针对网络攻击的配电网信息物理系统风险量化评估

来源 :中国新通信 | 被引量 : 0次 | 上传用户:leeannie222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】    智能电子设备与通信技术的应用,深化了电力系统与信息系统的耦合程度,也为系统运行带来一定风险。基于此,本文从网络攻击入手,介绍配电网信息物理系统风险量化评估方法,并结合具体案例,阐述评估方法应用要点,为电力企业优化信息物理系统提供帮助。
  【关键词】    网络攻击    配电网    信息物理系统
  前言:信息物理系统可整合电力系统与信息系统,为电力企业提供丰富的物理资源与计算资源。电力系统与信息系统相符相成,在信息系统受到网络攻击时,物理電力系统也会出现故障。电力企业需结合网络攻击,评估配电网信息物理系统面临的风险,采取针对性应对措施,保障电力系统的可靠稳定供电。
  一、针对网络攻击的配电网信息物理系统风险量化评估方法
  本文选择IEC 61850标准中的风险计算公式,对信息物理系统风险进行量化评估。该标准中的风险计算公式为:R=P×C,其中,P是指网络攻击成功概率;C是指网络攻击造成的物理后果。就此,信息物理系统风险量化评估的关键,在于P和C的计算。
  1.1网络攻击成功概率的量化分析
  鉴于信息物理系统的多个网络接口,网络攻击具备不可确定性,需全面分析系统可能遇到的网络攻击,首先计算攻击入口选择的概率,再分析每个入口的攻击路径,整合各个路径的攻击成功率,得出最终的网络攻击成功概率。就攻击入口选择概率而言,可通过攻击者到攻击入口间的转移概率计算。大部分电力企业的信息物理系统攻击入口相同,概率数值一致,为1/4。而在各入口攻击路径成功率计算中,需构建如下计算模型:
  PLN,lh(C≤c)=1-e-λhc
  其中,lh是指第h条攻击路径;λh是指脆弱性因子;C是指网络攻击付出的代价;c是指网络攻击资源的大小。在该计算模型中,脆弱性因子的量化是难点,电力企业可结合层次分析法与基础相对熵理论,构建KL-TOPSIS体系,准确计算脆弱性因子的数值[1]。
  1.2网络攻击造成物理后果的量化分析
  对于配电网信息物理系统而言,网络攻击造成的后果为停电事故,导致电力企业、用电用户出现经济损失,可通过以下四个指标衡量:其一,瞬时后果,包括故障失负荷、故障失用户数量两项内容;其二,长期后果,包括故障失负荷小时数、故障失用户小时数两项内容。在明确量化指标后,需通过AHP为其赋值,再根据具体的系统设备,计算物理后果。
  二、针对网络攻击的配电网信息物理系统风险量化评估案例
  本文以某电力企业应用的IEEE RBTS BUS 2系统为例,阐述信息物理系统风险量化评估方法的具体应用。
  2.1网络攻击成功概率
  基于上述分析可知,网络攻击成功概率的计算关键在于脆弱性因子。本文根据脆弱性因子层次结构图,获得脆弱性因子的权重矩阵,即:
  λ=[0.1335,0.187,0.179,0.0983,0.1827,0.0877,0.161]
  同时,为保障风险量化评估的准确性,本文结合IEEE RBTS BUS 2系统的攻击资源与付出代价,将网络攻击资源取值为5,并通过深度优先算法,明确IEEE RBTS BUS 2系统存在的18条攻击路径,计算每一条攻击路径的攻击成功率。
  2.2网络攻击造成的物理后果
  有研究学者专门对IEEE电力系统开展分析,明确系统运行的各项参数。就此,本文参照学者总结的资料,明确IEEE RBTS BUS 2系统的用户负荷与用户数等参数,计算四个指标的基准值,并明确其权重系数,为指标赋值。其中,四个指标的基准值分别为1MW、100户、1MW·h、100户·h;对应的权重系数为0.140、0.115、0.477、0.281。为保障物理后果计算的准确性,在实践分析中考虑系统出现的拒动后果与误动后果。
  结合网络攻击成功概率与物理后果,可计算IEEE RBTS BUS 2系统存在的风险。其中,1号、2号和6号分段开关,及1号、3号和4号断路器,风险数值较大,需电力企业重点关注,部署针对性安全防护措施,抵御网络攻击。另外,基于风险量化评估方法,电力企业可制定多个安全防护方案,模拟方案实施后的系统运行,对系统设备进行风险量化评估,选出网络攻击抵御效果最佳的方案,保障电力企业的安全可靠供电,促进其可持续发展。
  结论:综上所述,配电网信息物理系统受到的CPS攻击,会引发停电事故,影响电力企业正常运行。通过本文的分析可知,电力企业需结合信息物理系统组成,分析网络攻击路径,计算网络攻击成功率;再根据网络攻击造成的影响,量化攻击后果,将网络攻击成功率与攻击后果相乘,获得信息物理系统风险,实现风险评估的定量分析,为风险管控提供参考。
  参  考  文  献
  [1]丁伟,唐洁瑶,曹扬等.电网信息物理系统网络安全风险分析与防护对策[J].电力信息与通信技术,2018,16(09):33-38.
其他文献
【摘要】 随着高校毕业生人数逐年递增,各高校推进就业工作的工作量也随之上升,其中关于数据的统计则需耗用大量人力成本,如何充分利用有限的人力资源提升学生就业质量是每一所高校亟待解决的基本问题。本文通过设计并实现基于微信的多功能就业信息录入系统,减少事务性工作强度,并深入挖掘信息价值,利于高校把有限的时间投入到最需要的就业工作中,全面提升就业质量。  【关键词】 就业系统 信息统计 数据分析
学位
NB-IoT网络时代,传统的仿真规划工具预测、DT测试、用户上报MR报告来预测网络覆盖的手段均难以实现。如何快速准确开展覆盖评估,保证NB-IoT网络建设进度与质量,已成为NB-IoT覆盖规划面临的巨大挑战。本文深入研究NB-IoT与U900/L1800/U2100在覆盖方面的差异,探索出一种基于异网MR数据开展NB-IoT覆盖预测的方法。
学位
混沌是确定性非线性系统中呈现的不确定的或不可预测的随机现象,它是非线性动力学系统的特有现象,它揭示了非线性科学的共同属性——有序与无序的统一、确定性与随机性的统一
【摘要】 文章介绍了大数据的相关概念,阐述了目前高校在管理学生中使用大数据的现状,对大数据环境下的高校学生行为数据分析系统进行了总体设计和需求分析。  【关键词】 大数据 数据分析系统  Abstract: This paper introduces the related concepts of large data, expounds the current situation of t
【摘要】 MT2000型小功率短波发射装置的主要作用就是发射一些广播信号,该种设备是目前在广播领域当中最为常见也是应用率最高的一种设备,但是该种设备具有诸多较为明显的故障问题,而这些问题的出现导致该种设备的应用成效一直无法得到有效的提升,甚至还会影响到广播信号的传输效率以及传输质量。因此对于该项设备的维修工作就显得尤为必要。本文主要就MT2000型小功率短波发射机的常见故障及维修做了简要的分析。
【摘要】 就目前而言,我国的有线电视光缆技术还处于初期的发展阶段,在实行电视光缆网络传输的时候,还面临这大大小小的故障和问题出现。这种现象的出现是如今光缆工作过程中需要亟待解决的问题。就现如今有线电视光缆网络传输过程所存在的故障进行排查并提出相关的维护分析建议,希望能对维护工程人员起到一定的帮助。  【關键词】 有线电视 光缆网络 维护分析  在有线电视的网络数据传输的过程中,因为起传输过
本文通过对荣华二采区10
期刊
氯离子通道是一类分布广泛的阴离子选择性通道家族蛋白。它们在细胞容积维持,细胞质内pH调节,蛋白运输,细胞迁移、增殖及分化等重要生理过程中扮演着多种角色。然而,目前有关其功