一种多源电力终端跨域攻击检测方法及系统

    公开(公告)号:CN118646599A

    公开(公告)日:2024-09-13

    申请号:CN202411105269.6

    申请日:2024-08-13

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种多源电力终端跨域攻击检测方法及系统,对目标电网进行数字化建模,得到第一电力系统模型;基于目标电网存在的多源电力终端跨域攻击,对第一电力系统模型进行修正,并提取修正后的第二电力系统模型的第一方程式,分别根据第一方程式、实际值和预测值之间的均方误差,以及多源电力终端跨域攻击参数构建多源电力终端跨域攻击数据检测模型的损失函数;分别将实时获取的各节点的电压相角和频率输入到多源电力终端跨域攻击数据检测模型,得到多源电力终端跨域攻击数据,并进行分析,得到具有攻击属性的攻击结果。本发明的方法,算法复杂度大大降低,可以部署在终端上以分布式的方式运行,检测结果准确性高,能够辨识出相应的攻击参数。

    一种基于模型-数据混合驱动的电力工控系统动态异常检测方法

    公开(公告)号:CN114114910B

    公开(公告)日:2023-10-27

    申请号:CN202111338163.7

    申请日:2021-11-12

    申请人: 浙江大学

    IPC分类号: G05B13/04

    摘要: 本发明公开了一种基于模型‑数据混合驱动的电力工控系统动态异常检测方法,针对目前基于模型的传统检测机制容易失效、基于数据驱动的算法性能不易追溯和可解释性差等问题,开发了一种新的基于模型‑数据混合驱动的电力工控系统异常检测方法。该方法既使用了电力工控系统部分数学模型信息,又利用了其在高保真仿真器中的系统轨迹数据,并建立了用于构建动态异常检测器的优化框架:其决策变量是检测器参数,基于数学模型的信息引入了检测器参数的可行集,并利用高保真仿真数据构造目标函数来最小化模型失配等对检测器性能的影响,最终实现了该动态异常检测方法的鲁棒性和可扩展性。

    一种基于模型-数据混合驱动的电力工控系统动态异常检测方法

    公开(公告)号:CN114114910A

    公开(公告)日:2022-03-01

    申请号:CN202111338163.7

    申请日:2021-11-12

    申请人: 浙江大学

    IPC分类号: G05B13/04

    摘要: 本发明公开了一种基于模型‑数据混合驱动的电力工控系统动态异常检测方法,针对目前基于模型的传统检测机制容易失效、基于数据驱动的算法性能不易追溯和可解释性差等问题,开发了一种新的基于模型‑数据混合驱动的电力工控系统异常检测方法。该方法既使用了电力工控系统部分数学模型信息,又利用了其在高保真仿真器中的系统轨迹数据,并建立了用于构建动态异常检测器的优化框架:其决策变量是检测器参数,基于数学模型的信息引入了检测器参数的可行集,并利用高保真仿真数据构造目标函数来最小化模型失配等对检测器性能的影响,最终实现了该动态异常检测方法的鲁棒性和可扩展性。