CN107016236B - 基于非线性量测方程的电网假数据注入攻击检测方法 - Google Patents

基于非线性量测方程的电网假数据注入攻击检测方法 Download PDF

Info

Publication number
CN107016236B
CN107016236B CN201710179769.8A CN201710179769A CN107016236B CN 107016236 B CN107016236 B CN 107016236B CN 201710179769 A CN201710179769 A CN 201710179769A CN 107016236 B CN107016236 B CN 107016236B
Authority
CN
China
Prior art keywords
measurement
state
power grid
representing
injection
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201710179769.8A
Other languages
English (en)
Other versions
CN107016236A (zh
Inventor
秦艳辉
孙谊媊
李德存
沈中信
刘威麟
依力扎提吐尔汗
高山
闫亚岭
王伟
祁晓笑
王琛
焦春雷
刘大贵
孙冰
王方楠
罗忠游
王四海
祁伟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
XINJIANG ELECTRIC POWER CONSTRUCTION DEBUGGING INSTITUTE
State Grid Corp of China SGCC
Electric Power Research Institute of State Grid Xinjiang Electric Power Co Ltd
Original Assignee
XINJIANG ELECTRIC POWER CONSTRUCTION DEBUGGING INSTITUTE
State Grid Corp of China SGCC
Electric Power Research Institute of State Grid Xinjiang Electric Power Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by XINJIANG ELECTRIC POWER CONSTRUCTION DEBUGGING INSTITUTE, State Grid Corp of China SGCC, Electric Power Research Institute of State Grid Xinjiang Electric Power Co Ltd filed Critical XINJIANG ELECTRIC POWER CONSTRUCTION DEBUGGING INSTITUTE
Priority to CN201710179769.8A priority Critical patent/CN107016236B/zh
Publication of CN107016236A publication Critical patent/CN107016236A/zh
Application granted granted Critical
Publication of CN107016236B publication Critical patent/CN107016236B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Health & Medical Sciences (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • Supply And Distribution Of Alternating Current (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明涉及一种电网数据安全技术领域,是一种基于非线性量测方程的电网假数据注入攻击检测方法,包括以下步骤:第一步:获取电网数据;第二步:对***状态和量测进行相关性分析;第三步:计算新息向量;第四步:假数据检测与定位;第五步:假数据的更新;第六步:状态估计;本发明通过分析电力***状态和量测之间的相关性,有效的检测出传统基于量测残差方法所不能检测的假数据注入攻击,提高了检测准确度;区别于传统方法的多次迭代检测,能一次性的检测出所有被攻击的量测,有效节约了计算时间,适用于电网的在线应用;能定位具体的恶意注入数据且利用量测预测值更新含假数据注入的量测,确保了状态估计能够再次运行得到***准确的运行状态。

Description

基于非线性量测方程的电网假数据注入攻击检测方法
技术领域
本发明涉及一种电网数据安全技术领域,是一种基于非线性量测方程的电网假数据注入攻击检测方法。
背景技术
智能电网广泛采用先进的量测传感设备,例如(Phasor Measurement Unit)PMU和智能电表,在大大提高***的态势感知和在线监测能力的同时却又面临着日益严重的潜在网络安全问题。传统电力***状态估计主要是对数据采集与监控***(SCADA)以及PMU提供的实时信息进行滤波,以提高数据精度,排除错误信息的干扰,从而得到电力***实时状态数据库,为能量管理中心进行各种重要的控制提供数据支持。到目前为止,电力***中已经建立了比较完善的不良数据检测与辨识理论体系,能够比较好的处理单个或者多个不良数据。但是如果攻击者对目标电网的网络拓扑、断路器开关状态等了解的情况下,构建了一类可以通过攻击通信***中的传感器量测数据来达到改变状态估计结果的电网假数据注入攻击时,已有的检测器并不能有效地辨识出此类攻击,从而导致控制中心得到错误的状态估计结果,严重影响电力***的安全和稳定运行。目前的电网假数据注入攻击检测方法主要针对基于线性量测方程的状态估计器,而对于基于非线性量测方程的电网假数据注入攻击检测鲜有报道与研究。
发明内容
本发明提供了一种基于非线性量测方程的电网假数据注入攻击检测方法,克服了上述现有技术之不足,其能有效解决现有假数据注入攻击检测方法不能对非线性量测方程的假数据注入攻击进行检测的问题。
本发明的技术方案是通过以下措施来实现的:一种基于非线性量测方程的电网假数据注入攻击检测方法,包括以下步骤:
第一步:获取电网数据,所述电网数据包括电网拓扑结构、线路参数和历史状态估计数据,其中电网拓扑结构包括线路之间的连接状态,开关开断情况;线路参数包括线路电导和对地电纳,之后进入第二步;
第二步:进行电网***状态相关性分析和电网***量测相关性分析;所述电网***状态相关性分析包括含n节点***的时间相关性建模和含n节点***的状态预测;所述电网***量测相关性分析包括当前时刻的量测值与量测预测值之间的时间相关性,具体如下:
(一)进行电网***状态相关性分析,具体如下:
(1)建立线性化的准稳态模型,如下式所示:
xk+1=Fkxk+Gk+wk (1)
其中,xk+1和xk均表示状态预测值,其中k和k+1分别表示时刻;Fk和Gk表示n维非零对角动态模型参数矩阵;Fk表示状态转移矩阵;Gk表示控制向量;wk表示服从正态分布的随机白噪声,即wk~N(0,Qk),Qk表示模型误差协方差矩阵;
(2)计算参数Fk和Gk,通过Holt’s两参数线性指数平滑法及历史状态预测值计算参数Fk和Gk,公式如下所示:
Fk(i)=α(1+β) (2)
Gk(i)=(1+β)(1-α)xk|k-1(i)-βak-1(i)+(1-β)bk-1(i) (3)
其中,Fk(i)和Gk(i)分别表示Fk和Gk的第i个对角元素;xk|k-1(i)表示k-1时刻的状态预测值;α和β表示两个恒定参数;ak(i)和bk(i)表示两参数平滑中间变量,ak(i)=αxk(i)+(1-α)xk|k-1(i),bk(i)=β[ak(i)-ak-1(i)]+(1-β)bk-1(i);ak-1(i)和bk-1(i)也表示两参数平滑中间变量,其中k和k-1分别表示时刻;
(3)结合Fk和Gk通过传统的期望理论,得出一个含n节点***的状态预测值xk+1|k和其协方差矩阵Mk+1,如下式所示:
Figure GDA0002735100310000021
Mk+1=FkPkFk T+Qk (5)
其中,
Figure GDA0002735100310000022
表示上一时刻的状态估计值;Pk表示上一时刻的协方差矩阵;Fk表示状态转移矩阵;Qk表示模型误差协方差矩阵;
Figure GDA0002735100310000026
表示Fk的转置;
(二)进行电网***量测相关性分析,得出预测的量测结果,预测的量测即量测预测值如下式所示:
zk+1|k=h(xk+1|k) (6)
其中,h(·)表示非线性量测方程;zk+1|k表示量测预测值;之后进入第三步;
第三步:计算新息向量,所述新息向量为当前时刻的量测值与量测预测值的差值,计算公式如下式所示:
ζk+1=zk+1-zk+1|k (7)
其中,ζk+1表示新息向量;zk+1表示当前时刻的量测值;zk+1|k表示当前时刻的量测预测值;
其对应的协方差矩阵Σk+1如下式所示:
Figure GDA0002735100310000023
其中,
Figure GDA0002735100310000024
表示量测雅克比矩阵;
Figure GDA0002735100310000025
表示Hk+1的转置;Rk+1表示量测误差协方差矩阵;之后进入第四步;
第四步:假数据检测与定位,具体如下:
(一)建立用于检测量测时间相关性的检测器D1,检测器D1如下式所示:
Figure GDA0002735100310000031
其中,λ1为检测门限,λ1=3;
Figure GDA0002735100310000032
||·||为无穷范数算子;zk+1(i)和zk+1|k(i)分别为zk+1和zk+1|k的第i个元素,zk+1表示当前时刻的量测值;zk+1|k表示当前时刻的量测预测值;
(二)假数据的检测定位,具体如下:
(1)若第i个新息向量对应的量测值超过了检测门限,则判定存在假数据注入攻击并且此新息向量对应的量测是被攻击的,同时将判定存在假数据注入攻击的新息向量对应的量测标记为被攻击的量测,之后进入第五步;
(2)若没有新息向量超过检测门限,则不存在假数据注入攻击,之后进入第六步;
第五步:假数据的更新,在判断出所有被攻击的量测后,用量测预测值代替更新被攻击的量测,之后进入第六步;
第六步:状态估计,在没有假数据注入攻击或所有被攻击量测都被代替更新以后,采用控制中心已有的估计器得到***各个节点电压和幅值,完成状态估计。
下面是对上述发明技术方案的进一步优化或/和改进:
上述第二步中所述非线性量测方程h(·)包括节点的有功注入量测、节点的无功注入量测、线路的注入有功量测、线路的无功潮流量测与状态变量的非线性关系;量测zk+1|k包括节点的有功注入量测、节点的无功注入量测、线路的注入有功量测及线路的无功潮流量测;状态变量包括各个节点的电压幅值和相角。
上述节点的有功注入量测、节点的无功注入量测、线路的注入有功量测和线路的无功潮流量测与状态变量的非线性关系如下所示:
节点i的有功Pi和无功Qi注入量测函数分别为:
Figure GDA0002735100310000033
Figure GDA0002735100310000034
节点i到j的注入有功Pij和无功潮流Qij量测函数分别为:
Pij=Vi 2(gsi+gij)-ViVj(gij cosθij+bij sin θij) (12)
Qij=-Vi 2(bsi+bij)-ViVj(gij sinθij-bij cos θij) (13)
其中,Vi和Vj分别为节点i和j的电压幅值;节点i和j之间的相角差θij=θij,θi和θj分别为节点i和j的相角;Ni为连接到节点i的节点数量;Gij+jBij为导纳矩阵的第i行第j列元素;gij+jbij为节点i到j间的序导纳;gsi+jbsi为节点i到j间的并联导纳。
本发明通过分析电力***状态和量测之间的相关性,有效的检测出传统基于量测残差方法所不能检测的基于非线性量测方程的假数据注入攻击,提高了检测准确度;区别于传统方法的多次迭代检测,能一次性的检测出所有被攻击的量测,有效节约了计算时间,适用于电网的在线应用;能定位具体的恶意注入数据且利用量测预测值更新含假数据注入的量测,确保了状态估计能够再次运行得到***准确的运行状态;并且本发明适用于直流和交流量测模型。
附图说明
附图1为本发明的流程图。
附图2为本发明实施例2的检测结果图。
具体实施方式
本发明不受下述实施例的限制,可根据本发明的技术方案与实际情况来确定具体的实施方式。
下面结合实施例及附图对本发明作进一步描述:
实施例1:如附图1所示,该基于非线性量测方程的电网假数据注入攻击检测方法包括以下步骤:
第一步:获取电网数据,所述电网数据包括电网拓扑结构、线路参数和历史状态估计数据,其中电网拓扑结构包括线路之间的连接状态,开关开断情况;线路参数包括线路电导和对地电纳,之后进入第二步;
第二步:进行电网***状态相关性分析和电网***量测相关性分析;所述电网***状态相关性分析包括含n节点***的时间相关性建模和含n节点***的状态预测;所述电网***量测相关性分析包括当前时刻的量测值与量测预测值之间的时间相关性,具体如下:
(一)进行电网***状态相关性分析,具体如下:
(1)建立线性化的准稳态模型,如下式所示:
xk+1=Fkxk+Gk+wk (1)
其中,xk+1和xk均表示状态预测值,其中k和k+1分别表示时刻;Fk和Gk表示n维非零对角动态模型参数矩阵;Fk表示状态转移矩阵;Gk表示控制向量;wk表示服从正态分布的随机白噪声,即wk~N(0,Qk),Qk表示模型误差协方差矩阵;
(2)计算参数Fk和Gk,通过Holt’s两参数线性指数平滑法及历史状态预测值计算参数Fk和Gk,公式如下所示:
Fk(i)=α(1+β) (2)
Gk(i)=(1+β)(1-α)xk|k-1(i)-βak-1(i)+(1-β)bk-1(i) (3)
其中,Fk(i)和Gk(i)分别表示Fk和Gk的第i个对角元素;xk|k-1(i)表示k-1时刻的状态预测值;α和β表示两个恒定参数;ak(i)和bk(i)表示两参数平滑中间变量,ak(i)=αxk(i)+(1-α)xk|k-1(i),bk(i)=β[ak(i)-ak-1(i)]+(1-β)bk-1(i);ak-1(i)和bk-1(i)也表示两参数平滑中间变量,其中k和k-1分别表示时刻;
(3)结合Fk和Gk通过传统的期望理论,得出一个含n节点***的状态预测值xk+1|k和其协方差矩阵Mk+1,如下式所示:
Figure GDA0002735100310000051
Mk+1=FkPkFk T+Qk (5)
其中,
Figure GDA0002735100310000052
表示上一时刻的状态估计值;Pk表示上一时刻的协方差矩阵;Fk表示状态转移矩阵;Qk表示模型误差协方差矩阵;
Figure GDA0002735100310000058
表示Fk的转置;
(二)进行电网***量测相关性分析,得出预测的量测结果,预测的量测即量测预测值如下式所示:
zk+1|k=h(xk+1|k) (6)
其中,h(·)表示非线性量测方程;zk+1|k表示量测预测值;之后进入第三步;
第三步:计算新息向量,所述新息向量为当前时刻的量测值与量测预测值的差值,计算公式如下式所示:
ζk+1=zk+1-zk+1|k (7)
其中,ζk+1表示新息向量;zk+1表示当前时刻的量测值;zk+1|k表示当前时刻的量测预测值;
其对应的协方差矩阵Σk+1如下式所示:
Figure GDA0002735100310000053
其中,
Figure GDA0002735100310000054
表示量测雅克比矩阵;
Figure GDA0002735100310000055
表示Hk+1的转置;Rk+1表示量测误差协方差矩阵;之后进入第四步;
第四步:假数据检测与定位,具体如下:
(一)建立用于检测量测时间相关性的检测器D1,检测器D1如下式所示:
Figure GDA0002735100310000056
其中,λ1为检测门限,λ1=3;
Figure GDA0002735100310000057
||·||为无穷范数算子;zk+1(i)和zk+1|k(i)分别为zk+1和zk+1|k的第i个元素,zk+1表示当前时刻的量测值;zk+1|k表示当前时刻的量测预测值;
(二)假数据的检测定位,具体如下:
(1)若第i个新息向量对应的量测值超过了检测门限,则判定存在假数据注入攻击并且此新息向量对应的量测是被攻击的,同时将判定存在假数据注入攻击的新息向量对应的量测标记为被攻击的量测,之后进入第五步;
(2)若没有新息向量超过检测门限,则不存在假数据注入攻击,之后进入第六步;
第五步:假数据的更新,在判断出所有被攻击的量测后,用量测预测值代替更新被攻击的量测,之后进入第六步;
第六步:状态估计,在没有假数据注入攻击或所有被攻击量测都被代替更新以后,采用控制中心已有的估计器得到***各个节点电压和幅值,完成状态估计。
这里,在电网***稳态运行时,若负荷随机变化,电网***为了确保供需的平衡,会不断调整发电机的功率输出,进而引起各个节点的电压和幅值的波动;由于负荷的变化在每一天都呈现出比较明显的时间相关性,故由负荷引起的电网***状态变化也会呈现出时间相关性,因此能在第二步中通过线性化的准稳态模型表征这一时间相关性;并且由于预测的状态和当前时刻的状态之间具有时间相关性,则通过状态预测计算的量测也与当前时刻的量测值之间呈现时间相关性,从而能通过预测的量测表征表征这一时间相关性;假数据注入攻击的原理是通过修改当前时刻的量测值使得最后的量测残差不发生变化;但是该种攻击方法并没有兼顾电力***量测本身所具有的时间相关性特征,一旦发生假数据注入攻击,这种量测的时间相关性特征将会被打破,从而在第四步中通过提出检测此种量测时间相关性的检验器来有效的检测非线性假数据的注入攻击。并且本发明中的检测器是一般化的,能同时检测基于线性和非线性量测方程的假数据注入攻击。这里状态估计是由现有的控制中心的估计软件进行估计,本发明只需要对原有的控制中心的估计软件增加额外辅助程序便可,因此本发明具有实际的经济可操作性。
本发明通过分析电力***状态和量测之间的相关性,有效的检测出传统基于量测残差方法所不能检测的基于非线性量测方程的假数据注入攻击,提高了检测准确度;区别于传统方法的多次迭代检测,能一次性的检测出所有被攻击的量测,有效节约了计算时间,适用于电网的在线应用;能定位具体的恶意注入数据且利用量测预测值更新含假数据注入的量测,确保了状态估计能够再次运行得到***准确的运行状态;并且本发明适用于直流和交流量测模型。
下面是对上述发明技术方案的进一步优化或/和改进:
如附图1所示,第二步中所述非线性量测方程h(·)包括节点的有功注入量测、节点的无功注入量测、线路的注入有功量测、线路的无功潮流量测与状态变量的非线性关系;量测zk+1|k包括节点的有功注入量测、节点的无功注入量测、线路的注入有功量测及线路的无功潮流量测;状态变量包括各个节点的电压幅值和相角。
如附图1所示,节点的有功注入量测、节点的无功注入量测、线路的注入有功量测和线路的无功潮流量测与状态变量的非线性关系如下所示:
节点i的有功Pi和无功Qi注入量测函数分别为:
Figure GDA0002735100310000071
Figure GDA0002735100310000072
节点i到j的注入有功Pij和无功潮流Qij量测函数分别为:
Pij=Vi 2(gsi+gij)-ViVj(gij cos θij+bij sin θij) (12)
Qij=-Vi 2(bsi+bij)-ViVj(gij sin θij-bij cos θij) (13)
其中,Vi和Vj分别为节点i和j的电压幅值;节点i和j之间的相角差θij=θij,θi和θj分别为节点i和j的相角;Ni为连接到节点i的节点数量;Gij+jBij为导纳矩阵的第i行第j列元素;gij+jbij为节点i到j间的序导纳;gsi+jbsi为节点i到j间的并联导纳。
实施例2:如附图2所示,在IEEE30***中,***有86个SCADA量测,当IEEE30***处于稳定运行(没有负荷突变,发电机切记和短路等发生)时,对SCADA量测数据加入均值为0,标准差为0.01的随机高斯白噪声;对节点4和16的相角进行攻击,攻击幅度为原来值的20%;检测门限λ1=3;本次仿真是Matlab环境下并在在配置为2.5GHz,8GB内存,处理器是Core i5的计算机上进行,并且用本发明的方法、传统的误差均方检测方法、传统的归一化残差检验方法同时进行检测。
测试结果如附图2所示,从附图2中可以看出本发明的方法比传统的误差均方检测方法和传统的归一化残差检验方法的检测效果好,并且在很小的警报概率下,本发明的方法也能很大可能性的检测到恶意数据的注入攻击。
以上技术特征构成了本发明的实施例,其具有较强的适应性和实施效果,可根据实际需要增减非必要的技术特征,来满足不同情况的需求。

Claims (3)

1.一种基于非线性量测方程的电网假数据注入攻击检测方法,其特征在于包括以下步骤:
第一步:获取电网数据,所述电网数据包括电网拓扑结构、线路参数和历史状态估计数据,其中电网拓扑结构包括线路之间的连接状态,开关开断情况;线路参数包括线路电导和对地电纳,之后进入第二步;
第二步:进行电网***状态相关性分析和电网***量测相关性分析;所述电网***状态相关性分析包括含n节点***的时间相关性建模和含n节点***的状态预测;所述电网***量测相关性分析包括当前时刻的量测值与量测预测值之间的时间相关性,具体如下:
(一)进行电网***状态相关性分析,具体如下:
(1)建立线性化的准稳态模型,如下式所示:
xk+1=Fkxk+Gk+wk (1)
其中,xk+1和xk均表示状态预测值,其中k和k+1分别表示时刻;Fk和Gk表示n维非零对角动态模型参数矩阵;Fk表示状态转移矩阵;Gk表示控制向量;wk表示服从正态分布的随机白噪声,即wk~N(0,Qk),Qk表示模型误差协方差矩阵;
(2)计算参数Fk和Gk,通过Holt’s两参数线性指数平滑法及历史状态预测值计算参数Fk和Gk,公式如下所示:
Fk(i)=α(1+β) (2)
Gk(i)=(1+β)(1-α)xk|k-1(i)-βak-1(i)+(1-β)bk-1(i) (3)
其中,Fk(i)和Gk(i)分别表示Fk和Gk的第i个对角元素;xk|k-1(i)表示k-1时刻的状态预测值;α和β表示两个恒定参数;ak(i)和bk(i)表示两参数平滑中间变量,ak(i)=αxk(i)+(1-α)xk|k-1(i),bk(i)=β[ak(i)-ak-1(i)]+(1-β)bk-1(i);ak-1(i)和bk-1(i)也表示两参数平滑中间变量,其中k和k-1分别表示时刻;
(3)结合Fk和Gk通过传统的期望理论,得出一个含n节点***的状态预测值xk+1|k和其协方差矩阵Mk+1,如下式所示:
Figure FDA0002735100300000011
Figure FDA0002735100300000013
其中,
Figure FDA0002735100300000012
表示上一时刻的状态估计值;Pk表示上一时刻的协方差矩阵;Fk表示状态转移矩阵;Qk表示模型误差协方差矩阵;
Figure FDA0002735100300000014
表示Fk的转置;
(二)进行电网***量测相关性分析,得出预测的量测结果,预测的量测即量测预测值如下式所示:
zk+1|k=h(xk+1|k) (6)
其中,h(·)表示非线性量测方程;zk+1|k表示量测预测值;之后进入第三步;
第三步:计算新息向量,所述新息向量为当前时刻的量测值与量测预测值的差值,计算公式如下式所示:
ζk+1=zk+1-zk+1|k (7)
其中,ζk+1表示新息向量;zk+1表示当前时刻的量测值;zk+1|k表示当前时刻的量测预测值;
其对应的协方差矩阵Σk+1如下式所示:
Figure FDA0002735100300000025
其中,
Figure FDA0002735100300000021
表示量测雅克比矩阵;
Figure FDA0002735100300000022
表示Hk+1的转置;Rk+1表示量测误差协方差矩阵;之后进入第四步;
第四步:假数据检测与定位,具体如下:
(一)建立用于检测量测时间相关性的检测器D1,检测器D1如下式所示:
Figure FDA0002735100300000023
其中,λ1为检测门限,λ1=3;
Figure FDA0002735100300000024
||·||为无穷范数算子;zk+1(i)和zk+1|k(i)分别为zk+1和zk+1|k的第i个元素,zk+1表示当前时刻的量测值;zk+1|k表示当前时刻的量测预测值;
(二)假数据的检测定位,具体如下:
(1)若第i个新息向量对应的量测值超过了检测门限,则判定存在假数据注入攻击并且此新息向量对应的量测是被攻击的,同时将判定存在假数据注入攻击的新息向量对应的量测标记为被攻击的量测,之后进入第五步;
(2)若没有新息向量超过检测门限,则不存在假数据注入攻击,之后进入第六步;
第五步:假数据的更新,在判断出所有被攻击的量测后,用量测预测值代替更新被攻击的量测,之后进入第六步;
第六步:状态估计,在没有假数据注入攻击或所有被攻击量测都被代替更新以后,采用控制中心已有的估计器得到***各个节点电压和幅值,完成状态估计。
2.根据权利要求1所述的一种基于非线性量测方程的电网假数据注入攻击检测方法,其特征在于:第二步中所述非线性量测方程h(·)包括节点的有功注入量测、节点的无功注入量测、线路的注入有功量测、线路的无功潮流量测与状态变量的非线性关系;量测zk+1|k包括节点的有功注入量测、节点的无功注入量测、线路的注入有功量测及线路的无功潮流量测;状态变量包括各个节点的电压幅值和相角。
3.根据权利要求2所述的一种基于非线性量测方程的电网假数据注入攻击检测方法,其特征在于:节点的有功注入量测、节点的无功注入量测、线路的注入有功量测和线路的无功潮流量测与状态变量的非线性关系如下:
节点i的有功Pi和无功Qi注入量测函数分别为:
Figure FDA0002735100300000031
Figure FDA0002735100300000032
节点i到j的注入有功Pij和无功潮流Qij量测函数分别为:
Pij=Vi 2(gsi+gij)-ViVj(gijcosθij+bijsinθij) (12)
Qij=-Vi 2(bsi+bij)-ViVj(gijsinθij-bijcosθij) (13)
其中,Vi和Vj分别为节点i和j的电压幅值;节点i和j之间的相角差θij=θij,θi和θj分别为节点i和j的相角;Ni为连接到节点i的节点数量;Gij+jBij为导纳矩阵的第i行第j列元素;gij+jbij为节点i到j间的序导纳;gsi+jbsi为节点i到j间的并联导纳。
CN201710179769.8A 2017-03-23 2017-03-23 基于非线性量测方程的电网假数据注入攻击检测方法 Expired - Fee Related CN107016236B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710179769.8A CN107016236B (zh) 2017-03-23 2017-03-23 基于非线性量测方程的电网假数据注入攻击检测方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710179769.8A CN107016236B (zh) 2017-03-23 2017-03-23 基于非线性量测方程的电网假数据注入攻击检测方法

Publications (2)

Publication Number Publication Date
CN107016236A CN107016236A (zh) 2017-08-04
CN107016236B true CN107016236B (zh) 2021-04-20

Family

ID=59444814

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710179769.8A Expired - Fee Related CN107016236B (zh) 2017-03-23 2017-03-23 基于非线性量测方程的电网假数据注入攻击检测方法

Country Status (1)

Country Link
CN (1) CN107016236B (zh)

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107544472B (zh) * 2017-10-10 2020-07-03 北京理工大学 一种最优切换假数据注入方法
CN108196448A (zh) * 2017-12-25 2018-06-22 北京理工大学 基于不精确数学模型的虚假数据注入攻击方法
CN108388233B (zh) * 2018-03-21 2020-07-17 北京科技大学 一种工控现场设备隐蔽攻击检测方法
CN109921415B (zh) * 2019-03-13 2022-08-02 东北大学 一种面向混合量测的电网恶性数据注入攻击在线防御方法
CN110311915B (zh) * 2019-07-04 2021-09-28 南瑞集团有限公司 一种虚假数据注入攻击代价评估方法及***
CN112421611B (zh) * 2019-11-06 2021-09-10 国网江苏省电力有限公司南通供电分公司 基于区间状态估计的配电网数据安全检测方法
CN110930265B (zh) * 2019-12-12 2023-09-26 燕山大学 一种基于移地距离的电力***虚假数据注入攻击检测方法
CN111031064A (zh) * 2019-12-25 2020-04-17 国网浙江省电力有限公司杭州供电公司 一种检测电网假数据注入攻击的方法
CN111404915B (zh) * 2020-03-11 2021-06-25 湖南大学 一种基于三层模型的电网信息物理安全风险检测方法
CN111797436B (zh) * 2020-09-10 2020-12-25 深圳华工能源技术有限公司 一种配用电***节能设备节能数据伪造识别方法
CN112398117B (zh) * 2020-09-24 2023-08-04 北京航空航天大学 一种引起线路负荷过载的虚假数据注入攻击的防御方法
CN112804197B (zh) * 2020-12-29 2021-12-03 湖南大学 基于数据还原的电力网络恶意攻击检测方法及***
CN113268729B (zh) * 2021-05-01 2023-07-28 群智未来人工智能科技研究院(无锡)有限公司 一种基于卷积神经网络的智能电网攻击定位方法
CN116781407B (zh) * 2023-07-31 2023-12-01 浙江大学 基于典型变量差异度分析的交流电网隐蔽攻击检测方法

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103324847A (zh) * 2013-06-17 2013-09-25 西南交通大学 电力***动态不良数据检测与辨识方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090234667A1 (en) * 2007-12-19 2009-09-17 Thayne Timmy R Systems and methods for enabling collaboration and coordination of support

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103324847A (zh) * 2013-06-17 2013-09-25 西南交通大学 电力***动态不良数据检测与辨识方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
假数据注入攻击在电网中的状态估计;YAO LIU等;《ACM Transactions信息与***安全》;20110531;第14卷(第1期);文章13 *
电力***状态估计欺诈性数据攻击及防御综述;朱杰等;《电网技术》;20160831;第40卷(第8期);第2406-2415页 *

Also Published As

Publication number Publication date
CN107016236A (zh) 2017-08-04

Similar Documents

Publication Publication Date Title
CN107016236B (zh) 基于非线性量测方程的电网假数据注入攻击检测方法
CN110930265B (zh) 一种基于移地距离的电力***虚假数据注入攻击检测方法
CN110336377B (zh) 一种基于云计算的智能配电***
CN104125112B (zh) 基于物理‑信息模糊推理的智能电网攻击检测方法
CN111313405B (zh) 一种基于多量测断面的中压配电网拓扑辨识方法
CN106548021B (zh) 一种基于高维随机矩阵的电子式互感器误差状态评估方法
CN104573510A (zh) 一种智能电网恶意数据注入攻击及检测方法
CN106707061A (zh) 基于混合量测的配电网动态状态估计方法
CN106127047B (zh) 一种基于延森-香农距离的电力***恶意数据检测方法
CN112187528B (zh) 基于sarima的工业控制***通信流量在线监测方法
CN107453484B (zh) 一种基于wams信息的scada数据校准方法
CN104992010A (zh) 一种基于拓扑分区的多断面联合参数估计方法
CN103066591B (zh) 一种基于实时测量的电网参数偏差识别方法
CN105068035B (zh) 一种电压互感器误差水平动态检测方法及***
CN112565187A (zh) 基于逻辑回归的电网攻击检测方法、***、设备及介质
CN109901022A (zh) 基于同步量测数据的配电网区域定位方法
CN112989587A (zh) 一种电容式电压互感器劣化成因在线分析方法及***
CN106442830B (zh) 变压器油中气体含量告警值的检测方法和***
CN108845285A (zh) 电能计量装置检测方法和***
CN109193639B (zh) 一种电力***抗差估计方法
CN109638811B (zh) 基于模型等值的配电网电压功率灵敏度鲁棒估计方法
Rizvi et al. Real-time ZIP load parameter tracking using adaptive window and variable elimination with realistic synthetic synchrophasor data
CN112565180B (zh) 基于移动目标防御的电网防御方法、***、设备及介质
CN108092272A (zh) 一种基于渐消卡尔曼滤波的电压稳定在线监测方法
CN105656453B (zh) 一种基于时间序列的光纤电流互感器随机噪声实时滤波方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20210420

CF01 Termination of patent right due to non-payment of annual fee