一种电力网络自检攻防安全数据系统技术方案

技术编号:38529022 阅读:11 留言:0更新日期:2023-08-19 17:03
本发明专利技术公开了一种电力网络自检攻防安全数据系统,该数据系统依照其数据处理流程包括或临时包括:原始层数据库;初始层数据库;底层单体容量数据库;单层差商数据库;层级数据集之间的数据交互库。本发明专利技术开拓性的构建了一种全新的数据处理系统和方法,能够通过层级化的数据交互实现电网数据的主动型安全防护和交互型攻防识别/预警。互型攻防识别/预警。

【技术实现步骤摘要】
一种电力网络自检攻防安全数据系统


[0001]本专利技术涉及电网数据安全
,尤其是一种面向信息化、智能化、分布式现代电网的具有通用性和拓展属性的电网攻防安全数据系统。

技术介绍

[0002]电网系统作为整个经济社会重要的基础设施,是网络攻击和数据窃取的最常见目标之一。在电力网络所涉及的发电、输电、变电、调电、配电、用电等生产流程随时都在产生和处理海量的信息,同时信息化办公系统已经成为了电网企业的生产、运营和办公的主流载体,这样无论是基于各类传感系统产生的海量硬件数据抑或各个生产和业务环节产生的运营系统数据等等,其中多数信息都已经过呈现为数据化的形式,而且其中不乏大量涉及企业或用户敏感信息,甚至是涉及社会和国家安全的战略信息等。在这个基础上,加之大计算和云存储等新数据技术的应用和推广,使得电网数据的安全风险问题愈发值得重点关切。与此同时,随着新能源技术的发展,大量的分布式终端和设备接入打破了电网数据网络原有相对封闭的边界。同时以智能微电网为主的大规模电网运营系统更迭使得电力行业大数据的地理分布面广域化、数据采集点离散化、数据类型多样化、业务关联复杂化等等,数据的使用方式和使用者纷繁复杂;从而,使得开发局基础性和较高通用性的电网安全数据算法和数据系统成了当下急需解决的技术难题。

技术实现思路

[0003]本专利技术要解决的技术问题是克服现有技术的种种不足,面向信息化、数据化形态下的电网系统和广泛接入分布式终端的边界电力网络提供一种电力网络自检攻防安全数据系统。
[0004]为解决上述技术问题,本专利技术所采取的技术方案如下。
[0005]一种电力网络自检攻防安全数据系统,该数据系统依照其数据处理流程包括或临时包括:原始层数据库;初始层数据库;底层单体容量数据库;单层差商数据库;层级数据集之间的数据交互库。
[0006]作为本专利技术的一种优选技术方案,所述原始层数据库加载由纳入攻防目标范围的电力数据流的并运算所得到的数据集;所述初始层数据库加载对原始层数据库内的数据集进行数值化和有序化预处理后得到的数据集;所述底层单体容量数据库加载对初始层数据库内的数据集进行标准层级化构建后得到的数据集;所述单层差商数据库加载在层级化数据集基础上进行数据差商处理得到异质化数据集;所述层级数据集之间的数据交互库基于不同层级数据集及其数据规则的交互实现电网数据的交互型攻防识别/预警。
[0007]作为本专利技术的一种优选技术方案,所述初始层数据库对纳入攻防目标范围的电力数据流进行数值化和有序化预处理时,采用规范化和格式化的数据预处理规则,使得所构建的自检攻防安全数据系统对于纳入攻防目标范围的各类电力数据及其拓展数据、衍生数据均具有高度的通用性和可拓展性。
[0008]作为本专利技术的一种优选技术方案,所述数据预处理规则包括:

目标电力数据流的数值化数据格式标定,对于纳入攻防目标范围的电力数据,其中大部分自身为数值化数据,其余非数字的文本数据亦可通过数字代码化途径或数值标定途径(通常采用依照自然数数基的数值标定范式,尤其是采用有序化的自然数数基标定范式,其具有通用、数据容量无限拓展、逻辑和数据结构清晰的优点)或其他途径转码为数值化数据;

数值数据流的动态有序化数据格式标定,对于已经数值化的数据流,依照其自身属性进行有序化,所述自身属性作为有序化标准包括时间属性、工作流属性、其他属性,对于具有多种有序化属性的数据流,以择一的方式依照选定的任一属性进行数据有序化,其中时间属性为普适和首选的有序化标准属性,依照时间属性进行有序化的数据流设定为标准的动态数据流,对于个别依照其他属性如工作流属性进行有序化的数值数据流,对其进行旁路备注后作为等价标准动态数据流进行对等处理;作为本专利技术的一种优选技术方案,所述数据预处理规则还包括:

数据流层级构建流程的规范化标定,限定数据流层级构建流程对于任意数值化和有序化后的标准动态数字数据流具有全局一致适用性。
[0009]作为本专利技术的一种优选技术方案,所述初始层数据集经过规范化和格式化预处理双标定后构建为二级分支数据结构,第一级为数据流集,每一个数据流对应各自不同的电力数据目标或数据关注,第二级为任一数据流内部的数据序列,经过双标定处理后这些数据序列呈现为规范化的有序数值数据序列,并与原始数据的标准动态过程或等价动态过程相对应(其中标准动态对应数据的双标定操作执行过程中有序标定以电力数据流的时间属性为规范数序依据,等价动态对应数据的双标定操作执行过程中有序标定以电力数据流的非时间属性为规范数序依据)。
[0010]作为本专利技术的一种优选技术方案,所述底层单体容量数据集构建为三级分支结构,在双标定后数据集的二级分支结构基础上,于中间插入一个拆分后的单体小容量数据集;反向三级数据分支为数据流

单体数据集

数据元,正向三级数据分支为数据元合并为单体数据集、单体数据集合并为数据流、数据流合并为整体数据集。
[0011]作为本专利技术的一种优选技术方案,所述层级数据集之间的数据交互库包括如下数据执行规则:A、在底层单体容量数据集前端,纳入攻防目标范围的电力数据构建成原始层数据集,在原始层数据集的基础上经过规范化和格式化的数据预处理即双标定处理,所得数值化和有序化数据集构建为初始层数据集,将所有这些前端数据集兼容构建为临时性的数据进行前期存储和后期删除;B、对于初始层数据集,在删除之前将其拟合为一个光滑曲线进行备用存储,具体的,B

1、以初始层数据集的原始数值和数据单位为基准构建平面坐标系,在平面坐标系上采用常规的数学插值法MATLAB工具将点数值拟合为连续曲线;B

2、设定α

β随机双参值工具,其中α

β均随机取值,且α

β各自作为B

1中平面坐标系上连续拟合曲线分别在两个坐标方向上的扩缩因数,对上述连续拟合曲线进行随机缩放,完成后进行底层备用存储;与此同时,对原始层数据集和初始层数据集进行数据系统内的删除和/或移除处理,同时,对于上述α

β随机双参值,当其作用到拟合曲线上对其进行双
维度扩缩操作后,也随即对其进行数据系统内的删除和/或移除处理;C、不考虑在本数据系统网络之外物理隔离存储的原始数据和相关参值之外,则本数据系统内部除了经数据流层级化构建后完全异质化的数据之外,只备份保留有一个无数值表征、无坐标单位并经过双维度随机形变后的连续拟合形式曲线,层级化构建后的异质替代数据集及形式曲线均具有高度置信的数据安全泄露防护等级,而对于层级构建后的异质替代数据集,可能存在源于恶意程序攻击、系统软硬件bug、人为主观不规范干预或任何其他原因导致的数据篡改或数据变动,由于层级构建后的数据异质化替代,使得这种篡改无法具有指向性,从而能在极大程度上避免恶意攻击的意图起源,同时,对于经过双随机形变的形式拟合曲线,在平面的两个坐标维度上依次进行伸缩执行并将两组待拟合曲线的双维本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种电力网络自检攻防安全数据系统,其特征在于:该数据系统依照其数据处理流程包括或临时包括:原始层数据库;初始层数据库;底层单体容量数据库;单层差商数据库;层级数据集之间的数据交互库。2.根据权利要求1所述的一种电力网络自检攻防安全数据系统,其特征在于:所述原始层数据库加载由纳入攻防目标范围的电力数据流的并运算所得到的数据集;所述初始层数据库加载对原始层数据库内的数据集进行数值化和有序化预处理后得到的数据集;所述底层单体容量数据库加载对初始层数据库内的数据集进行标准层级化构建后得到的数据集;所述单层差商数据库加载在层级化数据集基础上进行数据差商处理得到异质化数据集;所述层级数据集之间的数据交互库基于不同层级数据集及其数据规则的交互实现电网数据的交互型攻防识别/预警。3.根据权利要求2所述的一种电力网络自检攻防安全数据系统,其特征在于:所述初始层数据库对纳入攻防目标范围的电力数据流进行数值化和有序化预处理时,采用规范化和格式化的数据预处理规则,使得所构建的自检攻防安全数据系统对于纳入攻防目标范围的各类电力数据及其拓展数据、衍生数据均具有高度的通用性和可拓展性。4.根据权利要求3所述的一种电力网络自检攻防安全数据系统,其特征在于:所述数据预处理规则包括:

目标电力数据流的数值化数据格式标定,对于纳入攻防目标范围的电力数据,其中大部分自身为数值化数据,其余非数字的文本数据亦可通过数字代码化途径或数值标定途径或其他途径转码为数值化数据;

数值数据流的动态有序化数据格式标定,对于已经数值化的数据流,依照其自身属性进行有序化,所述自身属性作为有序化标准包括时间属性、工作流属性、其他属性,对于具有多种有序化属性的数据流,以择一的方式依照选定的任一属性进行数据有序化,其中时间属性为普适和首选的有序化标准属性,依照时间属性进行有序化的数据流设定为标准的动态数据流,对于个别依照其他属性如工作流属性进行有序化的数值数据流,对其进行旁路备注后作为等价标准动态数据流进行对等处理。5.根据权利要求3所述的一种电力网络自检攻防安全数据系统,其特征在于:所述数据预处理规则还包括:

数据流层级构建流程的规范化标定,限定数据流层级构建流程对于任意数值化和有序化后的标准动态数字数据流具有全局一致适用性。6.根据权利要求2所述的一种电力网络自检攻防安全数据系统,其特征在于:所述初始层数据集经过规范化和格式化预处理双标定后构建为二级分支数据结构,第一级为数据流集,每一个数据流对应各自不同的电力数据目标或数据关注,第二级为任一数据流内部的数据序列,经过双标定处理后这些数据序列呈现为规范化的有序数值数据序列,并与原始数据的标准动态过程或等价动态过程相对应。7.根据权利要求2所述的一种电力网络自检攻防安全数据系统,其特征在于:所述底层单体容量数据集构建为三级分支结构,在双标定后数据集的二级分支结构基础上,于中间插入一个拆分后的单体小...

【专利技术属性】
技术研发人员:党芳芳李帅宋宁希杨莹李丁丁闫丽景刘晗宋一凡曹娜
申请(专利权)人:国网河南省电力公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1