基于数据还原的电力网络恶意攻击检测方法及系统

    公开(公告)号:CN112804197B

    公开(公告)日:2021-12-03

    申请号:CN202011590062.4

    申请日:2020-12-29

    Applicant: 湖南大学

    Inventor: 刘绚 宋宇飞

    Abstract: 本发明公开了一种基于数据还原的电力网络恶意攻击检测方法及系统,根据历史样本数据,建立样本集动态安全域,并计算样本集动态安全域的聚类中心;计算目标检测样本相对于聚类中心的对称点,确定与对称点的最邻近量测值样本集合;计算注入恶意数据,通过恶意数据攻击特征的深度匹配实现网络攻击行为的判定。本发明实现了隐性恶意数据攻击的检测,克服了当前检测方法只能有效检测具有明显异常点特性的网络攻击行为的缺陷。

    电力系统及网络恶意数据攻击检测方法、系统及存储介质

    公开(公告)号:CN112260989A

    公开(公告)日:2021-01-22

    申请号:CN202010974359.4

    申请日:2020-09-16

    Applicant: 湖南大学

    Abstract: 本发明公开了一种电力系统及网络恶意数据攻击检测方法、系统及存储介质,充分考虑了传统电力网络恶意数据攻击的异常行为特征以及隐性电力恶意数据攻击下“异常量测值样本”的隐秘性和无序性,提出了一种基于随机抽样的电力恶意数据检测方法。本发明的检测方法深入挖掘隐性恶意数据攻击导致量测值数据产生的异常特征,通过随机抽样的方法对疑似受到恶意数据攻击的量测值样本进行定位,克服了传统检测方法未能充分挖掘恶意数据的异常行为特征,实现了高隐蔽性恶意数据的检测,降低了电力系统遭受恶意数据攻击的风险,有利于提高电力系统运行的安全性。

    一种电力网络安全风险评估方法及系统

    公开(公告)号:CN111641595A

    公开(公告)日:2020-09-08

    申请号:CN202010392394.5

    申请日:2020-05-11

    Applicant: 湖南大学

    Abstract: 本发明公开了一种电力网络安全风险评估方法及系统,建立电力网络安全风险评估双层规划模型;利用约束定界收缩方法获得所述电力网络安全风险评估双层规划模型的近似最优解;将所述近似解作为爬山法的初始解,迭代获得电力网络安全风险评估双层规划模型的全局优化风险值。本发明采取上层规划与下层规划迭代求解的思想降低计算复杂度,迭代次数少,能够快速得到模型的近似解,克服了传统方法处理大规模电力系统计算效率低的缺点。采用约束定界收缩的手段将双层规划模型的多个局部最优解限制在求解搜索域的范围之外,为迭代求解过程提供一个有效的初始值,使得最终的迭代结果可以逼近或等于全局最优解,有效的克服了传统迭代求解算法求解精度低的缺点。

    继电保护信息处理系统攻击行为监测方法及装置

    公开(公告)号:CN114825607B

    公开(公告)日:2024-11-26

    申请号:CN202111675512.4

    申请日:2021-12-31

    Applicant: 湖南大学

    Abstract: 本发明公开了一种继电保护信息处理系统攻击行为监测方法及装置,对实时捕获的继电保护信息处理系统的流量数据进行应用层报文提取,并按照IEC 60870‑5‑103规约解析。其次对报文进行时钟篡改攻击检测。然后根据规约要求针对报文格式进行畸形报文攻击检测。最后建立各类系统业务的正常行为模型,依据正常行为模型对系统流量数据进行应用层的攻击行为检测。本发明克服了现有继电保护信息处理系统攻击行为检测方法侧重于继电保护装置测量点的数据分析,缺乏针对流量数据应用层报文进行攻击行为检测的不足,提升了继电保护信息处理系统攻击行为检测的精准性。

    电力系统网络攻击检测方法及设备

    公开(公告)号:CN117319008A

    公开(公告)日:2023-12-29

    申请号:CN202311185186.8

    申请日:2023-09-14

    Applicant: 湖南大学

    Abstract: 本发明公开了一种电力系统网络攻击检测方法及设备,该方法包括获取N个正常历史量测样本,由N个正常历史量测样本构成正常量测样本集;确定正常量测样本集中各样本的受保护量测值;根据输入的待检测样本从正常量测样本集中提取出关键特征样本集;根据待检测样本,从关键特征样本集中提取出子集;从子集中确定待检测样本遭受篡改攻击前的近似量测样本;根据待检测样本以及近似量测样本判断待检测样本是否为正常量测数据。本发明深入剖析了高隐身虚假数据注入攻击的原理,以及被攻击的量测样本所表现的异常特征,有效解决了电力系统高隐身网络攻击行为难以检测的问题。

    电力节点网络攻击威胁度计算方法及终端设备

    公开(公告)号:CN116318894A

    公开(公告)日:2023-06-23

    申请号:CN202310157799.4

    申请日:2023-02-23

    Applicant: 湖南大学

    Abstract: 本发明公开了一种电力节点网络攻击威胁度计算方法及终端设备,以厂站中各类设备的告警日志为输入,然后根据告警日志计算设备级节点网络攻击威胁度,最后根据设备级节点网络攻击威胁度计算厂站级节点网络攻击威胁度。本发明充分考虑了攻击者与电力系统之间的时空关系,以及告警日志的历史特性,提高了计算准确性。

    基于参数灵活调控的虚拟同步发电机暂态控制方法

    公开(公告)号:CN113452015A

    公开(公告)日:2021-09-28

    申请号:CN202110622630.2

    申请日:2021-06-03

    Applicant: 湖南大学

    Abstract: 基于参数灵活调控的虚拟同步发电机暂态控制方法,包括以下步骤:(1)采集网侧电压Ug及虚拟同步发电机的实际角速度ω;(2)计算虚拟同步发电机的角速度偏差值Δω;(3)设置虚拟同步发电机的角速度偏差阈值ε;(4)对电力系统状态进行判断,电力系统状态分为正常工况、故障阶段、故障切除后的恢复阶段;(5)分阶段对转动惯量J及阻尼系数D进行调控。本发明综合了转动惯量J与阻尼系数D灵活控制的优势,不但实现了极限切除角(CCA)最优,功角增加速度也显著减慢,从极限切除角(CCA)与极限切除时间(CCT)两方面实现了虚拟同步发电机暂态稳定的综合提升。

    智能变电站网络流量异常行为监测方法与系统

    公开(公告)号:CN114362368B

    公开(公告)日:2024-04-16

    申请号:CN202111670704.6

    申请日:2021-12-31

    Applicant: 湖南大学

    Abstract: 本发明公开了一种智能变电站网络流量异常行为监测方法与系统,利用智能变电站交换机镜像端口捕获网络流量数据包,并对流量数据包的应用层报文进行提取;其次按照报文所属协议规定的帧格式进行逐个字段解析,获取报文所表示的具体电力业务;然后依据报文字段特征进行单字段越限检测、多字段耦合逻辑检测、整体字段异常检测;最后依据报文业务特征建立正常行为模型,并基于业务模型实现业务执行逻辑、业务校验逻辑、业务时标逻辑的异常检测。本发明克服了现有智能变电站网络流量异常检测方法依赖于网络层流量特征指标,未能深入考虑电力业务逻辑特征的缺陷,提升了智能变电站网络流量异常行为检测的准确性。

    电力调配指令安全评估方法、系统与潮流计算方法及系统

    公开(公告)号:CN113258573A

    公开(公告)日:2021-08-13

    申请号:CN202110504575.7

    申请日:2021-05-10

    Applicant: 湖南大学

    Abstract: 本发明公开了一种电力调配指令安全评估方法、系统与潮流计算方法及系统,针对当前子站系统缺乏电力调度指令安全评估的问题,本发明提出了融合实时工况数据的电力调配指令安全评估方法。根据变电站之间的局部通信网络,建立电网局部潮流计算模型;利用通信圈边界节点之间的相角差、边界节点注入功率等效技术,实现了基于局部工况数据的电网潮流精确计算,同时将物理后果严重程度融入到调配指令的安全风险评估之中,实现子站对于遥控指令的安全评估,避免了恶意指令带来的风险隐患。本发明实现了信息系统脆弱性和物理安全后果的融合,克服了现有评估方法缺乏物理后果分析的严重不足。

Patent Agency Ranking