)FDI攻擊,通過(guò)分析各線(xiàn)路部署柔性交流輸電設(shè)備(D?FACTS)設(shè)備后對(duì)不同節(jié)點(diǎn)異常數(shù)據(jù)的檢測(cè)能力,根據(jù)節(jié)點(diǎn)流量實(shí)時(shí)異常情況作為檢測(cè)能力的配置權(quán)重,構(gòu)建對(duì)當(dāng)前存在異常流量節(jié)點(diǎn)數(shù)據(jù)檢測(cè)能力最強(qiáng)、且FACTS調(diào)整對(duì)電網(wǎng)運(yùn)行最小的動(dòng)態(tài)配置策略,解決了MTD技術(shù)用于檢測(cè)FDI攻擊時(shí)的動(dòng)態(tài)響應(yīng)策略問(wèn)題。
技術(shù)領(lǐng)域
本發(fā)明涉及電網(wǎng)攻擊檢測(cè)技術(shù)領(lǐng)域,尤其涉及一種基于異常流量的移動(dòng)目標(biāo)防御動(dòng)態(tài)響應(yīng)策略生成方法。
背景技術(shù)
自針對(duì)電力系統(tǒng)的錯(cuò)誤數(shù)據(jù)注入攻擊(False?Data?Injection?Attack,F(xiàn)DIK)被提出以來(lái),學(xué)者們?cè)谠擃I(lǐng)域做出了很多研究,并且近年來(lái)針對(duì)以電網(wǎng)為代表的工業(yè)控制系統(tǒng)的信息攻擊頻繁發(fā)生,如何在保證工業(yè)控制系統(tǒng)正常運(yùn)行的前提下,滿(mǎn)足系統(tǒng)應(yīng)對(duì)信息攻擊的要求是當(dāng)前工控系統(tǒng)研究領(lǐng)域的熱點(diǎn)問(wèn)題之一。
針對(duì)當(dāng)前網(wǎng)絡(luò)安全的共性問(wèn)題——易攻難守,美國(guó)提出的“改變游戲規(guī)則”技術(shù)以實(shí)現(xiàn)積極主動(dòng)地網(wǎng)絡(luò)防御,其中移動(dòng)目標(biāo)防御(Moving?Target?Defense,MTD)提供了一種新思路,其核心思想是:通過(guò)內(nèi)部可管理的方式對(duì)被保護(hù)目標(biāo)的攻擊面實(shí)施持續(xù)性的動(dòng)態(tài)變換以迷惑攻擊者,從而增加攻擊者實(shí)施成功攻擊的代價(jià)和復(fù)雜度,降低其攻擊成功的概率,提高系統(tǒng)彈性和安全性。
MTD主要包括4個(gè)基本概念,移動(dòng)目標(biāo)、移動(dòng)目標(biāo)防御、攻擊面和攻擊面變換。其中移動(dòng)目標(biāo)是指可在多個(gè)維度上移動(dòng),以降低攻擊者優(yōu)勢(shì)并增加彈性的系統(tǒng)。移動(dòng)目標(biāo)防御是持續(xù)變換系統(tǒng)呈現(xiàn)在攻擊者面前的攻擊面,從而有效增加攻擊者探知目標(biāo)脆弱性的代價(jià)。攻擊面是攻擊者可進(jìn)入系統(tǒng),并造成潛在威脅的方式集合,如果將一個(gè)系統(tǒng)的資源定義為方法、通道和數(shù)據(jù),那么攻擊面就是系統(tǒng)資源的一個(gè)子集。
電網(wǎng)中的移動(dòng)目標(biāo)防御技術(shù),具體來(lái)講就是應(yīng)用柔性交流輸電系統(tǒng)(FlexibleAlternative?Current?Transmission?Systems,FACTS)對(duì)輸電線(xiàn)路的參數(shù)進(jìn)行周期性調(diào)整,動(dòng)態(tài)更新系統(tǒng)關(guān)鍵信息,以減少系統(tǒng)攻擊面,將原來(lái)基本不可控的電網(wǎng)變得可以全面控制,同時(shí)也可以提高電力系統(tǒng)的靈活性和穩(wěn)定性,使得現(xiàn)有輸電線(xiàn)路的輸送能力大大提高。
現(xiàn)有研究主要集中在MTD技術(shù)的理論論證和完備性探討等方面,對(duì)MTD技術(shù)實(shí)際應(yīng)用時(shí)面對(duì)的基礎(chǔ)性問(wèn)題缺乏研究,本專(zhuān)利研究在實(shí)際應(yīng)用MTD時(shí),其安全性能和系統(tǒng)運(yùn)行經(jīng)濟(jì)性相平衡的問(wèn)題。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種基于異常流量的移動(dòng)目標(biāo)防御動(dòng)態(tài)響應(yīng)策略生成方法,用于解決在應(yīng)用MTD技術(shù)應(yīng)對(duì)電網(wǎng)中的FDI攻擊時(shí)的D-FACTS設(shè)備的動(dòng)態(tài)策略生成問(wèn)題,在快速有效地防御FDI攻擊的同時(shí),確保對(duì)電網(wǎng)運(yùn)行造成的影響最小,解決了MTD技術(shù)應(yīng)用于電網(wǎng)信息安全問(wèn)題時(shí)的動(dòng)態(tài)最優(yōu)策略問(wèn)題。
為實(shí)現(xiàn)上述目的,本發(fā)明采用如下技術(shù)方案:
一種基于異常流量的移動(dòng)目標(biāo)防御動(dòng)態(tài)響應(yīng)策略生成方法,包括如下步驟:
S01,數(shù)據(jù)采集:
采集電網(wǎng)系統(tǒng)運(yùn)行時(shí)產(chǎn)生的拓?fù)渑c潮流數(shù)據(jù),轉(zhuǎn)入S02;
采集電網(wǎng)系統(tǒng)中D-FACTS設(shè)備的安裝數(shù)據(jù),轉(zhuǎn)入S06;
S02,數(shù)據(jù)處理:
對(duì)拓?fù)渑c潮流數(shù)據(jù)進(jìn)行格式化,根據(jù)數(shù)據(jù)類(lèi)型分別進(jìn)行處理,對(duì)系統(tǒng)運(yùn)行時(shí)產(chǎn)生的狀態(tài)量進(jìn)行潮流計(jì)算,得到系統(tǒng)當(dāng)前運(yùn)行狀態(tài),轉(zhuǎn)入S03;
對(duì)于D-FACTS設(shè)備安裝數(shù)據(jù),轉(zhuǎn)入S06;
S03,節(jié)點(diǎn)狀態(tài)估計(jì):
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于國(guó)網(wǎng)陜西省電力公司電力科學(xué)研究院;西安交通大學(xué);國(guó)家電網(wǎng)有限公司,未經(jīng)國(guó)網(wǎng)陜西省電力公司電力科學(xué)研究院;西安交通大學(xué);國(guó)家電網(wǎng)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010042933.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
H02J 供電或配電的電路裝置或系統(tǒng);電能存儲(chǔ)系統(tǒng)
H02J3-00 交流干線(xiàn)或交流配電網(wǎng)絡(luò)的電路裝置
H02J3-01 .減少諧波或波紋的裝置
H02J3-02 .應(yīng)用單個(gè)網(wǎng)絡(luò)以不同頻率同時(shí)配電的;應(yīng)用單個(gè)網(wǎng)絡(luò)對(duì)交流和直流同時(shí)配電的
H02J3-04 .用于連接以相同頻率但由不同電源供電的網(wǎng)絡(luò)
H02J3-10 .恒流供電系統(tǒng)
H02J3-12 .用于通過(guò)改變網(wǎng)絡(luò)負(fù)載的一個(gè)特性來(lái)調(diào)整交流網(wǎng)絡(luò)中的電壓的
- 異常檢測(cè)裝置、異常檢測(cè)方法
- 異常檢測(cè)方法、異常檢測(cè)裝置及異常檢測(cè)系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法以及異常檢測(cè)系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法以及異常檢測(cè)系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法及異常檢測(cè)系統(tǒng)
- 異常探測(cè)裝置、異常探測(cè)方法以及計(jì)算機(jī)可讀取的存儲(chǔ)介質(zhì)
- 異常檢測(cè)裝置、異常檢測(cè)方法及記錄介質(zhì)
- 異常檢測(cè)裝置、異常檢測(cè)系統(tǒng)以及異常檢測(cè)方法
- 異常檢測(cè)系統(tǒng)、異常檢測(cè)裝置和異常檢測(cè)方法
- 異常檢測(cè)方法、異常檢測(cè)裝置及異常檢測(cè)系統(tǒng)
- 移動(dòng)臺(tái),基站,移動(dòng)通信系統(tǒng),移動(dòng)通信與移動(dòng)通信程序
- 移動(dòng)通信系統(tǒng)、移動(dòng)終端以及移動(dòng)通信方法
- 移動(dòng)支付裝置、移動(dòng)終端POS以及移動(dòng)終端
- 移動(dòng)控制裝置、移動(dòng)體、移動(dòng)體系統(tǒng)、移動(dòng)控制方法及程序
- 移動(dòng)終端后蓋、移動(dòng)終端殼體及移動(dòng)終端
- 移動(dòng)平臺(tái)的輔助移動(dòng)方法、移動(dòng)裝置及移動(dòng)平臺(tái)
- 自移動(dòng)設(shè)備移動(dòng)方法及自移動(dòng)設(shè)備
- 移動(dòng)輪(支撐移動(dòng))
- 移動(dòng)房屋(移動(dòng)酒店)
- 移動(dòng)控制方法、移動(dòng)裝置及移動(dòng)平臺(tái)





