國網浙江省電力有限公司麗水供電公司章寒冰獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉國網浙江省電力有限公司麗水供電公司申請的專利一種電力系統跨域威脅的檢測與防御方法及系統獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN120223418B 。
龍圖騰網通過國家知識產權局官網在2025-08-12發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202510475156.3,技術領域涉及:H04L9/40;該發明授權一種電力系統跨域威脅的檢測與防御方法及系統是由章寒冰;葉吉超;徐文淵;盧武;潘鍇鍇;黃慧;季奧穎;胡鑫威;柳偉;孫韻;徐永海;劉林萍設計研發完成,并于2025-04-16向國家知識產權局提交的專利申請。
本一種電力系統跨域威脅的檢測與防御方法及系統在說明書摘要公布了:本發明提供了一種電力系統跨域威脅的檢測與防御方法及系統,所述方法為對目標電網區域內物理域節點的運行監測數據進行異常識別得到異常識別結果和根據信息域節點的網絡流量數據進行拒絕服務攻擊識別得到攻擊識別結果后,將二者進行異常事件關聯分析得到攻擊跨域異常識別結果,并依此獲取對應的電力系統拓撲圖和通信網絡拓撲圖,根據基于圖論算法生成的跨域攻擊鏈中的關鍵節點和關鍵風險傳播路徑生成攻擊溯源圖譜,以及根據圖譜中關鍵節點的脆弱性信息,基于博弈論算法和強化學習算法迭代生成主動防御規則下發至節點。本發明通過跨域異常事件關聯分析實時精準感知跨域攻擊風險和執行自適應安全防御,提升電力系統安全防護的全面性和可靠性。
本發明授權一種電力系統跨域威脅的檢測與防御方法及系統在權利要求書中公布了:1.一種電力系統跨域威脅的檢測與防御方法,其特征在于,所述方法包括以下步驟: 獲取目標電網區域內各個物理域節點的運行監測數據,并根據所述運行監測數據進行狀態異常識別,得到對應的物理域異常識別結果; 獲取所述目標電網區域內各個信息域節點的網絡流量數據,并根據所述網絡流量數據進行拒絕服務攻擊識別,得到對應的信息域攻擊識別結果; 將所有物理域異常識別結果和所有信息域攻擊識別結果進行異常事件關聯分析,得到攻擊跨域異常識別結果; 根據所述攻擊跨域異常識別結果對應的電力系統拓撲圖和通信網絡拓撲圖,基于圖論算法生成對應的跨域攻擊鏈; 識別所述跨域攻擊鏈中的關鍵節點和關鍵風險傳播路徑,并根據所述關鍵節點和所述關鍵風險傳播路徑,生成對應的攻擊溯源圖譜; 根據所述攻擊溯源圖譜中關鍵節點的脆弱性信息,基于博弈論算法和強化學習算法迭代生成主動防御規則并下發至對應的物理域節點和信息域節點; 其中,所述將所有物理域異常識別結果和所有信息域攻擊識別結果進行異常事件關聯分析,得到攻擊跨域異常識別結果的步驟包括: 將各個物理域異常識別結果與各個信息域攻擊識別結果進行異常發生時間戳比對,并根據節點屬于同一物理區域且異常發生時間戳偏差小于預設故障響應時長的異常事件,生成跨域異常關聯數據;所述跨域異常關聯數據包括各個跨域異常事件對應的物理域節點標號、信息域節點標號、時間關聯度、空間關聯度和關聯時間戳; 根據所述跨域異常關聯數據、以及所述目標電網區域的設備物理連接關系和通信鏈路關系,構建對應的電氣一次設備拓撲圖與二次設備通信拓撲圖,并獲取所述電氣一次設備拓撲圖與所述二次設備通信拓撲圖中距離小于預設連接層數閾值的異常節點,生成對應的關聯群組數據;所述關聯群組數據包括物理域設備列表、信息域設備列表、設備間物理距離、通信鏈路跳數和空間關聯程度; 根據預設特征匹配表對所述關聯群組數據內異常事件進行特征分析,并通過預設特征組合計數判斷原則進行異常事件嚴重程度識別,得到高等級異常群組; 建立所述高等級異常群組對應的設備連通圖,并根據所述設備連通圖中設備間連接緊密程度,得到對應的群組擴散風險值; 當所述群組擴散風險值超過預設警戒值時,生成所述攻擊跨域異常識別結果;所述攻擊跨域異常識別結果包括風險設備清單、擴散預警級別和預警發布時間。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人國網浙江省電力有限公司麗水供電公司,其通訊地址為:323000 浙江省麗水市蓮都區中東路699號;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。