[发明专利]一种智能电网线路保护中信息物理协同攻击分析方法有效
申请号: | 201810683829.4 | 申请日: | 2018-06-28 |
公开(公告)号: | CN108923415B | 公开(公告)日: | 2022-04-01 |
发明(设计)人: | 胡邦权;范勇锋;简子倪;王先培 | 申请(专利权)人: | 国网湖北省电力有限公司荆门供电公司 |
主分类号: | H02J3/00 | 分类号: | H02J3/00;H04L9/40 |
代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 | 代理人: | 鲁力 |
地址: | 448000*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 智能 电网 线路 保护 信息 物理 协同 攻击 分析 方法 | ||
本发明涉及一种智能电网线路保护中信息物理协同攻击分析方法,本发明方法包括:a、信息物理协同攻击主要包含以下步骤,首先断开目标线路,并将该线路的开关状态信息由断开(OFF)篡改为合上(ON),然后利用虚假数据攻击修改电力系统部分量测数据,使得调度中心难以采用状态估计的方法发现线路的断开。b、建立以攻击者和调度中心之间的交互构造的双层规划模型。本发明主要建立了一个双层规划模型,以找出对应于特定传输线的最具破坏性的攻击,并采用Karush–Kuhn–Tucker条件和Fortuny‑Amat‑McCarl方法,将双层规划模型转化为单层混合整数线性规划模型,并对其求解。
技术领域
本发明涉及一种智能电网线路保护中信息物理协同攻击分析方法,属于电力传输系统的通信技术领域。
背景技术
网络攻击是智能电网面临的主要威胁之一,攻击者可以从信息采集、信息传输、智能控制、电网和用户互动等各个环节发动攻击,不受天气、地理和时间等因素的影响。智能电网中,网络攻击不仅可以破坏信息系统的相关功能,而且可以通过信息系统渗透到电力一次系统,危害电力系统运行的安全性和稳定性。
信息物理协同攻击(Coordinated Cyber-Physical Attacks)是近年来出现的一种新型网络攻击,一方面,攻击者通过断开刀闸等手段破坏电力一次系统的网架结构,发动物理攻击,另外一方面,通过网络攻击掩护物理攻击,使得调度中心难以直接发现物理攻击,最终产生错误的调度。传统信息安全事故中,电力系统主要遭受单一的网络攻击,如伊朗核电站网络攻击事件中的Stuxnet蠕虫攻击。因此,传统电力信息安全研究主要针对单一的网络攻击,如分布式拒绝服务攻击(Distributed Denial of Service,DDoS)、中间人攻击(Man in the Middle Attacks)和互感器中虚假数据攻击等,较少考虑网络攻击与物理攻击的协同。然而,2015年12月23日,乌克兰突发性的大停电事故改变了这种认识,被认为是第一起网络攻击直接导致大停电事故的案例。本次事故共造成乌克兰7个110kV变电站和23个35kV变电站故障,数十万人断电。事故数据表明,攻击者不仅对乌克兰电力系统发动了多种网络攻击,如通过邮件发送BlackEnergy恶意软件,取得SCADA系统(SupervisoryControl and Data Acquisition System)控制权,而且通过SCADA系统直接给断路器和刀闸下达断电指令的手段发动物理攻击。因此,乌克兰大停电事故是一起典型的信息物理协同攻击导致的恶性停电事故,与以往单一网络攻击造成的信息安全事故相比,信息物理协同攻击直接破坏电力系统的网架结构,对电力系统的危害更大。
自乌克兰大停电事故发生之后,信息物理协同攻击开始受到关注。然而,一方面,现有研究在分析信息物理协同攻击时,要求多种网络攻击相互协同,要求拓扑攻击和负荷重分配攻击相互协同,增加了信息物理协同攻击分析的复杂性;另外一方面,乌克兰大停电事故表明,信息物理协同攻击可以导致大停电,增加整个电力系统的运行成本。因此,信息物理协同攻击可以使得电力系统工作在非经济状态,建立直观的信息物理协同攻击模型,分析信息物理协同攻击相关特点对建立完善的防御措施具有重要的意义。
网络攻击从本质上来说是一种人为行为,至少包含保护者(调度中心)和攻击者两方面的角色,保护者的目标在于以有限资源最大程度地抵御网络攻击,而攻击者的目标在于以有限资源最大化攻击目标。双层规划理论可以较好地考虑保护者和攻击者相互依赖和相互制约的特点,因此本发明研究基于双层规划理论建立考虑调度中心和攻击者的信息物理协同攻击模型,分析其相关特点。通过本发明的研究,有助于更好地认识信息物理协同攻击,发现电力系统中的薄弱环节,为制定相应的防御策略奠定基础。
发明内容
本发明提出了一种智能电网线路保护中信息物理协同攻击分析方法,该方法主要包括以下步骤:
一种智能电网线路保护中信息物理协同攻击分析方法,其特征在于,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网湖北省电力有限公司荆门供电公司,未经国网湖北省电力有限公司荆门供电公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810683829.4/2.html,转载请声明来源钻瓜专利网。