贵州电网有限责任公司;南方电网科学研究院有限责任公司刘俊荣获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉贵州电网有限责任公司;南方电网科学研究院有限责任公司申请的专利一种电力系统网络安全防御资源优先级选择方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119484072B 。
龙图腾网通过国家知识产权局官网在2025-10-28发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411585014.4,技术领域涉及:H04L9/40;该发明授权一种电力系统网络安全防御资源优先级选择方法及系统是由刘俊荣;刘韧;付鋆;郭恒道;周泽元;朱益华;班秋成;常东旭;陶佳冶;涂亮;严彬元;洪超;魏力鹏;杨祎巍;张猛;王朴;熊铖设计研发完成,并于2024-11-07向国家知识产权局提交的专利申请。
本一种电力系统网络安全防御资源优先级选择方法及系统在说明书摘要公布了:本发明公开了一种电力系统网络安全防御资源优先级选择方法及系统,涉及电力系统网络安全防御技术领域,包括构建电力信息物理系统五元组模型,分析五元组模型的工作机制;构建防御资源优先级选择算法;使用防御动作执行算法。本发明所述方法提高了对潜在安全威胁的识别能力,增强了系统对安全风险的评估精度,为后续的防御资源优先级选择提供了科学依据,提升整体防御策略的有效性,维护了系统的稳定性,优化了资源的使用效率,减少了不必要的资源浪费,提升系统抗攻击能力和恢复力,从而保障了电力系统的安全稳定运行。
本发明授权一种电力系统网络安全防御资源优先级选择方法及系统在权利要求书中公布了:1.一种电力系统网络安全防御资源优先级选择方法,其特征在于,包括: 构建电力信息物理系统五元组模型,分析五元组模型的工作机制; 构建防御资源优先级选择算法; 使用防御动作执行算法; 所述构建电力信息物理系统五元组模型包括通过有限状态机的转换规则,模拟攻击者与防御者之间的交互关系,节点集N,表示为: N={Ng,Nl,Nd,Ns,Ne} 其中,Ng表示发电站节点,Nl表示输电线路节点,Nd表示配电节点,Ns表示变电站节点,Ne表示终端用户节点,权限集P表示为: P={p1,p2,p3} 其中,p1表示低权限节点,p2表示中权限节点,p3表示高权限节点,状态集S描述网络系统在不同时间点所处的状态,表示为: S={s0,s1,s2,s3} 其中,s0表示正常状态,s1表示失稳状态,s2表示轻微异常状态,s3表示严重异常状态; 所述构建电力信息物理系统五元组模型还包括事件集E,EA表示电力系统中的攻击事件,ED表示电力系统中的防御事件,表示为: E={EA,ED} 其中,EA包括DDoS攻击、恶意软件感染、数据篡改的事件,ED表示系统的检测、隔离和修复的防御行为,事件集包含网络中发生的事件,包括攻击者和防御者之间的交互行为,每个事件代表攻击或防御操作在单个时间点的执行,事件的发生会触发状态的转换,当攻击或防御事件发生时,网络系统的状态会依据预定的转换规则进行改变,动作集A为防御者在不同状态下采取的具体操作,表示为: A={a1,a2,a3,a4} 其中,a1表示攻击检测,a2表示攻击隔离,a3表示系统修复,a4表示恢复正常运行,每个动作都是基于当前状态和事件的情况下采取的决策; 所述五元组模型的工作机制包括当某个攻防事件E发生时,判断系统造成的风险,当前攻击行为集为EA,安全防御策略集为ED,对单一行为eai∈EA,edi∈ED,所造成的风险概率,表示为: rij=feai,edj 其中,feai,edj为在edj防御策略条件下,攻击行为eai对系统安全状态s造成的安全风险值,计算系统安全系数,表示为: sij=1-feai,edj 安全系数与系统状态的关系,表示为: 系统会根据当前状态S和事件的性质,选择一个相应的动作A,并根据预设的状态转移函数,切换到下一个状态S',通过在网络攻防的不同阶段不断重复,模拟出攻击者与防御者的持续博弈过程; 所述构建防御资源优先级选择算法包括根据节点状态Si及对电力系统造成的影响,计算状态权重SwNi,表示为: 其中,αk是节点Ni在状态下的影响系数,根据节点在电力系统中的权限等级,计算节点的重要性权重PwNi,表示为: PwNi=β·Pi 其中,β表示权重系数,用于衡量权限对防御策略的影响; 所述构建防御资源优先级选择算法还包括计算节点Ni的防御资源成本Ci,包括时间成本和资源占用成本,表示为: Ci=Ri·Ti 其中,Ri表示防御资源的稀缺性,Ti表示响应防御措施所需的时间,综合节点状态、权限和资源成本,计算节点的优先级,表示为: 优先级高的节点将优先获得防御资源,根据节点优先级,计算防御资源分配比例,表示为: 其中,RallocNi表示分配给节点Ni的资源比例,m是总节点数; 所述使用防御动作执行算法包括进行初始化,根据电力系统结构,定义节点集N、权限集P、状态集S、事件集E和动作集A,进行实时检测,持续监测电力系统的网络状态,实时捕获攻击事件EA,进行状态评估,根据攻击事件对各节点的状态进行评估,更新状态Si,进行优先级计算,根据公式PriorityNi计算各节点的优先级,进行资源分配,根据优先级为各节点分配防御资源RallocNi,防御动作执行,对高优先级节点执行防御动作ai,防御动作包括隔离、修复、恢复,进行状态更新,根据防御效果,更新系统状态S,并重新计算优先级。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人贵州电网有限责任公司;南方电网科学研究院有限责任公司,其通讯地址为:550002 贵州省贵阳市南明区滨河路17号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励