电力信息—物理融合系统网络安全分析方法研究

来源 :武汉大学 | 被引量 : 6次 | 上传用户:pjp4057
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着智能电网的建设及其相关技术的不断完善,电力系统中组成元素的数量越来越多,系统构成越来越多样化,电网的结构也越来越复杂。同时,在信息与通信技术飞速发展的时代背景下,电力系统将逐渐发展成为信息网与物理网相互融合、相互依存的复杂系统。而在政治、军事、经济等利益驱使下,电力系统作为国家建设和人民生活中的重要关键基础设施也将面临着越来越多的网络安全威胁。考虑到电力系统覆盖范围的跨区域性以及其运行状态的不可间断性,故本文采用建模仿真的方式来研究电力信息-物理融合系统(cyber-physical system,CPS)在网络攻击背景下的网络安全风险(cybersecurity risk)。CPS包括了离散性的信息系统和连续性的物理系统,信息侧与物理侧具有本质上的不同,但是在功能层面上信息系统与物理系统又相互依赖、相互影响。基于以上背景,本文首先建立了电力CPS中的重要组成部分——变电站自动化系统(substation automation system,SAS)逻辑结构的超改进超图模型,并基于该模型结合逻辑节点失效后对信息系统连通性、功能完整性以及物理系统供电能力等影响,对SAS逻辑结构中的关键要素进行了有效辨识。然后,本文介绍和分析了与电力CPS相关的网络攻击(cyber-attack)和防御技术、方法及原理,并分别从攻/防视角建立了网络攻击成功的概率模型,基于马尔可夫决策过程(Markov decision process,MDP)建模求解了攻/防双方的最优行动策略。最后,建立了电力CPS网络安全风险的评估框架。该框架在微观层面上包含了网络攻击事件造成的影响在信息域的传播机制,在宏观层面上量化了影响从信息域传播到物理域后物理系统状态的波动情况,同时还考虑了攻/防双方的对抗能力和攻击事件的形成过程。此评估方法可以在技术层面上支撑运营方制定防御决策和建立安全机制。具体完成了以下工作:(1)研究了基于改进超图的SAS逻辑结构建模方法首先给出了电力CPS的一般定义,并从多个角度分析了电力CPS的组成结构。在对电力CPS进行了充分的结构分析的基础之上,选择其中重要的组成部分——SAS,进行了深入的SAS的逻辑结构分析。然后,介绍了超网络理论常用方法并对理论发展较为完备的超图进行了改进定义。结合IEC 61850系列标准,对SAS的逻辑结构进行改进超图建模。为后续章节研究当变电站面临网络攻击时,电力CPS的网络安全风险分析与评估方法提供数学基础和理论支撑。(2)研究了基于改进超图的SAS关键要素辨识方法针对电力CPS包含多个子系统、结构复杂且数据类型丰富等特点,提出了一种基于改进超图的SAS关键要素辨识方法。该方法首先分析了SAS的逻辑拓扑图,并选择图中适用于SAS逻辑结构分析的两类中心性指标扩展定义到超图中。对比分析了逻辑节点依已选中心性指标的排序差异。此外,还提出了SAS工作有效性指标和电力CPS效能损失指标来评价某一逻辑节点工作异常的影响。最后,应用IEEE 14节点系统建立了电力CPS模型并进行了算例分析。该方法不仅考虑了逻辑节点非正常工作对信息系统连通性和功能完整性的影响,还计入了物理侧可能引起的电力系统负荷损失,从而获得了SAS中物理域和逻辑域交集上的关键逻辑节点排序,可以辨识出与电力CPS的静态网络安全相关的重要逻辑节点。(3)研究了基于马尔可夫决策过程的变电站网络攻击和防御决策方法针对变电站的网络防御对于电网安全稳定运行的重要性,提出了一种基于马尔可夫决策过程的变电站网络攻击和防御策略的建模方法。首先,深入分析了以SAS为目标的网络攻击方法、原理、步骤和路径,以及电力CPS可以采取的防御措施。然后,分别基于攻击者和防御者视角建立了网络攻击成功的概率模型。最后,建立了用于求解攻/方双方最优行动策略的马尔可夫决策过程模型。该方法综合考虑了目标变电站的网络安全特性和攻防双方的技术能力,可以为后续的电力CPS网络安全风险评估过程提供攻/防对抗双方的行动依据。(4)提出了一个新的电力CPS网络安全风险评估框架和计算方法针对实际电力系统运行时无法进行网络安全实验的现状,在前文模拟与仿真分析的基础上,提出了一个新的电力CPS网络安全风险评估框架和计算方法。首先,给出了网络安全风险的定义。然后,分别研究了数据阻塞攻击和数据欺骗攻击对电力CPS的影响在信息域的传播机制,以及影响从信息域传播到物理域后的量化方法。最后,给出了电力CPS的网络安全风险评估框架和计算流程,并设计多个安全场景进行网络安全风险的对比分析。该方法在分析相依的信息网与物理网之间安全风险传播机制的基础上,考虑了网络攻击安全事件的成功概率以及攻击成功对电力CPS产生的影响,通过对安全威胁、直接和间接影响传播过程的数值建模,建立了科学、全面的电力CPS网络安全风险评估框架。
其他文献
目的:探讨不同时间点电针对小鼠视交叉上核SCN内谷氨酸信号通路蛋白磷酸化修饰水平的影响机制。方法:将108只雄性Barb/c小鼠放入实验室独立单元隔间内进行驯化,设置Clock Lab
目的:观察医用物理降温袋组合套装在ICU发热患者物理降温的效果以及稳固性。方法:选择2017年4月到7月我院ICU住院患者中采用物理降温的发热患者60名为研究对象,采用抛硬币法
在工业生产中不可避免地产生大量的高含盐废水。其中,硫酸钠(Na2SO4)是大部分废水中主要的盐成分,直接排放会造成资源的浪费和严重的环境污染。对高含盐废水中Na2SO4的脱除和
企业社会责任(Corporate Social Responsibility)这个概念的提出,是由于社会上各种大型企业的出现,他们在不停地向社会攫取自然资源和人力资源的同时,却并没有向社会进行回馈
背景与目的:小肠上皮由多种类型的细胞构成,包括小肠干细胞、吸收型上皮细胞、潘式细胞,杯状细胞和小肠内分泌细胞等。小肠内分泌细胞由小肠干细胞分化而来,转录因子Neurog3(Ngn3)是小肠内分泌细胞的标记基因。小肠内分泌细胞分泌不同类型的多肽。通过内分泌和旁分泌等途径,肠多肽在肠道正常生理功能中发挥了重要作用,包括肠道蠕动、血管收缩、营养吸收以及上皮生长等。肠道和大脑之间存在着双向的信息交流,形成
本文详述了可编程控制器T-910的特点,介绍了其在防盗系统中的应用,论证了相关设计方案的正确性和可行性。
生物节律是普遍存在于生物体内的一种内源性计时机制。生物体的生物节律不仅仅体现在生物钟基因的转录水平上,同时也体现在蛋白表达水平和生理生化水平上。褪黑素是一种被广
本文主要研究非线性Sobolev方程及非线性抛物方程的混合有限元方法,并在无网格比条件下探讨其超收敛性.首先,对非线性Sobolev方程,我们给出其新混合有限元的半离散和线性化的
针对我国各地不同的城镇化水平和发展特征,制定差异化的发展策略,是经济社会健康发展的关键,对城镇化水平进行科学分类,是开展城镇化差异性研究的基础。基于此,本研究面板数
腱炎是动物的腱纤维、腱束损伤引起的炎性疾病;腱断裂常发生在腱抵趾骨的部位、肌腱移行部,外伤引起者多有创口呈横形创;屈腱挛缩一般发生于幼驹和成年马、骡。现阐释了家畜