[發(fā)明專利]數(shù)據(jù)篡改攻擊下電力信息物理系統(tǒng)電壓控制策略在審
| 申請?zhí)枺?/td> | 202010531879.8 | 申請日: | 2020-06-11 |
| 公開(公告)號: | CN111817290A | 公開(公告)日: | 2020-10-23 |
| 發(fā)明(設(shè)計(jì))人: | 朱勇;陶用偉;李澤群;王常沛;蔣宏榮;楊鍵;黃瓊;王寅;鄭華;張韻;徐坤;高衛(wèi)華;肖浩宇;譚震;李明宏 | 申請(專利權(quán))人: | 貴州電網(wǎng)有限責(zé)任公司凱里供電局 |
| 主分類號: | H02J3/00 | 分類號: | H02J3/00;H02J3/12;G06F21/57;G06Q10/06;G06F17/18;G06N3/00 |
| 代理公司: | 南京君陶專利商標(biāo)代理有限公司 32215 | 代理人: | 沈根水 |
| 地址: | 556000 貴州省黔*** | 國省代碼: | 貴州;52 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù) 篡改 攻擊 電力 信息 物理 系統(tǒng) 電壓 控制 策略 | ||
1.數(shù)據(jù)篡改攻擊下電力信息物理系統(tǒng)電壓控制策略,其特征是包括如下步驟:
1)判斷系統(tǒng)狀態(tài):通過電力信息物理系統(tǒng)中的數(shù)據(jù)采集與監(jiān)視控制系統(tǒng),利用電源管理單元PMU收集各節(jié)點(diǎn)電壓數(shù)據(jù),檢測系統(tǒng)是否遭到攻擊,利用事件觸發(fā)閾值進(jìn)行判斷;
2)設(shè)備關(guān)鍵值評估:進(jìn)行節(jié)點(diǎn)電壓測量與漏洞風(fēng)險(xiǎn)指標(biāo)評估,通過風(fēng)險(xiǎn)指標(biāo)閾值判斷系統(tǒng)中各節(jié)點(diǎn)電壓與該節(jié)點(diǎn)參考電壓的差值是否超過設(shè)定的死區(qū)電壓,若超過則對關(guān)鍵區(qū)域的電壓進(jìn)行調(diào)節(jié);
3)調(diào)壓器變比計(jì)算:根據(jù)目標(biāo)函數(shù)計(jì)算調(diào)壓器變比,得到滿足系統(tǒng)正常運(yùn)行且造成的損失最小的分接頭值,并通過有載調(diào)壓器調(diào)節(jié)出現(xiàn)問題的節(jié)點(diǎn)電壓。
2.根據(jù)權(quán)利要求1所述的數(shù)據(jù)篡改攻擊下電力信息物理系統(tǒng)電壓控制策略,其特征是所述的步驟1)中利用事件觸發(fā)閾值進(jìn)行判斷的具體步驟如下:
定義觸發(fā)時(shí)間序列為μ0,μ1,μ2,...,μj,...,事件生成器γ功能為:
Υ=Pei-θi (1)
其中,θi為根據(jù)設(shè)備中漏洞個(gè)數(shù)i確定的最小攻擊概率,Pei為設(shè)備ei的被攻擊成功概率;
盡管數(shù)據(jù)篡改攻擊可以利用某些網(wǎng)絡(luò)漏洞,但是由于安全保護(hù)設(shè)備和通信協(xié)議的存在,設(shè)備的成功攻擊的概率符合一定的概率分布,事件觸發(fā)條件為:
Υ>0 (2)。
3.根據(jù)權(quán)利要求1所述的數(shù)據(jù)篡改攻擊下電力信息物理系統(tǒng)電壓控制策略,其特征是所述的步驟2)采用通用漏洞評分系統(tǒng)CVSS來評估漏洞是否能夠被成功利用:通用漏洞評分系統(tǒng)有三組特性,分別為base、temporal以及environmental,其中的base屬性在評估漏洞被利用概率的情況下使用,Base指標(biāo)的具體等級和評分見下表:
該評分系統(tǒng)使用以下公式對漏洞的被利用情況進(jìn)行等級評分:
P=20×AV×AC×AU (3)
得到的結(jié)果P的取值范圍為0~10,其中0代表漏洞無威脅,0.1~3.9代表漏洞的威脅等級較低,4~6.9代表漏洞的威脅等級為中等,7~8.9代表漏洞的威脅程度較高,9.0~10代表漏洞正處于被攻擊的危機(jī)狀態(tài);
鑒于被攻擊的概率通常范圍為0~1,所以按比例將漏洞的被利用值縮小,且不會影響評估效果,所以最終的漏洞被利用成功概率為:
Pr(vi)=2×AV×AC×AU (4)。
4.根據(jù)權(quán)利要求1或3所述的數(shù)據(jù)篡改攻擊下電力信息物理系統(tǒng)電壓控制策略,其特征是所述的步驟2)根據(jù)漏洞被利用成功概率來計(jì)算數(shù)據(jù)篡改惡意攻擊成功的概率:
PC1=P(vK)×P(aK)×P(S1) (5)
Pn9=1-(1-PC1)(1-PC2) (6)
式中P(vK)為漏洞被利用成功概率,由CVSS評分系統(tǒng)求得;P(aK)為攻擊過程中的原子攻擊成功概率,依據(jù)采用的攻擊方式求得;P(S1)定義為攻擊者初始攻擊能力,初始者初始攻擊能力及原子攻擊成功概率由專家知識庫定義,分為3類:容易攻擊取0.8;一般攻擊取0.6;比較難攻擊取0.2;
遍歷所有線路,計(jì)算被攻擊后會對系統(tǒng)有影響的各PMU受到惡意攻擊成功的概率以及重要度,當(dāng)同一個(gè)PMU在不同算例中有不同風(fēng)險(xiǎn)指標(biāo)值,則取最大的那一個(gè);利用計(jì)算得到的各區(qū)域風(fēng)險(xiǎn)指標(biāo)的平均值的方法定義閾值,得到風(fēng)險(xiǎn)指標(biāo)閾值。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于貴州電網(wǎng)有限責(zé)任公司凱里供電局,未經(jīng)貴州電網(wǎng)有限責(zé)任公司凱里供電局許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010531879.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
H02J 供電或配電的電路裝置或系統(tǒng);電能存儲系統(tǒng)
H02J3-00 交流干線或交流配電網(wǎng)絡(luò)的電路裝置
H02J3-01 .減少諧波或波紋的裝置
H02J3-02 .應(yīng)用單個(gè)網(wǎng)絡(luò)以不同頻率同時(shí)配電的;應(yīng)用單個(gè)網(wǎng)絡(luò)對交流和直流同時(shí)配電的
H02J3-04 .用于連接以相同頻率但由不同電源供電的網(wǎng)絡(luò)
H02J3-10 .恒流供電系統(tǒng)
H02J3-12 .用于通過改變網(wǎng)絡(luò)負(fù)載的一個(gè)特性來調(diào)整交流網(wǎng)絡(luò)中的電壓的
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評價(jià)方法和裝置、以及電子設(shè)備和可讀存儲介質(zhì)
- 一種攻擊檢測方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 電力控制器、電力生成系統(tǒng)以及電力控制器的控制方法
- 電力供給裝置、電力接收裝置和包括電力接收裝置的車輛以及用于電力供給系統(tǒng)的控制方法
- 電力接收裝置、電力傳送裝置及其控制方法
- 一種智能電力客服系統(tǒng)的構(gòu)建方法及系統(tǒng)
- 無線電力傳輸系統(tǒng)、無線電力發(fā)送裝置和無線電力接收裝置
- 一種電力監(jiān)控平臺數(shù)據(jù)信息映射匹配方法及系統(tǒng)
- 用于電力分配的系統(tǒng)和方法
- 電力傳輸裝置、電力接收裝置和電力傳輸裝置的控制方法
- 一種電力傳輸線圈無線傳輸電力的無線電力傳輸系統(tǒng)
- 一種電力運(yùn)行數(shù)據(jù)監(jiān)控系統(tǒng)





