The digital transformation of power systems is accelerating the adoption of IEC 61850 standard. However, its communication protocols, including Sampled Values (SV), lack built-in security features such as authentication and encryption, making them vulnerable to malicious packet injection. Such cyber attacks can delay fault clearance or trigger unintended circuit breaker operations. While most existing research focuses on detecting cyber attacks in digital substations, intrusion prevention systems have been disregarded because of the risk of potential communication network disruptions. This paper proposes a novel method using hybrid statistical-deep learning for the detection, prevention, and source localization of IEC 61850 SV injection attacks. The method uses exponentially modified Gaussian distributions to model communication network latency and long short-term memory and Elman recurrent neural network to detect anomalous variations in the estimated probability distributions. It effectively discards malicious SV frames with minimal processing overhead and latency, maintains robustness against communication network latency variation and time-synchronization issues, and guarantees a near-zero false positive rate in non-attack scenarios. Comprehensive validation is conducted on three testbeds involving industrial-grade devices, hardware-in-the-loop simulations, virtualized intelligent electronic devices and merging units, and high-fidelity emulated communication networks. Results demonstrate the method's suitability for practical deployment in IEC 61850-compliant digital substations.


翻译:电力系统的数字化转型正在加速IEC 61850标准的应用。然而,其通信协议(包括采样值协议)缺乏认证与加密等内置安全特性,使其易受恶意数据包注入攻击。此类网络攻击可能延迟故障清除或引发非预期的断路器动作。尽管现有研究大多关注数字化变电站中的网络攻击检测,但由于可能造成通信网络中断的风险,入侵防御系统一直未受重视。本文提出一种基于混合统计-深度学习的新方法,用于IEC 61850采样值注入攻击的检测、防御与溯源定位。该方法采用指数修正高斯分布对通信网络时延进行建模,并利用长短期记忆网络与Elman递归神经网络检测估计概率分布的异常变化。该方法能以最小的处理开销和时延有效丢弃恶意采样值帧,保持对通信网络时延变化与时间同步问题的鲁棒性,并在非攻击场景下保证接近零的误报率。研究在三个测试平台上进行了全面验证,这些平台涉及工业级设备、硬件在环仿真、虚拟化智能电子设备与合并单元以及高保真仿真通信网络。结果表明,该方法适用于在实际符合IEC 61850标准的数字化变电站中部署。

0
下载
关闭预览

相关内容

基于深度学习的入侵检测系统:综述
专知会员服务
15+阅读 · 2025年4月11日
基于博弈论的入侵检测与响应优化综述
专知会员服务
41+阅读 · 2023年7月23日
深度学习在电力系统预测中的应用
专知会员服务
44+阅读 · 2023年1月31日
中国电力产业数字化研究报告
专知会员服务
63+阅读 · 2022年7月13日
对抗机器学习在网络入侵检测领域的应用
专知会员服务
35+阅读 · 2022年1月4日
专知会员服务
56+阅读 · 2020年12月28日
【知识图谱】知识图谱+人工智能=新型网络信息体系
产业智能官
14+阅读 · 2018年11月18日
【工业智能】电网故障诊断的智能技术
产业智能官
34+阅读 · 2018年5月28日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
19+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
VIP会员
最新内容
【ICML2026】大型视觉语言模型在注意力中迷失
专知会员服务
0+阅读 · 今天14:08
美海军EA-18G“咆哮者”与电子攻击的崛起
专知会员服务
5+阅读 · 今天5:15
《用于防空反导作战的分布式控制技术》
专知会员服务
6+阅读 · 今天3:55
美国军方使用的10种反无人机武器(2026年更新)
相关基金
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
19+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员