999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于狀態(tài)跟蹤的變電站主機運行漏洞檢測方法

2023-12-18 05:54:06于波濤
電子設計工程 2023年24期
關鍵詞:變電站檢測方法

王 瑩,于波濤,張 巖

(北京中電飛華通信有限公司,北京 100070)

變電站為電網(wǎng)更穩(wěn)定和更便捷地供電提供了強大的技術支撐,但是變電站自從與網(wǎng)絡服務系統(tǒng)連接后,會受到網(wǎng)絡風險的威脅,從而產(chǎn)生較多運行漏洞,對電網(wǎng)供電穩(wěn)定性造成了影響。相關技術人員針對變電站主機運行漏洞設計了眾多的檢測方法,文獻[1]中設計一種裝設在變電站監(jiān)控主機的硬件模塊,內部的組成構架簡單、維護方便,具有較強的可操作性,但是對一些新型的漏洞沒有識別效果。文獻[2]中針對計算機主機運行過程中經(jīng)常出現(xiàn)的漏洞問題建立離散函數(shù),具有較高的可靠性,但是檢測漏洞不具備多面化特性,容易出現(xiàn)漏洞遺漏問題。

狀態(tài)跟蹤技術可以對某一種數(shù)據(jù)進行持續(xù)性地識別,具有一定的可靠性和廣泛性,該文設計了變電站主機運行漏洞檢測方法。

1 基于狀態(tài)跟蹤的運行漏洞數(shù)據(jù)采集

變電站主機端口是漏洞數(shù)據(jù)侵入的第一場所,所以對變電站主機端口中的漏洞數(shù)據(jù)進行采集是必要的[3]。在端口中建立可以對外訪問的TCP/UDP 連接測試服務端口,該服務端口不占用變電站主機端口的內部資源,主要為安全管理人員查詢信息提供硬件基礎[4]。變電站主機中的數(shù)據(jù)具有分散性強、跨度廣、信息量多的特點,若對內部的數(shù)據(jù)全部進行篩選采集則會浪費大量的資源,所以需要建立一個具有獨立運行的低損耗檢測模塊,在模塊中引用Java多線程機制,通過多線程向主機中輸入多個端口中的數(shù)據(jù),然后在這些數(shù)據(jù)中設定一個漏洞數(shù)據(jù)的目標地址,確定每個端口中漏洞數(shù)據(jù)的型號,最后實現(xiàn)漏洞數(shù)據(jù)的篩選與采集[5]。

依據(jù)主機端口監(jiān)控變電站主機各設備的運行狀態(tài),當存在異常狀態(tài)時,觸發(fā)報警機制。變電站主機設備存在故障時,需要隔離設備,依據(jù)故障類型,從專家數(shù)據(jù)庫中調取恢復策略,為變電站主機調度人員提供在線安全穩(wěn)定輔助決策。通過聚類算法聚類數(shù)據(jù)采集模塊中傳感器采集的數(shù)據(jù),通過數(shù)據(jù)分析生成故障分析與處置報告,為變電站調度人員提供數(shù)據(jù)支持,降低調度人員的工作量,實現(xiàn)在線安全穩(wěn)定輔助決策。通過狀態(tài)跟蹤進行數(shù)據(jù)漏洞標識,將數(shù)據(jù)屬性分為可信數(shù)據(jù)和不可信數(shù)據(jù),分析數(shù)據(jù)安全狀態(tài),基于狀態(tài)跟蹤的數(shù)據(jù)安全狀態(tài)判定如式(1)所示:

式(1)中,s代表數(shù)據(jù)的安全狀態(tài);p代表數(shù)據(jù)狀態(tài)轉換操作;s′代表數(shù)據(jù)特征被執(zhí)行了操作后的安全狀態(tài)。數(shù)據(jù)在漏洞狀態(tài)機模型中需要對外表現(xiàn)出安全狀態(tài),從安全狀態(tài)中進一步提取安全屬性和被執(zhí)行的操作,然后再根據(jù)安全屬性和被執(zhí)行操作判斷該數(shù)據(jù)是否達到了采集范圍[6-7]。根據(jù)狀態(tài)分析完成主機所有端口的漏洞數(shù)據(jù)采集后,進入主機運行程序內進行漏洞數(shù)據(jù)的采集[8]。

在完成追蹤狀態(tài)分析后,建立一個漏洞狀態(tài)機模型,對安全數(shù)據(jù)設定一個專屬的標識,并對相關的標識賦予相應的安全性質,所設定的主要數(shù)據(jù)標識有STO、OPP 和OPV,其中,STO 代表程序中的安全狀態(tài)轉換操作集合,集合中包含所有安全數(shù)據(jù)屬性發(fā)生變化時的操作;OPP 代表安全數(shù)據(jù)經(jīng)過狀態(tài)轉換后的一個映射內容,其中的各種元素均有獨立的編號;OPV 代表安全數(shù)據(jù)相關屬性被執(zhí)行了某種不信任操作[9]。在漏洞狀態(tài)機模型中,通過追蹤結果,使用STO 集中一個變量的安全狀態(tài)建立一個五元組:

式(2)中,S代表安全狀態(tài)集,與STO 集合中的數(shù)據(jù)相對應;∑代表主機運行數(shù)據(jù)狀態(tài)機控制字符集合,可以用來表示STO;f代表數(shù)據(jù)狀態(tài)轉換函數(shù);s0代表數(shù)據(jù)在漏洞狀態(tài)機模型中的初始狀態(tài),可以用來代表OPV;z代表終止狀態(tài)集。因為在漏洞狀態(tài)機模型中不具備終止狀態(tài),所以該集為空集[10]。在確定了所有變電站主機運行數(shù)據(jù)的安全狀態(tài)后,利用狀態(tài)追蹤完成狀態(tài)檢測,直接在模型中進行漏洞數(shù)據(jù)的采集,采集流程如圖1 所示。

圖1 基于狀態(tài)追蹤的漏洞數(shù)據(jù)采集流程

分析數(shù)據(jù)信息,同步采集數(shù)據(jù)運行狀態(tài),記錄不同時間段數(shù)據(jù)模式,確定待采集數(shù)據(jù)的可信性。變電站主機中的數(shù)據(jù)被惡意用戶控制后的數(shù)據(jù)是不可信的,該類數(shù)據(jù)對外表現(xiàn)的是不安全狀態(tài),通過對該類數(shù)據(jù)的采集可以進一步獲取到主機運行過程中存在的更大漏洞[11]。確定數(shù)據(jù)的可信性需要判斷數(shù)據(jù)屬性中是否存在缺陷代碼,具有缺陷代碼的數(shù)據(jù)一定是不可信的,若是不存在缺陷代碼還需要對數(shù)據(jù)進行可行性標識的跟蹤,尋找數(shù)據(jù)源,判斷數(shù)據(jù)源中是否存在不可信因素,若數(shù)據(jù)源中存在不可信因素,則該數(shù)據(jù)源中所有的數(shù)據(jù)都要被采集[12]。

設定顯示模塊,通過該模塊對信息進行分析,采用狀態(tài)劃分對不可信數(shù)據(jù)進行合法性檢查,其本質是對不可信數(shù)據(jù)的安全狀態(tài)進行合法檢查,檢查不可信數(shù)據(jù)的識別粒度,分析不可信數(shù)據(jù)的構成,設置不可信數(shù)據(jù)在采集流程中的合法性表現(xiàn),對不可信數(shù)據(jù)的實時狀態(tài)進行監(jiān)測,最后對監(jiān)測追蹤的不可信數(shù)據(jù)進行整合歸納,在不降低精準度的同時將檢查結果上傳到變電站主機終端。

在得到狀態(tài)跟蹤結果后,對不可信數(shù)據(jù)進行實時儲存。將經(jīng)過檢查并上傳的數(shù)據(jù)進行統(tǒng)計,利用模型對所有的數(shù)據(jù)進行定位,設置指引標識,指引標識中包含數(shù)據(jù)位置、安全狀態(tài)信息等內容,通過指引標識進行采集和儲存。

2 變電站主機運行漏洞數(shù)據(jù)鑒別

在不可信數(shù)據(jù)儲存庫中進行漏洞數(shù)據(jù)的鑒別,可以尋找漏洞存在位置和發(fā)生狀態(tài)等信息,根據(jù)狀態(tài)信息實現(xiàn)漏洞鑒別。鑒別漏洞數(shù)據(jù)的方法需要參考變電站主機運行過程中漏洞數(shù)據(jù)的狀態(tài)轉換處理方式,不同狀態(tài)的處理方式下有著不同的函數(shù),其中的變量也有所不同,不同的變量則會指引出不同類型的漏洞[13-14]。在進行漏洞數(shù)據(jù)鑒別前,對采集到的所有不可信數(shù)據(jù)內部結構特征進行標識,利用狀態(tài)分析每種特征標識并進行定義,特征定義內容如下:

特征定義1:不可信數(shù)據(jù)邊界是安全狀態(tài)數(shù)據(jù),需要處理邊界內部的數(shù)據(jù)不受外部函數(shù)的影響。

特征定義2:不可信數(shù)據(jù)邊界入口是外部不可信數(shù)據(jù)進入不可信數(shù)據(jù)儲存庫中的通道。

基于狀態(tài)跟蹤的數(shù)據(jù)鑒別過程如圖2 所示。

圖2 基于狀態(tài)跟蹤的數(shù)據(jù)鑒別過程

觀察圖2 可知,利用狀態(tài)跟蹤對數(shù)據(jù)特征進行檢測,確定是否存在異常特征,如果確定有漏洞碼,則需要進行漏洞檢測,移動鑒別程序后,才能進行繼續(xù)狀態(tài)跟蹤[15]。不可信數(shù)據(jù)邊界入口可以有效控制不可信數(shù)據(jù)儲存庫中的數(shù)據(jù)量,為鑒別函數(shù)提供了穩(wěn)定空間[16]。不可信數(shù)據(jù)邊界入口也可以作為數(shù)據(jù)鑒別的基礎點位之一,在入口處設定一個漏洞數(shù)據(jù)目標集,再設定每一個不可信數(shù)據(jù)在操作集中的屬性編號,根據(jù)編號確定不可信數(shù)據(jù)類型,利用狀態(tài)分析,得到轉換目標,然后通過數(shù)據(jù)類型深入分析狀態(tài)機轉換函數(shù)f(s,ep):

式(3)中,true、false 分別代表經(jīng)過狀態(tài)機轉換函數(shù)轉換后的安全狀態(tài)和不安全狀態(tài),這種函數(shù)下的漏洞數(shù)據(jù)鑒別只能夠對新進入不可信數(shù)據(jù)儲存庫中的數(shù)據(jù)進行鑒別。

將不可信數(shù)據(jù)某一個特征作為賦值表達式的左值,右值則體現(xiàn)出不可信數(shù)據(jù)的安全狀態(tài),設定安全狀態(tài)的左值表達式為Q,那么不同特征量的表達式為:

當Q在表達式中為單個變量時,計算公式為:

式(4)中,F(xiàn)state(x) 代表特征變量。當Q在表達式中為單個常量時,計算公式為:

特征賦值在函數(shù)的計算中,為了保證鑒別不可信數(shù)據(jù)的特殊性,還可以將不可信數(shù)據(jù)的屬性代入鑒別內容中。

3 實驗研究

為進一步檢測該文提出的基于狀態(tài)跟蹤的變電站主機運行漏洞檢測方法的實際應用效果,同時采用該文提出的檢測方法和文獻[1]提出的安全防護裝置、文獻[2]提出的人工智能網(wǎng)絡安全漏洞檢測方法進行實驗對比。選用不同線程的多端口測試主機,同時選用三種方法對端口進行掃描,掃描過程中,端口呈現(xiàn)開放狀態(tài),設定掃描的端口號分別為0~200、200~400、400~600,不同線程所對應的數(shù)字分別為20、40、60,在不同時間段內,三種方法接收的變電站主機數(shù)據(jù)量實驗結果如圖3 所示。

圖3 接收數(shù)據(jù)包實驗結果

根據(jù)圖3 可知,安全防護裝置在進行漏洞檢測過程中,接收數(shù)據(jù)包數(shù)量和變電站主機時間呈現(xiàn)非線性關系,在檢測過程中出現(xiàn)了兩次波動,先后達到兩次波峰,當?shù)竭_第二次波峰后接收數(shù)據(jù)包開始呈現(xiàn)下降趨勢,檢測能力逐漸下降。與時間呈現(xiàn)線性關系,隨著時間的增加,接收數(shù)據(jù)包數(shù)量逐漸遞增,與人工智能檢測方法相比,該文提出的檢測方法在相同時間內接收數(shù)據(jù)包數(shù)量更多,人工智能檢測方法接收數(shù)據(jù)包數(shù)量低于安全防護裝置和狀態(tài)跟蹤方法,當檢測時間達到360 s 時,接收數(shù)據(jù)包的大小也僅為14 GB,而該文提出的方法接收數(shù)據(jù)量已經(jīng)達到39 GB。

同時采用不同方法進行線程檢測,分析不同方法的漏洞檢測率和檢測誤差率實驗結果。漏洞檢測率實驗結果如表1 所示。

表1 漏洞檢測率實驗結果

觀察表1 可知,在檢測漏洞過程中,傳統(tǒng)的人工智能檢測方法檢測能力最弱,由于傳統(tǒng)檢測方法接收的數(shù)據(jù)包數(shù)量較小,因此難以實現(xiàn)很好地漏洞檢測,當端口號為0~200 時,人工智能的檢測能力最低,隨著檢測時間的增加,檢測能力逐漸增加,最高可以達到70.44%。安全防護裝置的檢測性能相對較好,漏洞檢測率較高,能夠較為精準地確定主機運行漏洞,但是到了后期,這種檢測方法檢測能力逐漸下降,不適合于實際檢測。該文提出的檢測方法具有較強的能力,隨著時間的增加,數(shù)據(jù)包接收量逐漸增加,漏洞檢測率最高能夠達到97.33%,適用于實際檢測工作。漏洞檢測誤差率是衡量檢測能力的重要標準,實驗結果如表2 所示。

表2 漏洞檢測誤差率實驗結果

根據(jù)表2 可知,人工智能檢測方法的檢測誤差率最低,雖然該文提出的檢測方法漏洞檢測誤差率略高于對比方法,但是檢測率更高,檢測能力更強,因此有很高的實際應用價值。在綜合分析數(shù)據(jù)包接收能力、漏洞檢測率和漏洞檢測誤差率等多種因素后,具有更高的應用價值。

4 結束語

我國電網(wǎng)中各層次變電站已經(jīng)逐漸達到智能化和數(shù)字化的水平,在具備電能分配功能的基礎上還實現(xiàn)了信息監(jiān)測、數(shù)據(jù)儲存和數(shù)據(jù)分析等功能,該文以狀態(tài)跟蹤法作為基礎對變電站主機運行漏洞進行檢測,通過建立狀態(tài)機模型對變電站主機運行漏洞中的不可信數(shù)據(jù)進行采集,然后再利用不可信數(shù)據(jù)的特殊性和屬性特征進行不同種類不可信數(shù)據(jù)的鑒別,根據(jù)不可信數(shù)據(jù)來確定主機運行漏洞的組成結構、漏洞屬性等信息。這種方法將主機中所有不可信數(shù)據(jù)進行采集與儲存,具有較強的廣泛性,又分別對每種類的不可信數(shù)據(jù)進行狀態(tài)追蹤,具有較強的精準性,避免了傳統(tǒng)方法中漏洞檢測覆蓋面不全、精準度差的缺陷。

猜你喜歡
變電站檢測方法
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
關于變電站五防閉鎖裝置的探討
電子制作(2018年8期)2018-06-26 06:43:34
超高壓變電站運行管理模式探討
電子制作(2017年8期)2017-06-05 09:36:15
220kV戶外變電站接地網(wǎng)的實用設計
小波變換在PCB缺陷檢測中的應用
用對方法才能瘦
Coco薇(2016年2期)2016-03-22 02:42:52
四大方法 教你不再“坐以待病”!
Coco薇(2015年1期)2015-08-13 02:47:34
變電站,城市中“無害”的鄰居
河南電力(2015年5期)2015-06-08 06:01:45
主站蜘蛛池模板: 国产福利小视频在线播放观看| 97在线国产视频| 国产剧情一区二区| 国产白浆视频| 国产美女91视频| 欧美不卡视频在线| 精品国产自在在线在线观看| a级毛片一区二区免费视频| 欧美精品高清| a级毛片网| 亚洲清纯自偷自拍另类专区| 成人综合网址| 男女性色大片免费网站| 亚洲天堂啪啪| 亚洲精品国偷自产在线91正片| 久久精品人妻中文系列| 天堂久久久久久中文字幕| 成人国内精品久久久久影院| 欧美成人午夜影院| 国产激爽爽爽大片在线观看| 国产超薄肉色丝袜网站| 国产一在线观看| 亚洲精品中文字幕午夜| 天堂网亚洲系列亚洲系列| 国产在线欧美| 久久久久亚洲AV成人人电影软件 | 极品尤物av美乳在线观看| 久久激情影院| 亚洲午夜国产片在线观看| 91精品国产无线乱码在线| 久精品色妇丰满人妻| 色视频国产| 国产精品网址在线观看你懂的| 久久免费观看视频| 成人永久免费A∨一级在线播放| 日本黄色不卡视频| 狠狠色成人综合首页| 在线不卡免费视频| 天堂成人av| 香蕉eeww99国产精选播放| 国产超碰一区二区三区| 国产黑丝一区| 国产美女自慰在线观看| 亚洲av无码牛牛影视在线二区| 在线精品亚洲国产| 日本五区在线不卡精品| 亚洲高清资源| 伊伊人成亚洲综合人网7777| 欧美黄色网站在线看| 一级成人a做片免费| 国产一级精品毛片基地| 六月婷婷综合| 亚洲第一区欧美国产综合| 一级毛片免费不卡在线| 免费高清a毛片| 欧美成人看片一区二区三区 | 国产在线98福利播放视频免费| 亚洲码在线中文在线观看| 精品伊人久久久久7777人| 视频一本大道香蕉久在线播放| a级毛片视频免费观看| 久久99国产综合精品1| 国产丝袜无码精品| 99视频精品全国免费品| 日韩在线欧美在线| h网站在线播放| 中文字幕第4页| 色婷婷视频在线| 91九色最新地址| 精品午夜国产福利观看| 99久久精品国产自免费| 狠狠干综合| 国产精品亚洲va在线观看| 2022国产无码在线| 女人18一级毛片免费观看| 99精品伊人久久久大香线蕉 | 欧美国产日韩在线播放| 中美日韩在线网免费毛片视频| 亚洲精品制服丝袜二区| 九色91在线视频| 伊人色婷婷| 日韩第九页|