-
公开(公告)号:CN113507430B
公开(公告)日:2022-04-22
申请号:CN202110506783.0
申请日:2021-05-10
Applicant: 湖南大学
IPC: H04L9/40
Abstract: 本发明公开了一种电力系统信息物理协同攻击检测方法及系统,根据同步相量测量单元的量测数据建立电网的层次拓扑结构图,并以根节点为基础不断扩展目标搜索区域最终确定攻击区域;基于历史样本数据,计算待检测样本与历史样本的相似度,从而近似还原遭受攻击样本的原始数据;通过对攻击行为特征的深度匹配,实现了针对电力系统的信息物理协同攻击的有效检测。本发明深入分析了网络攻击和物理后果的因果关联,实现了攻击特征的深度匹配,减少了误报率,克服了当前缺乏电力信息物理协同攻击高效检测方法的不足之处。
-
公开(公告)号:CN114362368A
公开(公告)日:2022-04-15
申请号:CN202111670704.6
申请日:2021-12-31
Applicant: 湖南大学
Abstract: 本发明公开了一种智能变电站网络流量异常行为监测方法与系统,利用智能变电站交换机镜像端口捕获网络流量数据包,并对流量数据包的应用层报文进行提取;其次按照报文所属协议规定的帧格式进行逐个字段解析,获取报文所表示的具体电力业务;然后依据报文字段特征进行单字段越限检测、多字段耦合逻辑检测、整体字段异常检测;最后依据报文业务特征建立正常行为模型,并基于业务模型实现业务执行逻辑、业务校验逻辑、业务时标逻辑的异常检测。本发明克服了现有智能变电站网络流量异常检测方法依赖于网络层流量特征指标,未能深入考虑电力业务逻辑特征的缺陷,提升了智能变电站网络流量异常行为检测的准确性。
-
公开(公告)号:CN113516357A
公开(公告)日:2021-10-19
申请号:CN202110504964.X
申请日:2021-05-10
Applicant: 湖南大学
IPC: G06Q10/06 , G06F16/2458 , G06Q50/06
Abstract: 本发明公开了一种考虑网络攻击风险的电力系统脆弱线路评估方法及系统,充分考虑了网络攻击对于线路脆弱性的影响机理以及线路故障的级联过程,提出了考虑网络攻击风险的电力系统脆弱线路评估方法。通过计算网络攻击下的线路潜在最大潮流,并利用线路故障可掩饰度指标以及最小切负荷量进行综合风险评估,实现了对于高危线路的筛选和风险排序,克服了当前评估方法没有考虑网络攻击威胁以及网络攻击物理后果的不足。
-
公开(公告)号:CN113507430A
公开(公告)日:2021-10-15
申请号:CN202110506783.0
申请日:2021-05-10
Applicant: 湖南大学
IPC: H04L29/06
Abstract: 本发明公开了一种电力系统信息物理协同攻击检测方法及系统,根据同步相量测量单元的量测数据建立电网的层次拓扑结构图,并以根节点为基础不断扩展目标搜索区域最终确定攻击区域;基于历史样本数据,计算待检测样本与历史样本的相似度,从而近似还原遭受攻击样本的原始数据;通过对攻击行为特征的深度匹配,实现了针对电力系统的信息物理协同攻击的有效检测。本发明深入分析了网络攻击和物理后果的因果关联,实现了攻击特征的深度匹配,减少了误报率,克服了当前缺乏电力信息物理协同攻击高效检测方法的不足之处。
-
公开(公告)号:CN114362368B
公开(公告)日:2024-04-16
申请号:CN202111670704.6
申请日:2021-12-31
Applicant: 湖南大学
Abstract: 本发明公开了一种智能变电站网络流量异常行为监测方法与系统,利用智能变电站交换机镜像端口捕获网络流量数据包,并对流量数据包的应用层报文进行提取;其次按照报文所属协议规定的帧格式进行逐个字段解析,获取报文所表示的具体电力业务;然后依据报文字段特征进行单字段越限检测、多字段耦合逻辑检测、整体字段异常检测;最后依据报文业务特征建立正常行为模型,并基于业务模型实现业务执行逻辑、业务校验逻辑、业务时标逻辑的异常检测。本发明克服了现有智能变电站网络流量异常检测方法依赖于网络层流量特征指标,未能深入考虑电力业务逻辑特征的缺陷,提升了智能变电站网络流量异常行为检测的准确性。
-
公开(公告)号:CN110163429B
公开(公告)日:2023-06-09
申请号:CN201910388483.X
申请日:2019-05-10
Applicant: 湖南大学
Abstract: 本发明公开了一种基于相似日优化筛选的短期负荷预测方法,步骤为:历史负荷数据及温度数据获取及预处理得到数据集;基于最小绝对收缩选择算子算法对不同时刻的温度值对应负荷值进行拟合,确定温度在24小时每一时刻的完整解路径;基于温度对于负荷的拟合度要求,将24小时的全部时刻划分为关键时刻与非关键时刻;给定关键时刻与非关键时刻不同权重,计算历史温度数据与预测日温度数据间加权欧式距离,构建相似日集;基于相似日集中负荷数据及温度因素数据,构建差分自回归移动平均模型;结合预测日当天的温度数据,以及前两日的负荷数据,利用ARIMA模型预测当天负荷。本发明提高了负荷预测精度。
-
公开(公告)号:CN113258573A
公开(公告)日:2021-08-13
申请号:CN202110504575.7
申请日:2021-05-10
Applicant: 湖南大学
IPC: H02J3/06
Abstract: 本发明公开了一种电力调配指令安全评估方法、系统与潮流计算方法及系统,针对当前子站系统缺乏电力调度指令安全评估的问题,本发明提出了融合实时工况数据的电力调配指令安全评估方法。根据变电站之间的局部通信网络,建立电网局部潮流计算模型;利用通信圈边界节点之间的相角差、边界节点注入功率等效技术,实现了基于局部工况数据的电网潮流精确计算,同时将物理后果严重程度融入到调配指令的安全风险评估之中,实现子站对于遥控指令的安全评估,避免了恶意指令带来的风险隐患。本发明实现了信息系统脆弱性和物理安全后果的融合,克服了现有评估方法缺乏物理后果分析的严重不足。
-
公开(公告)号:CN112819648A
公开(公告)日:2021-05-18
申请号:CN202011590065.8
申请日:2020-12-29
Applicant: 湖南大学
IPC: G06Q50/06 , G06F30/20 , G06F113/04
Abstract: 本发明公开了一种电力调度操作指令安全校验方法及系统,根据变电站之间的局域通信网络建立了电网局域潮流计算模型,计算调度操作指令执行后通信圈内线路传输功率;研究了调度指令执行前后线路潮流的变化关系,建立电力调度指令可信度模型,实现了调度指令安全分析的量化评估。本发明克服了已有方法无法应对网络攻击的不足,提高了电力调度的安全水平。
-
公开(公告)号:CN114938287A
公开(公告)日:2022-08-23
申请号:CN202210345334.7
申请日:2022-04-02
Applicant: 湖南大学
IPC: H04L9/40
Abstract: 本发明公开了一种融合业务特征的电力网络异常行为检测方法及装置,根据协议启动符对电力网络流量进行协议分类。通过对流量数据进行字段级的深度解析,实现流量的遥测类业务、遥信类业务以及遥控遥调类业务的划分。利用流量数据信息熵跳变阈值,实现遥测类业务流量中的数据跳变异常检测。建立起基于业务时序逻辑模型相似度的遥控遥调类业务异常流量检测模型,利用欧几里得距离计算出实时业务流量的相似度结果,完成遥控遥测类业务的异常流量检测。本发明克服了现有电力网络流量异常检测方法侧重于网络层攻击特征的局限性,能够有效辨识隐藏于复杂业务逻辑中的定制化攻击行为,提升了异常行为检测的准确率。
-
公开(公告)号:CN114825607A
公开(公告)日:2022-07-29
申请号:CN202111675512.4
申请日:2021-12-31
Applicant: 湖南大学
Abstract: 本发明公开了一种继电保护信息处理系统攻击行为监测方法及装置,对实时捕获的继电保护信息处理系统的流量数据进行应用层报文提取,并按照IEC 60870‑5‑103规约解析。其次对报文进行时钟篡改攻击检测。然后根据规约要求针对报文格式进行畸形报文攻击检测。最后建立各类系统业务的正常行为模型,依据正常行为模型对系统流量数据进行应用层的攻击行为检测。本发明克服了现有继电保护信息处理系统攻击行为检测方法侧重于继电保护装置测量点的数据分析,缺乏针对流量数据应用层报文进行攻击行为检测的不足,提升了继电保护信息处理系统攻击行为检测的精准性。
-
-
-
-
-
-
-
-
-