面向配电子站的脆弱性分析和攻击检测研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:Aegean1218
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
智能电网的快速发展给配电系统带来了安全威胁,而配电子站连接了配电网的主干层和终端层,是配电系统关键的信息枢纽,容易受到攻击者更多的关注。配电子站中的电力终端设备和网络报文作为防护的薄弱环节和突破口,面临着来自网络和物理空间的各类攻击,攻击者通过对电力终端设备的控制或网络报文信息的篡改可以控制相关线路的开关设备,进而给整个配电系统带来安全隐患。为此,本文提出了配电子站的脆弱性分析和攻击检测方案,实现了对配电子站脆弱性设备的发现以及对攻击行为的检测。针对配电子站存在的隐藏安全威胁发现难、脆弱性设备隐患大等安全问题,本文采用了基于设备资产吸引力的脆弱性分析方案来对配电子站进行安全风险分析。在对配电子站进行信息建模以后,构建常用终端设备的漏洞信息库,通过查询配电子站终端设备信息并与漏洞库配对的方法来确定配电子站终端设备的漏洞信息,然后基于设备的资产吸引力计算出可能的攻击路径,进而获得攻击图等信息,最后对脆弱性节点进行分析,发现需要进行安全维护的设备。最终开发了一套面向配电子站的脆弱性分析原型系统,该原型系统实现了配电子站攻击图生成、脆弱性设备发现和最优攻击路径计算等功能,并生成分析报告供用户参考,完成了配电子站脆弱性分析全部理论内容的自动化呈现。针对配电子站电力终端设备和通信报文相关重要数据信息容易被攻击者恶意控制或篡改等安全问题,本文提出了:(1)基于CW-RNN的电力终端安全检测方案。通过采集电力终端功耗边信道信息,以多种机器学习算法来对电力终端功耗信息进行分析评测,最终在微网控制器上进行实验并取得了92%的攻击检测准确率,为配电子站的电力终端攻击检测提供了解决方案。(2)基于攻击样本增强的网络报文攻击检测方案。针对配电子站的网络攻击报文较少的问题进行了基于对抗生成网络的攻击样本生成,并在不同攻击样本比例的数据中用DNN模型进行攻击检测实验,实验结果表明在提高了攻击样本的情况下,检测模型的准确率可以达到97%,为配电子站的网络报文攻击检测提供了解决方案。最终这两个方案分别在设备级与网络级两个方面实现了对配电子站的攻击检测。
其他文献
数据完整性审计机制可以有效地验证存储在云端数据的完整性。但是现有的完整性审计方案大多数都是基于验证者是完全可信的,未考虑到验证者试图获取外包数据块相关内容的问题,也未考虑到云环境中实体都不可信,可能存在多重攻击的问题。基于上述问题,本文对云环境中外包数据的完整性审计方法进行了研究,提出可验证的数据完整性检验算法,研究具有理论价值和现实意义。本文的主要研究内容如下:(1)针对数据所有者需对验证者进行
学位
超级计算机拥有的超强算力吸引了众多用户将作业放在其上完成运行,这导致了超算计算机服务的作业对象已经超出设计之初的高性能计算作业,还包括了高通量计算作业和大数据处理作业等。这些作业具有和高性能计算作业相差较大的负载特征,这不仅为当前超级计算机之上的SLURM管理系统带来巨大的挑战,还引起了系统资源利用率低下等问题。为此,本课题就围绕如何在超算平台上实现多类型混合负载的调度展开了研究。针对当前集群中众
学位
诺贝尔奖得主石黑一雄以人文关怀书写著称于世,其作品中关于“人”的界定问题也向来是石黑一雄研究的热点之一。基于前人在此方面的研究,本文不再将“人”作为一个既定概念来独立研究,而是通过研读石黑一雄小说《克拉拉与太阳》(2021)中人机共处过程,探究科技的飞速发展如何更新了人们长期以来对人类、机器的认知。在后人类主义学者哈桑(1977)与海勒斯(1999)的理论观照下,本文首先将小说中错综复杂的人机关系
学位
以往我国3岁以下孩子主要由父母、祖辈或雇请保姆参与日间照护,随着人口老龄化程度的加深,隔代照料面临更大困难,同时近年来城市职业女性的人数大幅上涨,加上国家二孩、三孩政策的陆续出台,3岁以下婴幼儿托育机构已经逐渐成为社会刚需。由于托育服务的法规政策的缺失、政府供给的范围局限、管理与监督部门的主体不清、托育师资的不足等原因,使当前托育供需更加紧缺、监管难度日益加大。纵观国内外政府监管的基本措施和实践情
学位
近年来,高等职业教育随着教育行业的不断深化改革得到了快速的发展。2020年《政府工作报告》中明确提出了要在2022年内完成高职院校扩招200万人的任务,为此,我国持续增加财政支持力度,启动了现代职业教育质量提升计划资金257.11亿元。作为全额拨款事业单位的公立高职院校,长期以来一直依赖财政拨款运行,随着教育经费的快速增长,也越来越关注财政资金的使用效益。同时,我国也陆续出台了与成本核算有关的规范
学位
目前,在互联网+的环境下,云上互联网应用数量急剧增多,当复杂的科学计算需要使用大量云资源时,仅仅依靠私有云所提供的计算能力不足以满足计算需求时,需要引入混合云架构,为满足用户需求,在混合云环境中如何选择一个合适的调度策略以及选择合适的安全性方案去解决错综复杂的工作流依赖关系已成为企业面临的关键问题且具有重要的实际意义和应用前景。混合云环境下的工作流调度与其他工作流调度面临的问题主要包括三方面:(1
学位
佳县地处黄土高原中部,属于典型生态脆弱区,是我国传统农业生产的代表区域。该区域在自然生态与人类活动等多重扰动下,乡村社会经济与农户生计发展面临着严峻挑战。分析该区域农户生计稳健性及其影响因素对于维持佳县农户生计稳健具有重要现实意义,同时也为“乡村振兴”指导下类似地区的农户生计可持续提供了新视角。本文以陕西北部佳县为案例地,结合区位论和系统稳健性理论,首先从自然条件、交通条件、位置条件三维度构建地理
学位
中国人民解放军的伤病员后送工作是一个从无到有,逐步完善发展的过程。它起源于土地革命时期,发展于抗日战争时期,完善于解放战争时期。新中国成立初期形成相对完善的伤病员后送体系。抗美援朝战争时期,伤病员后送工作在战争实践中蓬勃发展,有力地推动了现代化卫勤体系的发展。目前,国内学术界关于抗美援朝时期伤病员后送工作的研究成果相对匮乏。伤病员后送研究,主要集中在卫生勤务工作方面。这导致了伤病员后送工作研究缺乏
学位
新时代背景下,中国农村正由脱贫走向致富。国家乡村振兴战略的全面实施对整个社会发展而言显得尤为重要。四川向来是农业大省,各个地市州气候、地形、发展程度等存在很大差异,农业区域与区域之间发展不平衡、产业与产业之间发展不对称。因为地形地貌、先天资源、产业基础等条件的限制,四川山区在推行产业振兴时困难重重。地方政府出台了一系列产业政策加以导引和帮扶,加速乡村产业发展,优化产业链,推进产业融合,加快促成农业
学位
为了更好实现维护国际秩序与和平的目的,经济制裁决议作为联合国安理会的常用方式,在诸多国际性事件中起到了举足轻重的作用。尤其是在1966年对南德罗西亚出台法案之后,联合国安理会已经在世界范围内针对数十个国家出台经济制裁决议,以便调整当地不当行为甚至打击恐怖主义。这种多边制裁方式以《联合国宪章》第七章为依据,规定了包括财产冻结、进出口禁止、出入境限制在内的多种措施,可以很好地保证其目标的达成有效性,也
学位