CN110930265A - 一种基于移地距离的电力系统虚假数据注入攻击检测方法 - Google Patents

一种基于移地距离的电力系统虚假数据注入攻击检测方法 Download PDF

Info

Publication number
CN110930265A
CN110930265A CN201911288612.4A CN201911288612A CN110930265A CN 110930265 A CN110930265 A CN 110930265A CN 201911288612 A CN201911288612 A CN 201911288612A CN 110930265 A CN110930265 A CN 110930265A
Authority
CN
China
Prior art keywords
determining
power system
probability distribution
histogram
historical
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201911288612.4A
Other languages
English (en)
Other versions
CN110930265B (zh
Inventor
曲正伟
郭心悦
王云静
郭垲
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yanshan University
Original Assignee
Yanshan University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yanshan University filed Critical Yanshan University
Priority to CN201911288612.4A priority Critical patent/CN110930265B/zh
Publication of CN110930265A publication Critical patent/CN110930265A/zh
Application granted granted Critical
Publication of CN110930265B publication Critical patent/CN110930265B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/06Energy or water supply
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/554Detecting local intrusion or implementing counter-measures involving event detection and direct action
    • HELECTRICITY
    • H02GENERATION; CONVERSION OR DISTRIBUTION OF ELECTRIC POWER
    • H02JCIRCUIT ARRANGEMENTS OR SYSTEMS FOR SUPPLYING OR DISTRIBUTING ELECTRIC POWER; SYSTEMS FOR STORING ELECTRIC ENERGY
    • H02J13/00Circuit arrangements for providing remote indication of network conditions, e.g. an instantaneous record of the open or closed condition of each circuitbreaker in the network; Circuit arrangements for providing remote control of switching means in a power distribution network, e.g. switching in and out of current consumers by using a pulse code signal carried by the network
    • HELECTRICITY
    • H02GENERATION; CONVERSION OR DISTRIBUTION OF ELECTRIC POWER
    • H02JCIRCUIT ARRANGEMENTS OR SYSTEMS FOR SUPPLYING OR DISTRIBUTING ELECTRIC POWER; SYSTEMS FOR STORING ELECTRIC ENERGY
    • H02J3/00Circuit arrangements for ac mains or ac distribution networks
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y04INFORMATION OR COMMUNICATION TECHNOLOGIES HAVING AN IMPACT ON OTHER TECHNOLOGY AREAS
    • Y04SSYSTEMS INTEGRATING TECHNOLOGIES RELATED TO POWER NETWORK OPERATION, COMMUNICATION OR INFORMATION TECHNOLOGIES FOR IMPROVING THE ELECTRICAL POWER GENERATION, TRANSMISSION, DISTRIBUTION, MANAGEMENT OR USAGE, i.e. SMART GRIDS
    • Y04S40/00Systems for electrical power generation, transmission, distribution or end-user application management characterised by the use of communication or information technologies, or communication or information technology specific aspects supporting them
    • Y04S40/20Information technology specific aspects, e.g. CAD, simulation, modelling, system security

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Economics (AREA)
  • Power Engineering (AREA)
  • Software Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • General Physics & Mathematics (AREA)
  • Water Supply & Treatment (AREA)
  • Tourism & Hospitality (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Primary Health Care (AREA)
  • Marketing (AREA)
  • Human Resources & Organizations (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Public Health (AREA)
  • Supply And Distribution Of Alternating Current (AREA)

Abstract

本发明公开一种基于移地距离的电力系统虚假数据注入攻击检测方法,所述方法包括:根据所述正常工况下历史实际量测量的变化确定历史概率分布;根据所述FDIA工况下被攻击量测量的变化确定FDIA概率分布;根据所述历史概率分布和所述FDIA概率分布的距离确定第一直方图;根据所述第一直方图确定检测阈值;根据采样的量测量的变化确定检测概率分布;根据所述历史概率分布和所述检测概率分布的距离确定第二直方图;根据所述检测阈值和所述第二直方图确定所述电力系统是否受到虚假数据注入攻击。本发明公开的方法以实现两个不同的量测量分布的支撑集没有重叠或者重叠非常少时对电力系统虚假数据注入攻击检测,进而提高了检测的准确性。

Description

一种基于移地距离的电力系统虚假数据注入攻击检测方法
技术领域
本发明涉及电力系统运行安全维护技术领域,特别是涉及一种基于移地距离的电力系统虚假数据注入攻击检测方法。
背景技术
状态估计是电网能量管理系统(energy manage-ment system,EMS)的一个重要功能,对电网的可靠运行至关重要。为了进行状态估计,电力系统控制中心通过远程终端单元(RTUs)采集测量数据,测量数据一般包括:输电线路上的有功功率和无功功率、母线上的节点电压幅值和相角,并通过直流状态估计或交流状态估计转换成系统状态量:母线电压幅值和相角。
近年来,虚假数据注入攻击(false data injection attack,FDIA)被认为是状态估计面临的最具挑战性的威胁之一。攻击者通过对以数据采集与监控(supervisorycontrol and data acquisition,SCADA)系统和广域量测系统(wide areameasurementsystem,WAMS)为代表的信息系统进行虚假数据注入攻击,成功的FDIA可以躲过传统的基于残差的不良数据检测机制,使得估计结果严重偏离电网的实际运行情况,进而导致物理电网运行失效甚至瘫痪。
已有许多研究提出直流状态估计中的FDIA检测方法,然而,传统的直流FDIA检测方法无法有效地检测出交流FDIA。因此,有学者提出一种基于正常工况下电力系统状态概率分布Kullback-Leibler距离(Kullback-Leibler distance,KLD)的交流状态估计FDIA检测机制,还有学者提出一种基于延森-香农距离(Jensen-Shannon distance,JSD)的电力系统恶意数据检测方法。但是,当两个不同的量测量分布的支撑集没有重叠或者重叠非常少时,JSD在此情况下是常量,KLD可能无意义。因此,如何有效检测FDIA成为电力系统亟需解决的问题。
发明内容
本发明的目的是提供一种基于移地距离的电力系统虚假数据注入攻击检测方法,以提高检测的准确性。
为实现上述目的,本发明提供了一种基于移地距离的电力系统虚假数据注入攻击检测方法,所述方法包括:
确定正常工况下历史实际量测量;
获取虚假数据注入攻击FDIA工况下被攻击量测量;
根据所述正常工况下历史实际量测量的变化确定历史概率分布;
根据所述FDIA工况下被攻击量测量的变化确定FDIA概率分布;
根据所述历史概率分布和所述FDIA概率分布的距离确定第一直方图;
根据所述第一直方图确定检测阈值;
根据采样的量测量的变化确定检测概率分布;
根据所述历史概率分布和所述检测概率分布的距离确定第二直方图;
根据所述检测阈值和所述第二直方图确定所述电力系统是否受到虚假数据注入攻击。
可选的,所述确定正常工况下历史实际量测量,具体包括:
依据SCADA系统建立电力系统的交流状态估计数学模型;所述SCADA系统为数据采集与监控系统;
根据所述交流状态估计数学模型确定所述电力系统中的历史量测量真实值;
依据所述电力系统中的历史量测量真实值叠加随机噪声,确定所述电力系统在正常工况下的历史实际量测量。
可选的,所述根据所述检测阈值和所述第二直方图确定所述电力系统是否受到虚假数据注入攻击,具体包括:
判断所述第二直方图内的各推土机距离EMD值是否均小于或等于检测阈值;如果所述第二直方图内的某个推土机距离EMD值大于检测阈值,则所述电力系统受到虚假数据注入攻击;如果所述第二直方图内的各推土机距离EMD值均小于或等于检测阈值,则所述电力系统没有受到虚假数据注入攻击。
可选的,所述依据SCADA系统建立电力系统的交流状态估计数学模型,具体公式为:
z=h(x)+e;
其中,zT=[z1,z2,…zm]表示量测量,所述量测量包括节点电压幅值、支路功率、节点注入功率;xT=[x1,x2,...,xn]表示状态量,为节点的电压幅值和相角;eT=[e1,e2,...,em]表示量测误差,且满足
Figure BDA0002315098050000031
h()为量测量z与系统状态量x之间的非线性函数。
根据本发明提供的具体实施例,本发明公开了以下技术效果:
本发明公开一种基于移地距离的电力系统虚假数据注入攻击检测方法,所述方法包括:根据所述正常工况下历史实际量测量的变化确定历史概率分布;根据所述FDIA工况下被攻击量测量的变化确定FDIA概率分布;根据所述历史概率分布和所述FDIA概率分布的距离确定第一直方图;根据所述第一直方图确定检测阈值;根据采样的量测量的变化确定检测概率分布;根据所述历史概率分布和所述检测概率分布的距离确定第二直方图;根据所述检测阈值和所述第二直方图确定所述电力系统是否受到虚假数据注入攻击。本发明公开的方法即使两个不同的量测量分布的支撑集没有重叠或者重叠非常少时对电力系统虚假数据注入攻击检测,进而提高了检测的准确性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例一种基于移地距离的电力系统虚假数据注入攻击检测方法流程图;
图2为本发明实施例一种基于移地距离的电力系统虚假数据注入攻击检测方法具体流程图;
图3为本发明实施例标准IEEE-14节点系统图;
图4为本发明实施例EMD最大流量最小成本算法调用图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明的目的是提供一种基于移地距离的电力系统虚假数据注入攻击检测方法,以提高检测的准确性。
为使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图和具体实施方式对本发明作进一步详细的说明。
本发明提出的基于Earth-Mover距离的虚假数据检测方法,通过相邻采样时刻量测量变化的概率分布来判断当前时刻系统是否遭受虚假数据注入攻击。当电力系统遭受FDIA时,该时刻的量测量概率分布将偏离正常工况下的量测量概率分布,进而导致EMD值偏离正常值。
推土机距离(Earth-Mover's Distance,简称EMD)又称瓦瑟斯坦距离(Wasserstein Distance),最早是由Rubner等人引入并用来测量颜色和纹理的差异。作为在测度空间中两个概率分布间的距离函数,适合判断两个直方图(如概率分布)之间的相似性,最优传输理论的推土机距离是从一个概率空间到另一个概率空间的最优传输方案,如图4所示。它比欧几里得距离等传统相似性度量方法更加鲁棒。所述EM距离模型为:
Figure BDA0002315098050000041
其中,Π(P1,P2)表示P1和P2分布组合起来的所有可能的联合分布的集合。对于每一个可能的联合分布γ,可以从中采样(x,y)~γ得到一个样本x和y,并计算出这对样本的距离||x-y||,所以可以计算该联合分布γ下,样本对距离的期望值E(x,y)~γ[||x-y||]。在所有可能的联合分布中能够对这个期望值取到的下界
Figure BDA0002315098050000042
就是EM距离。直观上可以把E(x,y)~γ[||x-y||]理解为在γ这个路径规划下把土堆P1挪到土堆P2所需要的消耗,而EMD距离就是在最优路径规划下的最小消耗。
图1为本发明实施例一种基于移地距离的电力系统虚假数据注入攻击检测方法流程图,图2为本发明实施例一种基于移地距离的电力系统虚假数据注入攻击检测方法具体流程图,如图1-2所示,本发明公开一种基于移地距离的电力系统虚假数据注入攻击检测方法,所述方法包括:
步骤S1:确定正常工况下历史实际量测量;
步骤S2:获取虚假数据注入攻击FDIA工况下被攻击量测量;
步骤S3:根据所述正常工况下历史实际量测量的变化确定历史概率分布;
步骤S4:根据所述FDIA工况下被攻击量测量的变化确定FDIA概率分布;
步骤S5:根据所述历史概率分布和所述FDIA概率分布的距离确定第一直方图;
步骤S6:根据所述第一直方图确定检测阈值;
步骤S7:根据采样的量测量的变化确定检测概率分布;
步骤S8:根据所述历史概率分布和所述检测概率分布的距离确定第二直方图;
步骤S9:根据所述检测阈值和所述第二直方图确定所述电力系统是否受到虚假数据注入攻击。
下面对各个步骤进行详细论述:
步骤S1:所述确定正常工况下历史实际量测量,具体包括:
步骤S11:依据SCADA系统建立电力系统的交流状态估计数学模型;所述SCADA系统为数据采集与监控系统;
所述交流状态估计数学模型具体公式为:
z=h(x)+e;
其中,zT=[z1,z2,…zm]表示量测量,所述量测量包括节点电压幅值、支路功率、节点注入功率;xT=[x1,x2,...,xn]表示状态量,为节点的电压幅值和相角;eT=[e1,e2,...,em]表示量测误差,主要来源于量测设备的误差和传输过程中信号干扰造成的误差,且满足
Figure BDA0002315098050000051
h()为交流电网模型下量测量z与系统状态量x之间的状态估计线性函数。
实际电力系统的状态估计程序普遍采用加权最小二乘法(weigthed leastsquare,WLS)。该方法将电力系统近似成一个准稳态模型,即线性化其量测方程为:
z=H(x)+e;
其中H为量测矩阵,即h(x)对x的一阶偏导。因此,状态变量的估计值
Figure BDA0002315098050000064
为:
Figure BDA0002315098050000061
为了减小量测系统中粗量测误差对状态估计精度的影响,一般采用基于残差的卡方检测法对量测信息进行不良数据检测,剔除误差较大的量测量。其中量测量的残差为:
Figure BDA0002315098050000062
其中残差r∈Rm×1,正常情况下,r服从正态分布。
FDIA利用该检测方法的缺陷,若用a=[a1,a2,...,am]T表示攻击者在量测量中注入的虚假数据向量,则实际的量测数据为zbad=z+a,此时估计的状态变量为xbad=x+c,虚假数据的注入在状态变量中引入的误差向量为c=[c1,c2,...,cn]T。当a=Hc时,残差表达式为:
Figure BDA0002315098050000063
此时,FDIA可以绕过传统的不良数据检测方法,攻击者可以通过这种方式,随意改变量测值,FDIA的攻击目标主要为系统状态变量和系统量测值。
1)攻击系统状态变量时,在交流状态估计中,状态变量有两种类型:节点相角θ、节点电压幅值V,如果攻击者针对某一状态变量,则所有依赖于该状态变量的测量值都会受到影响。假设攻击目标为节点i的电压相角θi和电压幅值Vi,与其相关的量测量有节点i的注入有功功率和无功功率、与节点i相连的支路有功功率和无功功率,测量值与状态变量的关系表示为:
节点i的有功Pi和无功Qi注入量测函数分别为:
Figure BDA0002315098050000071
Figure BDA0002315098050000072
节点i到j的注入有功Pij和无功潮流Qij量测函数分别为:
Pij=Vi 2(gsi+gij)-ViVj(gij cosθij+bij sinθij)
Qij=-Vi 2(bsi+bij)-ViVj(gij sinθij+bij cosθij)
其中,Vi和Vj分别为节点i和节点j的电压幅值;θi和θj为节点i和节点j的电压相角,节点i和节点j之间的相角差θij=θij;Ωi为连接到节点i的节点数量;Gij+jBij为节点i到节点j的支路导纳;gij+jbij为节点i到j的序导纳;gsi+jbsi为节点i的并联支路导纳。
通过上述公式可以看出节点i的注入功率(Pi、Qi)与节点i相连的支路功率均会因节点i的状态量的改变而发生偏差,即攻击者可以改变量测值来改变状态量,也可以通过篡改状态量而影响量测值。因此,必须同时改变与节点i相关的所有量测量,才能躲过不良数据检测环节,成功篡改电压幅值Vi和电压相角θi。节点电压幅值和相角是状态量,通过状态估计得到,即利用量测数据(包括节点注入有功和无功功率、支路有功和无功功率、节点电压幅值)经过公式z=h(x)+e得到。
2)攻击系统特定量测量时,攻击者不仅要更改目标量测量,还需要更改至少一个控制目标量测量的状态变量。为了躲过不良数据检测,则攻击者需要操纵所有受状态变量影响的量测量。
步骤S12:根据所述交流状态估计数学模型确定所述电力系统中的历史量测量真实值;
步骤S13:依据所述电力系统中的历史量测量真实值叠加随机噪声,确定所述电力系统在正常工况下的历史实际量测量。
步骤S6:根据所述第一直方图确定检测阈值。
选择合适的阈值影响检测的准确性,阈值表示检测算法对测量变化的容忍度。当阈值设置较高时,可能无法检测到某些攻击;当阈值设置较低时,一些真实的测量数据可能被误判为虚假数据。为了解决这一问题,本发明将第一直方图的99%置信区间的上限作为虚假数据注入攻击检测阈值ε。
步骤S7:根据采样的量测量的变化确定检测概率分布。
以图3所示的标准IEEE-14节点系统图为例,该系统中负荷变化曲线为220千伏母线的负荷数据,采样间隔为5min;该系统包括节点有功、无功注入功率,支路有功、无功功率和节点电压幅值共5个测量量,14个节点共计70个测量量,检测概率分布是利用每次采集的这70个测量量的变化量的分布情况所生成的概率分布。
步骤S9:所述根据所述检测阈值和所述第二直方图确定所述电力系统是否受到虚假数据注入攻击,具体包括:
判断所述第二直方图内的各推土机距离EMD值是否均小于或等于检测阈值;如果所述第二直方图内的某个推土机距离EMD值大于检测阈值,则所述电力系统受到虚假数据注入攻击;如果所述第二直方图内的各推土机距离EMD值均小于或等于检测阈值,则所述电力系统没有受到虚假数据注入攻击。
本发明公开一种基于移地距离的电力系统虚假数据注入攻击检测方法,所述方法包括:根据所述正常工况下历史实际量测量的变化确定历史概率分布;根据所述FDIA工况下被攻击量测量的变化确定FDIA概率分布;根据所述历史概率分布和所述FDIA概率分布的距离确定第一直方图;根据所述第一直方图确定检测阈值;根据采样的量测量的变化确定检测概率分布;根据所述历史概率分布和所述检测概率分布的距离确定第二直方图;根据所述检测阈值和所述第二直方图确定所述电力系统是否受到虚假数据注入攻击,及时探知虚假数据注入攻击,尽早将虚假信息从电力系统采集数据中剔除,基于此来保护电力系统的安全稳定运行。
本发明公开的方法及系统即使两个分布没有重叠或者重叠非常少,EMD距离仍然能反映两个分布的远近,且在量测量分布不连续时仍能进行有效检测,进一步提高虚假数据检测的成功率,且不受攻击类型的影响,具有较好的稳定性和实用性。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。
本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处。综上所述,本说明书内容不应理解为对本发明的限制。

Claims (4)

1.一种基于移地距离的电力系统虚假数据注入攻击检测方法,其特征在于,所述方法包括:
确定正常工况下历史实际量测量;
获取虚假数据注入攻击FDIA工况下被攻击量测量;
根据所述正常工况下历史实际量测量的变化确定历史概率分布;
根据所述FDIA工况下被攻击量测量的变化确定FDIA概率分布;
根据所述历史概率分布和所述FDIA概率分布的距离确定第一直方图;
根据所述第一直方图确定检测阈值;
根据采样的量测量的变化确定检测概率分布;
根据所述历史概率分布和所述检测概率分布的距离确定第二直方图;
根据所述检测阈值和所述第二直方图确定所述电力系统是否受到虚假数据注入攻击。
2.根据权利要求1所述的基于移地距离的电力系统虚假数据注入攻击检测方法,其特征在于,所述确定正常工况下历史实际量测量,具体包括:
依据SCADA系统建立电力系统的交流状态估计数学模型;所述SCADA系统为数据采集与监控系统;
根据所述交流状态估计数学模型确定所述电力系统中的历史量测量真实值;
依据所述电力系统中的历史量测量真实值叠加随机噪声,确定所述电力系统在正常工况下的历史实际量测量。
3.根据权利要求1所述的基于移地距离的电力系统虚假数据注入攻击检测方法,其特征在于,所述根据所述检测阈值和所述第二直方图确定所述电力系统是否受到虚假数据注入攻击,具体包括:
判断所述第二直方图内的各推土机距离EMD值是否均小于或等于检测阈值;如果所述第二直方图内的某个推土机距离EMD值大于检测阈值,则所述电力系统受到虚假数据注入攻击;如果所述第二直方图内的各推土机距离EMD值均小于或等于检测阈值,则所述电力系统没有受到虚假数据注入攻击。
4.根据权利要求1所述的基于移地距离的电力系统虚假数据注入攻击检测方法,其特征在于,所述依据SCADA系统建立电力系统的交流状态估计数学模型,具体公式为:
z=h(x)+e;
其中,zT=[z1,z2,…zm]表示量测量,所述量测量包括节点电压幅值、支路功率、节点注入功率;xT=[x1,x2,...,xn]表示状态量,为节点的电压幅值和相角;eT=[e1,e2,...,em]表示量测误差,且满足
Figure FDA0002315098040000021
h()为量测量z与系统状态量x之间的非线性函数。
CN201911288612.4A 2019-12-12 2019-12-12 一种基于移地距离的电力系统虚假数据注入攻击检测方法 Active CN110930265B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911288612.4A CN110930265B (zh) 2019-12-12 2019-12-12 一种基于移地距离的电力系统虚假数据注入攻击检测方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911288612.4A CN110930265B (zh) 2019-12-12 2019-12-12 一种基于移地距离的电力系统虚假数据注入攻击检测方法

Publications (2)

Publication Number Publication Date
CN110930265A true CN110930265A (zh) 2020-03-27
CN110930265B CN110930265B (zh) 2023-09-26

Family

ID=69863642

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911288612.4A Active CN110930265B (zh) 2019-12-12 2019-12-12 一种基于移地距离的电力系统虚假数据注入攻击检测方法

Country Status (1)

Country Link
CN (1) CN110930265B (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112383046A (zh) * 2020-09-29 2021-02-19 中国南方电网有限责任公司超高压输电公司 针对交直流混联系统的电压幅值虚假数据注入攻击方法
CN112565180A (zh) * 2020-10-27 2021-03-26 西安交通大学 基于移动目标防御的电网防御方法、系统、设备及介质
CN112636323A (zh) * 2020-09-29 2021-04-09 中国南方电网有限责任公司超高压输电公司 一种交直流系统面对协同攻击的防御策略优化方法
CN113010887A (zh) * 2021-02-24 2021-06-22 天津大学 基于线性回归的直流微电网虚假数据注入攻击防御方法
CN113094702A (zh) * 2021-03-09 2021-07-09 南京邮电大学 基于lstm网络的虚假数据注入攻击检测方法及其装置
CN113268730A (zh) * 2021-05-01 2021-08-17 群智未来人工智能科技研究院(无锡)有限公司 一种基于强化学习的智能电网虚假数据注入攻击检测方法
CN113657644A (zh) * 2021-07-09 2021-11-16 南京邮电大学 智能电网中虚假数据检测方法、装置、设备及存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106127047A (zh) * 2016-06-24 2016-11-16 河海大学 一种基于延森‑香农距离的电力系统恶意数据检测方法
CN107016236A (zh) * 2017-03-23 2017-08-04 新疆电力建设调试所 基于非线性量测方程的电网假数据注入攻击检测方法
CN108599378A (zh) * 2018-05-25 2018-09-28 国网山东省电力公司经济技术研究院 一种探测虚假数据注入式攻击的方法
CN110492468A (zh) * 2019-06-03 2019-11-22 河海大学 一种基于概率分布的虚假数据攻击辨识方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106127047A (zh) * 2016-06-24 2016-11-16 河海大学 一种基于延森‑香农距离的电力系统恶意数据检测方法
CN107016236A (zh) * 2017-03-23 2017-08-04 新疆电力建设调试所 基于非线性量测方程的电网假数据注入攻击检测方法
CN108599378A (zh) * 2018-05-25 2018-09-28 国网山东省电力公司经济技术研究院 一种探测虚假数据注入式攻击的方法
CN110492468A (zh) * 2019-06-03 2019-11-22 河海大学 一种基于概率分布的虚假数据攻击辨识方法

Non-Patent Citations (6)

* Cited by examiner, † Cited by third party
Title
RUI CHEN: "A novel online detection method of data injection attack against dynamic state estimation in smart grid", NEUROCOMPUTING, vol. 344, no. 7 *
ZHENGWEI QU: "Earth-Mover-Distance-Based Detection of False Data Injection Attacks in Smart Grids" *
刘明峰: "基于OS-ELM和SDAE的Wi-Fi入侵检测方法", 北京交通大学学报, vol. 43, no. 5 *
曲正伟: "用于电力系统动态状态估计的改进鲁棒无迹卡尔曼滤波算法", vol. 42, no. 42 *
王琦: "面向电力信息物理系统的虚假数据注入攻击研究综述", vol. 45, no. 45 *
魏博;: "局域网入侵检测方法研究仿真", no. 09 *

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112636323A (zh) * 2020-09-29 2021-04-09 中国南方电网有限责任公司超高压输电公司 一种交直流系统面对协同攻击的防御策略优化方法
CN112383046B (zh) * 2020-09-29 2023-09-29 中国南方电网有限责任公司超高压输电公司 针对交直流混联系统的电压幅值虚假数据注入攻击方法
CN112636323B (zh) * 2020-09-29 2023-09-26 中国南方电网有限责任公司超高压输电公司 一种交直流系统面对协同攻击的防御策略优化方法
CN112383046A (zh) * 2020-09-29 2021-02-19 中国南方电网有限责任公司超高压输电公司 针对交直流混联系统的电压幅值虚假数据注入攻击方法
CN112565180A (zh) * 2020-10-27 2021-03-26 西安交通大学 基于移动目标防御的电网防御方法、系统、设备及介质
CN112565180B (zh) * 2020-10-27 2021-12-28 西安交通大学 基于移动目标防御的电网防御方法、系统、设备及介质
CN113010887A (zh) * 2021-02-24 2021-06-22 天津大学 基于线性回归的直流微电网虚假数据注入攻击防御方法
CN113010887B (zh) * 2021-02-24 2022-03-11 天津大学 基于线性回归的直流微电网虚假数据注入攻击防御方法
CN113094702B (zh) * 2021-03-09 2023-08-18 南京邮电大学 基于lstm网络的虚假数据注入攻击检测方法及其装置
CN113094702A (zh) * 2021-03-09 2021-07-09 南京邮电大学 基于lstm网络的虚假数据注入攻击检测方法及其装置
CN113268730B (zh) * 2021-05-01 2023-07-25 群智未来人工智能科技研究院(无锡)有限公司 一种基于强化学习的智能电网虚假数据注入攻击检测方法
CN113268730A (zh) * 2021-05-01 2021-08-17 群智未来人工智能科技研究院(无锡)有限公司 一种基于强化学习的智能电网虚假数据注入攻击检测方法
CN113657644A (zh) * 2021-07-09 2021-11-16 南京邮电大学 智能电网中虚假数据检测方法、装置、设备及存储介质
CN113657644B (zh) * 2021-07-09 2024-02-23 南京邮电大学 智能电网中虚假数据检测方法、装置、设备及存储介质

Also Published As

Publication number Publication date
CN110930265B (zh) 2023-09-26

Similar Documents

Publication Publication Date Title
CN110930265A (zh) 一种基于移地距离的电力系统虚假数据注入攻击检测方法
CN107016236B (zh) 基于非线性量测方程的电网假数据注入攻击检测方法
CN110633761B (zh) 一种基于改进卡尔曼滤波的电力系统虚假数据检测方法
CN106127047B (zh) 一种基于延森-香农距离的电力系统恶意数据检测方法
Chen et al. A novel online detection method of data injection attack against dynamic state estimation in smart grid
CN102522743B (zh) 一种在电力系统直流状态估计中防御假数据注入攻击的方法
CN110942109A (zh) 一种基于机器学习的pmu防御虚假数据注入攻击方法
CN113242209B (zh) 智能电网虚假数据注入攻击的广义累积和检测方法
Veerakumar et al. PMU-based real-time distribution system state estimation considering anomaly detection, discrimination and identification
CN111723366A (zh) 一种基于状态估计偏差的错误数据注入攻击鲁棒检测方法
Kamal et al. Cyberattacks against event-based analysis in micro-PMUs: Attack models and counter measures
Youssef et al. False data injection attacks against state estimation in smart grids: Challenges and opportunities
CN113534199A (zh) 一种自适应的广义累计和gps欺骗攻击检测方法
Kumar et al. Efficient detection of false data injection attacks on AC state estimation in smart grids
CN112421611B (zh) 基于区间状态估计的配电网数据安全检测方法
CN116886355B (zh) 一种电力系统的ddos与虚假数据注入协同攻击优化方法
CN113507430B (zh) 电力系统信息物理协同攻击检测方法及系统
Li et al. Using power side-channel to implement anomaly-based intrusion detection on smart grid terminals
CN108599378A (zh) 一种探测虚假数据注入式攻击的方法
Regev et al. Hybrid ai-based anomaly detection model using phasor measurement unit data
Luo et al. GMM-based distributed Kalman filtering for target tracking under cyber attacks
Giannini Improving cyber-security of power system state estimators
CN110391935A (zh) 计及信息物理耦合特性和信息扰动的量测度评估方法及系统
Wang et al. Faulty feeder selection based on improved Hough transform in resonant grounded distribution networks
Jena et al. An Optimal PMU Placement Scheme for Detection of Malicious Attacks in Smart Grid

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant