电力监控系统网络安全态势感知与预测分析
摘要:在网络空间安全越来越重要的背景下,安全态势感知的研究和使用也备
受关注,其能够实现网络中活动的意图理解及行为辨别、影响评估及预测的功能,
从而实现安全状况的支持,其能够分析网络安全性,对攻击人员意图进行分析,
掌握整个网络的安全状况。由于电力监控系统网络是未来电网的发展基础,所以
就要提高电力监控系统网络在运行过程中的防御能力。要想实现此目的,就要对
电力监控系统网络安全态势感知与预测进行深入研究。
关键词:智能电网;安全态势;感知预测
1 引言
电力监控系统作为国家关键信息基础设施,面临的网络安全形势日趋严峻,
一旦遭受网络安全攻击将可能导致大面积停电事件,严重威胁企业和国家安全。
根据国家能源局 2016 年网络安全监管报告和公司网络安全检查结果,电网公司
电力监控系统安全防护尚存在网络安全态势感知与预警能力不足的问题,具体表
现在主站和厂站端网络安全运行数据采集手段不足,缺乏监管与分析;电力监控
系统安全合规性过于依赖人工手段,核查效率低下;安全运行数据规范化程度较
低,难于直接分析;对跨区互联、网络非法接入、移动介质非法接入等典型安全
问题缺乏自动发现与管控手段;现有运行管控系统无法对网络安全态势进行监测
与准确分析预警,距离全天候全方位网络安全态势感知的要求存在显著差距。因
此,建立电力监控系统网络安全态势感知系统,实现对公司各电力监控系统全方
位、全天候的网络安全态势感知,及时发现各类网络安全风险以及非法访问事件,
实现电力监控系统网络安全的态势感知及预警,成为公司电力监控系统网络安全
防护的迫切需求。
态势感知技术是一种电网轨迹分析的技术,其能够通过广域时空中与电网运
行相关的因素进行收集、分析及预测,从而准确对电网态势进行掌握,促进电网
安全管理的主动防御。但目前国内外的网络安全态势感知技术并不适用于公司电
力监控系统,为实现公司电力监控系统全方位、全天候的网络安全态势感知,全
面提高公司电力监控系统网络安全防护的整体水平,亟待开展电力监控系统网络
安全态势感知研究。基于此,本文就对电力监控系统安全态势感知及预测进行研
究。
2 智能电网安全态势
2.1 电力监控系统网络安全态势感知
在电网网络安全工作过程中,要收集智能电网安全变化的因素,对其进行分
析及预测,从而能够实现电网安全态势的精准掌握,使电力监控系统网络安全管
理为主动预防,工作人员通过态势实现系统状态及安全的预测,在电网受到攻击
之前就能够使用进行预防。
2.2 态势分析
电力监控系统网络态势分析就是实现电网安全状态的理解,其主要核心就是
网络态势评估,包括多种方法,比如贝叶斯技术、人工神经网络等。因为大部分
态势评估都是基于计算机网络实现的,智能电网威胁态势评估较少,所以就要使
用计算机网络态势评估,设计全新电网态势评估模型,将电网设备日志及电网网
络端口信息流作为基础,以此实现电网状态进行评估[1]。
2.3 电力监控系统网络安全态势安全预测
分析网络态势预测技术,不同技术都有不同的优点及缺点,因为智能电网系