[发明专利]一种基于时空相似度匹配的智能变电站入侵场景还原的方法及系统有效
| 申请号: | 201810785588.4 | 申请日: | 2018-07-17 |
| 公开(公告)号: | CN109241989B | 公开(公告)日: | 2023-06-20 |
| 发明(设计)人: | 杨军;周亮;应欢;韩丽芳;周纯杰;朱朝阳;缪思薇;王海翔;李梦涛;余文豪;杨军;邱意民;庞铖 | 申请(专利权)人: | 中国电力科学研究院有限公司;国家电网有限公司;华中科技大学;国网浙江省电力有限公司 |
| 主分类号: | G06F18/24 | 分类号: | G06F18/24;G06F18/22;G06Q10/0635;G06Q50/06 |
| 代理公司: | 北京工信联合知识产权代理有限公司 11266 | 代理人: | 贾银秋 |
| 地址: | 100192 北*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 时空 相似 匹配 智能 变电站 入侵 场景 还原 方法 系统 | ||
1.一种基于时空相似度匹配的智能变电站入侵场景还原的方法,所述方法包括:
获取智能变电站的各告警设备的告警信息;
对所述告警信息进行分类;
基于同一分类的所述告警信息,从时间维度和空间维度分析所述告警设备之间的告警信息相似度,确定所述告警设备之间的告警关联关系,建立所述告警设备之间的告警相似度矩阵;
分析所述告警设备之间的告警关联关系,建立所述告警设备之间的因果关系矩阵;
基于所述告警相似度矩阵和所述告警设备之间的因果关系矩阵,计算任意两个所述告警设备之间的攻击传播概率,确定所述告警设备之间的最终的攻击传播路径;
根据预先建立的已知的攻击类型的攻击特征库,获取已知的攻击类型的攻击特征;将所述告警设备之间的最终的攻击传播路径中还原得到的攻击场景中每个节点告警设备的告警信息分别与所述已知的攻击类型的攻击特征进行攻击支持度分析,确定各个节点告警设备的攻击类型;将攻击场景中各个节点的告警设备出现最多的攻击类型确定为当前攻击场景的攻击类型。
2.根据权利要求1所述的方法,所述对所述告警信息进行分类,包括:将所述告警信息分为:事故告警、异常告警、变位告警、越限告警和告知告警。
3.根据权利要求1所述的方法,所述对同一分类的所述告警信息从时间维度和空间维度分析所述告警设备之间的告警相似度,确定所述告警设备之间的告警关联关系,建立所述告警设备之间的告警相似度矩阵,包括:
根据所述告警信息的分类结果,将相同类型的所述告警信息从匹配数量和告警时间两个方面计算所述告警设备之间的告警信息相似度,确定所述告警设备之间的告警关联关系,建立所述告警设备之间的告警相似度矩阵;设变电站中任意两个设备j、j,定义i和j之间的告警相似度关系为:
其中:pij表示设备i、j之间的告警相似度大小;mij表示i、j设备中匹配的同类告警对数;Nij表示i、j设备总告警数量;表示设备i、j中相匹配的同类告警信息的告警时间;α、β是调节因子,α用来调节式中告警类型相似度和告警时间相似度的所占比重,β用于调整时间相似度中归一化的方法;
假设系统存在n个告警设备,利用告警相似度公式来计算各设备两两之间的告警相似度,并组成告警相似度矩阵P:
。
4.根据权利要求1所述的方法,所述分析所述告警设备之间的告警关联关系,建立所述告警设备之间的因果关系矩阵,包括:
根据所述智能变电站二次系统的系统结构以及信息传递逻辑,分析各层级告警设备之间的关联关系,并建立设备间的因果关系矩阵:
其中:C表示因果关联矩阵;n表示告警设备总数;cij表示其中第i个设备和第j个设备之间是否存在攻击因果关系,如果攻击可以从第i个设备直接渗透到第j个设备,则cij=1,否则cij=0。
5.根据权利要求1所述的方法,所述基于所述告警相似度矩阵和所述告警设备之间的因果关系矩阵,计算任意两个所述告警设备之间的攻击传播概率,确定所述告警设备之间的最终的攻击传播路径,包括:
所述基于所述告警相似度矩阵P和所述告警设备之间的因果关系矩阵C,计算任意两个所述告警设备之间的攻击传播概率,pij表示设备i和j的告警信息的相似度大小,而cij表示设备i和j是否存在攻击可达性的关联关系,pij和cij的乘积就可以表示设备i和j为攻击路径中节点的概率;定义攻击路径中各节点概率所组成矩阵G为:
G的计算公式为:
矩阵G描述了智能变电站中告警设备两两之间的攻击传播概率;定义路径选取阈值δ,选取矩阵G中概率大于阈值δ的所有元素组成集合集合中的任一元素的下标均代表了攻击路径中的相邻的两个告警设备,将所有元素的下标进行首尾相连即可得到最终的攻击传播路径。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电力科学研究院有限公司;国家电网有限公司;华中科技大学;国网浙江省电力有限公司,未经中国电力科学研究院有限公司;国家电网有限公司;华中科技大学;国网浙江省电力有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810785588.4/1.html,转载请声明来源钻瓜专利网。





