|
本帖最后由 flyrathabu 于 2015-3-18 07:35 编辑
- i$ p5 S2 P9 ^6 O# k
7 H4 M# e( ~* |6 a背景交代:! {* K0 C4 y/ N. X1 }
* P8 i" j' c# J9 T6 U$ s8 ~+ b6 P智能电网SCADA以及AMI对于恶意攻击的识别和防御是近年来在能源领域的一个重要话题,智能电网在控制上涉及到的东西与其说是电力方向上的一个研究,更确切的说是一个关于控制概念在电力系统上的一个应用。3 P' {' h/ m8 G/ U
v5 G- r( U; a; _6 F5 k
一个电力网络被表示成测量量----通过AMI测量得到的电网当中的电压幅值(近年来关于电流以及电压幅角度也有谈及),有偿功率以及无偿功率数值。通过功率与电压的函数关系,来估计各个节点的电压幅值以及角度(状态量)。从而了解整个网络的状态并进行恰当的调节控制。它们的关系可以表示为1 N* Q5 e4 Y, F1 ]/ D2 w, D. p
0 X3 T# n" A3 G# w
X:状态量
% [& A8 _* g! {4 M+ v& ?. ?8 r: {Y:测量量
3 C q* c6 y1 \, m: ?' F- G, FU:干扰与错误8 G5 ^. I( }9 s* l
X(Ableitung)=AX+BU
; U2 r# p/ V0 ^5 s5 C- W; f. bY= CX+DU。。。。。。。。。。。。。。。。。。。。(1)) K; W8 V5 o. z2 ~
这里,A,B,C,D是线性化后的矩阵,U在仿真模拟中被看成输入量1 a6 L. a9 K6 e% Q% a+ E
( {0 H9 j8 S' A+ a" h或者可以表示为 Y = HX+U。。。。。。。。。。。。。。。。。。。(2)
- j4 g, o8 w! M: E, @0 a( H( P5 {其中H是这个不连续函数h(X)的雅可比矩阵,h(X)可以堪看成Y和X的关系函数,H则可以看成(1)的传递矩阵" E$ e. T T7 P
9 L1 a, Y( R. v5 ?0 Q; o% T; m在智能化的电网中,测量量的重要性显得越来越重要。因为状态估计的算法从某种意义上已经相对比较完善,所以保证测量量的正确性和以及识别错误的状态量和人为恶意攻击设置的虚假状态量就显得尤为重要。传统方法上,一般是利用残差的方式来识别不可利用的状态量,这类识别方法基本上都是基于方程(2)的延伸:) y: g1 H3 w; `$ P0 O* M
||X(estimation估计量)-X(test测量量)||<t。。。。。。。。。。。。。。。(3); z2 N& @, Q, H6 |( n
当估计量和测量量的模制小于给定的t阀值的时候,可以认为这个数据是可信的(这里(3)主要涉及的是发现不良数据,检测出哪个是不良数据不展开说明)。
5 a+ t! X2 X$ J$ N; e, z* r y% A5 T6 R c
更为关键的地方在于如何识别人为的恶意攻击,即人为恶意篡改后的测量量
) E, c2 ]; z6 H) D. K( |+ g3 e2 s这时候将X表述为 ; n' b& P# U1 I
X(test)=X(real)+a。。。。。。。。。。。。。。。(4)7 F6 L9 r2 p4 U5 q) ]
a是错误信息0 n3 x5 p8 o$ r4 B: h# r3 q7 \
( P$ ^7 ~3 A$ ^9 A& h m一般而言,人为的恶意攻击也可以通过(3)的方法来识别,但是近年来有人通过数学的方式,发现了一种新型的恶意攻击模式,这种方式对于传统电网的危害比较有限,但是对于强烈依赖于AMI的智能电网则危害极大。这种恶意攻击的关键在于4 z0 `' t4 K1 N: A: J
a=Hc。。。。。。。。。。。。。。(5)
6 e# f. a* v+ l; |c是一个非零的向量9 h2 p; _$ @7 @- x0 T
通过这种方式合成的恶意攻击无法通过传统基于(3)的识别系统识别,从而导致恶意数据进入到了控制中心环节。(在这里恶意攻击还有其他方式,这里主要考虑的是对于AMI端的攻击)
; R; s7 C& E, u0 l* X9 d% e7 [4 E' n6 f/ ?" z: c+ [6 R- t$ P
更多的论文中对于这类攻击有相当数量的探索,在发现恶意攻击上有了相对成熟的一些办法,但是在检测具体属于哪一个AMI这个环节一直缺乏一种简单有效的手段。
2 \4 z# d# ?% M1 @( h% s, i. r) K, e" S
6 u9 A% E% N) }; i% {: `# N
主题:
0 c( f% j# ^* t, ^% ]8 I正如我在背景交代开始所说的,智能网络状态估计的问题与其说是能源领域的一个问题,不如说是一个控制系统上的问题。我的疑问是,整个系统可以表述成8 L% W9 |3 d* `" X" v0 B; B1 z
Y=HX+Hc+U4 k3 m. W8 n# N P: P5 p
Y是测量量(其中Y和X是有部分重合的,具体的说Y包括电压幅值,有偿功率和无偿功率,而X则是部分电压幅值和电压角度)
, R7 U8 p& S6 S% r8 J9 o; M. TX是待估计量
- N1 a! v2 B+ U* w, SHc是恶意攻击,假设为定值
% t. c& I2 T# z5 W3 Q& TU是干扰,可以简单的极为一个高斯干扰,服从正态分布
. }! M2 _$ ^ u% Z: _: e% P; X# F(表述为A B C D方式的传递函数因为存在攻击模式的不同有不同的函数表述,所以暂时不展开)
% U( w+ Q- t! s. a. g$ I" d c/ J# ]8 o9 u9 Z( [8 W1 O2 g
补充:. D9 U8 W8 u+ z* t% e
或者从另一个角度去考虑
& `9 I6 e4 e$ c5 ?; @6 e: `恶意攻击首先确切的来自于改变测量量
2 k, `$ N, B# d0 [ B8 r+ Y* m; y9 P那么可以叫Y表述成9 j$ j5 j3 V) |* Q
Y(test)=Y(real)+a
6 K0 j. I+ t& C3 J" F( l同时a=Hc
8 }7 `! P0 g r& ~这时候传递函数就成为了
; E% x& Y5 W6 ?& b4 HX(Ableitung)=AX+BU
: R1 x! f4 T1 hY=CX+DU-Hc
0 @2 M4 T, h7 ?: P是否有办法从控制角度得到Y的值. w8 _/ E6 B" r* q8 L2 j) Q. Z
; v, |# I' v: d) A B是否可以从控制论的角度,通过反馈的方式来中和掉其中的Hc甚至是U?如果有思路,能否请您给与一个大致的解决方向的说明。有请各位大牛给与指点。 |
|