[发明专利]一种智能电网入侵检测系统及方法有效
申请号: | 201710929390.4 | 申请日: | 2017-10-09 |
公开(公告)号: | CN108055228B | 公开(公告)日: | 2019-11-15 |
发明(设计)人: | 张涛;费稼轩;周诚;马媛媛;邵志鹏;石聪聪;范杰;黄秀丽;汪晨;陈牧;陈璐;戴造建;李尼格 | 申请(专利权)人: | 全球能源互联网研究院有限公司;国家电网有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06K9/62;G06N3/04 |
代理公司: | 11250 北京三聚阳光知识产权代理有限公司 | 代理人: | 李博洋<国际申请>=<国际公布>=<进入 |
地址: | 102209北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 智能 电网 入侵 检测 系统 方法 | ||
本发明公开了一种智能电网入侵检测系统及方法,其中系统包括:监控模块,用于获取智能电网中电力设备的数据;信息预处理模块,用于对电力设备中的数据进行预处理生成电网信息数据;数据关联模块,用于将电网信息数据进行集中和融合形成融合数据;深度检测模块,用于分析智能电网的融合数据识别入侵攻击的类型。本发明提供的智能电网入侵检测系统及方法可以全面地获取信息系统中的运行数据,从而有效识别恶意攻击行为,在提高了智能电网的入侵检测精度的同时增强了入侵检测的可扩展性,降低智能电网的入侵攻击误报率和漏报率。
技术领域
本发明涉及信息技术安全领域,具体涉及一种智能电网入侵检测系统及方法。
背景技术
随着智能电网的兴起,智能电网中不良数据注入、篡改设备状态等攻击方式,针对智能电网中由信息技术引入地安全威胁,许多研究者提出利用信息网络中的入侵检测方法来保护智能电网。入侵检测是通过计算机系统或网络中的若干关键点收集和分析审计记录、安全日志、用户行为以及网络数据包等信息,检查网络或系统中当前是否存在违反安全策略的入侵行为和被攻击的迹象。然而当前大部分入侵检测系统的构建都是基于某种规则的设计,不仅存在误报率较高的问题,而且难以察觉其他未知攻击。
针对智能电网当中可能存在的各种攻击手段,当前大多数检测系统的检测精度普遍不理想,大量误报和漏报现象使得检测系统的可用性遭到了质疑,其原因在于不能充分发掘智能电网海量数据的潜在信息。除此之外,检测规则一旦确定便无法修改。这将导致系统无法准确识别未知攻击,严重制约系统的可扩展性。然而随着传输边界的不断扩张,智能电网面对的攻击手段变得纷繁复杂,因此如何及时有效地检测攻击,提高检测的可用性和可扩展性,是保障智能电网安全亟待解决的问题。
发明内容
因此,本发明为了克服现有技术中智能电网入侵检测不能有效检测攻击可扩展性差的原因,从而提供一种智能电网入侵检测系统及方法,降低智能电网的入侵攻击误报率和漏报率,提高入侵检测的精度,增强了攻击检测的可扩展性,强化了智能电网的主动防御能力。
本发明提供的一种智能电网入侵检测系统,包括:监控模块,用于获取所述智能电网中电力设备的数据;信息预处理模块,用于对所述电力设备中的数据进行预处理生成电网信息数据;数据关联模块,用于将所述电网信息数据进行集中和融合,形成融合数据;深度检测模块,用于分析所述智能电网的融合数据,识别入侵攻击的类型。
优选地,所述电力设备的数据包括:所述电力设备的报文及一次线路中电力设备的量测量;所述监控模块,包括:网络单元及智能设备,其中:所述网络单元收集所述电力设备的报文;所述智能设备采集所述一次线路中电力设备的量测量。
优选地,所述信息预处理模块包括:报文特征提取单元、量测量检测单元以及设备状态估计单元,其中:所述报文特征提取单元分析所述报文,获取所述报文的基本信息及特征信息;所述设备状态估计单元获取所述量测量,通过最小二乘法计算出设备状态估计向量;所述量测量检测单元根据所述量测量及所述设备状态估计向量计算生成量测量异常度向量。
优选地,所述数据关联模块具体用于:根据预设的映射关系表将时间信息、所述报文的基本信息、设备状态估计向量、量测量异常度向量进行关联,生成所述融合数据。
优选地,所述深度检测模块包括:快速建模单元,所述快速建模单元通过聚类算法,根据所述融合数据识别入侵攻击的类型。
优选地,所述深度检测模块还包括:扩展单元,所述扩展单元通过增量式GHSOM算法分析所述快速建模单元无法识别的入侵攻击,输出分析结果。
本发明提供的一种智能电网入侵检测方法,包括如下步骤:获取智能电网中电力设备的数据;对所述电力设备的数据进行预处理生成电网信息数据;将所述电网信息数据进行集中和融合,形成融合数据;分析所述智能电网的融合数据,识别入侵攻击的类型。
优选地,所述电力设备的数据包括:所述电力设备的报文及一次线路中电力设备的量测量。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于全球能源互联网研究院有限公司;国家电网有限公司,未经全球能源互联网研究院有限公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710929390.4/2.html,转载请声明来源钻瓜专利网。