国网浙江省电力有限公司丽水供电公司章寒冰获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉国网浙江省电力有限公司丽水供电公司申请的专利一种电力系统跨域威胁的检测与防御方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120223418B 。
龙图腾网通过国家知识产权局官网在2025-08-12发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510475156.3,技术领域涉及:H04L9/40;该发明授权一种电力系统跨域威胁的检测与防御方法及系统是由章寒冰;叶吉超;徐文渊;卢武;潘锴锴;黄慧;季奥颖;胡鑫威;柳伟;孙韵;徐永海;刘林萍设计研发完成,并于2025-04-16向国家知识产权局提交的专利申请。
本一种电力系统跨域威胁的检测与防御方法及系统在说明书摘要公布了:本发明提供了一种电力系统跨域威胁的检测与防御方法及系统,所述方法为对目标电网区域内物理域节点的运行监测数据进行异常识别得到异常识别结果和根据信息域节点的网络流量数据进行拒绝服务攻击识别得到攻击识别结果后,将二者进行异常事件关联分析得到攻击跨域异常识别结果,并依此获取对应的电力系统拓扑图和通信网络拓扑图,根据基于图论算法生成的跨域攻击链中的关键节点和关键风险传播路径生成攻击溯源图谱,以及根据图谱中关键节点的脆弱性信息,基于博弈论算法和强化学习算法迭代生成主动防御规则下发至节点。本发明通过跨域异常事件关联分析实时精准感知跨域攻击风险和执行自适应安全防御,提升电力系统安全防护的全面性和可靠性。
本发明授权一种电力系统跨域威胁的检测与防御方法及系统在权利要求书中公布了:1.一种电力系统跨域威胁的检测与防御方法,其特征在于,所述方法包括以下步骤: 获取目标电网区域内各个物理域节点的运行监测数据,并根据所述运行监测数据进行状态异常识别,得到对应的物理域异常识别结果; 获取所述目标电网区域内各个信息域节点的网络流量数据,并根据所述网络流量数据进行拒绝服务攻击识别,得到对应的信息域攻击识别结果; 将所有物理域异常识别结果和所有信息域攻击识别结果进行异常事件关联分析,得到攻击跨域异常识别结果; 根据所述攻击跨域异常识别结果对应的电力系统拓扑图和通信网络拓扑图,基于图论算法生成对应的跨域攻击链; 识别所述跨域攻击链中的关键节点和关键风险传播路径,并根据所述关键节点和所述关键风险传播路径,生成对应的攻击溯源图谱; 根据所述攻击溯源图谱中关键节点的脆弱性信息,基于博弈论算法和强化学习算法迭代生成主动防御规则并下发至对应的物理域节点和信息域节点; 其中,所述将所有物理域异常识别结果和所有信息域攻击识别结果进行异常事件关联分析,得到攻击跨域异常识别结果的步骤包括: 将各个物理域异常识别结果与各个信息域攻击识别结果进行异常发生时间戳比对,并根据节点属于同一物理区域且异常发生时间戳偏差小于预设故障响应时长的异常事件,生成跨域异常关联数据;所述跨域异常关联数据包括各个跨域异常事件对应的物理域节点标号、信息域节点标号、时间关联度、空间关联度和关联时间戳; 根据所述跨域异常关联数据、以及所述目标电网区域的设备物理连接关系和通信链路关系,构建对应的电气一次设备拓扑图与二次设备通信拓扑图,并获取所述电气一次设备拓扑图与所述二次设备通信拓扑图中距离小于预设连接层数阈值的异常节点,生成对应的关联群组数据;所述关联群组数据包括物理域设备列表、信息域设备列表、设备间物理距离、通信链路跳数和空间关联程度; 根据预设特征匹配表对所述关联群组数据内异常事件进行特征分析,并通过预设特征组合计数判断原则进行异常事件严重程度识别,得到高等级异常群组; 建立所述高等级异常群组对应的设备连通图,并根据所述设备连通图中设备间连接紧密程度,得到对应的群组扩散风险值; 当所述群组扩散风险值超过预设警戒值时,生成所述攻击跨域异常识别结果;所述攻击跨域异常识别结果包括风险设备清单、扩散预警级别和预警发布时间。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人国网浙江省电力有限公司丽水供电公司,其通讯地址为:323000 浙江省丽水市莲都区中东路699号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。