官 麗,焦 陽(yáng),張彩霞,李昕鈺,孫 駿
(國(guó)網(wǎng)北京市電力公司,北京 100031)
近年來(lái),隨著新能源電力的快速發(fā)展,新能源電站通過(guò)無(wú)線(xiàn)接入的方式,連接調(diào)度主站的業(yè)務(wù)也越來(lái)越多,為電力監(jiān)控系統(tǒng)的安全防護(hù)帶來(lái)了巨大的挑戰(zhàn)[1-4]。因此新能源電力接入背景下的系統(tǒng)網(wǎng)絡(luò)安全問(wèn)題正日漸成為研究人員關(guān)注的焦點(diǎn)。
目前根據(jù)電力監(jiān)控系統(tǒng)的一般安全防護(hù)要求以及電力企業(yè)的安全防護(hù)要求,新能源電站應(yīng)通過(guò)無(wú)線(xiàn)網(wǎng)絡(luò)接入變電站時(shí),需要建立安全的數(shù)據(jù)通信接入?yún)^(qū)域[5-8]。然而新能源電站的無(wú)線(xiàn)通信技術(shù)仍然存在許多安全問(wèn)題,制約了新能源電站的安全集成。這是因?yàn)闊o(wú)線(xiàn)接入的安全評(píng)估需要根據(jù)不同的安全屬性建立分層結(jié)構(gòu),一般可以分為評(píng)估層、一級(jí)指標(biāo)層和二級(jí)指標(biāo)層[9-12]。評(píng)估層用于實(shí)現(xiàn)評(píng)估評(píng)級(jí),其中,一級(jí)指標(biāo)層是影響網(wǎng)絡(luò)安全的主導(dǎo)因素,二級(jí)指標(biāo)層將前一層涉及的各種因素細(xì)化為較小維度關(guān)聯(lián)的子因素的評(píng)價(jià)指標(biāo)[13-15]??梢?jiàn)網(wǎng)絡(luò)接入安全的評(píng)估由多級(jí)指標(biāo)層構(gòu)成,指標(biāo)的確定對(duì)于安全等級(jí)的準(zhǔn)確評(píng)估至關(guān)重要。
為此,本文對(duì)電力監(jiān)控系統(tǒng)的無(wú)線(xiàn)接入安全評(píng)估技術(shù)和方法進(jìn)行了探索和研究,以明確評(píng)估要素和科學(xué)分級(jí)為目標(biāo),建立了無(wú)線(xiàn)接入安全評(píng)估模型,為新能源站無(wú)線(xiàn)安全接入?yún)^(qū)域的安全設(shè)計(jì)和評(píng)估提供了新思路。該模型以無(wú)線(xiàn)通信網(wǎng)絡(luò)的有效性、可用性、安全性和可靠性為主要考慮因素。采用基于模糊理論的綜合評(píng)價(jià)方法,實(shí)現(xiàn)無(wú)線(xiàn)接入的科學(xué)分級(jí),保證電力監(jiān)控系統(tǒng)的無(wú)故障運(yùn)行。
建立的安全評(píng)估模型框架如圖1所示。
圖1 新能源電站無(wú)線(xiàn)網(wǎng)絡(luò)接入安全評(píng)估模型示意
由圖1可知,新能源站無(wú)線(xiàn)網(wǎng)絡(luò)的安全評(píng)估主要通過(guò)各種功能和性能參數(shù)進(jìn)行綜合評(píng)分。其中有效性指標(biāo)是通過(guò)無(wú)線(xiàn)通信網(wǎng)絡(luò)的傳輸速率、吞吐率、傳輸延遲、延遲抖動(dòng)等指標(biāo)來(lái)衡量的評(píng)價(jià)指標(biāo),反映了傳輸數(shù)據(jù)速率和穩(wěn)定性;可用性指標(biāo)由通信信道中斷率、服務(wù)信道平均中斷恢復(fù)時(shí)間等指標(biāo)來(lái)衡量,反映了傳輸信道的可用性、穩(wěn)定性和中斷恢復(fù)能力;安全指數(shù)由非法用戶(hù)訪(fǎng)問(wèn)識(shí)別率、攻擊阻止率和拒絕服務(wù)檢測(cè)率等指標(biāo)來(lái)衡量。反映模型是否能有效識(shí)別非法用戶(hù)訪(fǎng)問(wèn),是否能及時(shí)攔截外部攻擊;可靠性指標(biāo)由包差錯(cuò)率、包丟失率和平均意見(jiàn)得分(MOS)指標(biāo)來(lái)衡量,這些指標(biāo)反映了數(shù)據(jù)傳輸?shù)馁|(zhì)量以及是否存在數(shù)據(jù)誤傳或丟失傳輸。根據(jù)圖1所示的二級(jí)指標(biāo)系統(tǒng)得出一級(jí)性能指標(biāo),最后由以及性能指標(biāo)構(gòu)成總體評(píng)估結(jié)果。
本文的安全風(fēng)險(xiǎn)評(píng)估方法是基于模糊理論的評(píng)估方法,該方法考慮了被評(píng)估事物的影響因素,采用模糊概率風(fēng)險(xiǎn)計(jì)算方法進(jìn)行合理的綜合評(píng)估。本文采用模糊理論的二級(jí)綜合評(píng)價(jià)方法,評(píng)估可分為以下3個(gè)步驟:①分析待評(píng)價(jià)網(wǎng)絡(luò)各層次的影響因素,劃分一級(jí)影響因素;②探索二級(jí)影響因素,計(jì)算各級(jí)權(quán)重系數(shù),得到評(píng)估網(wǎng)絡(luò)中各安全等級(jí)的隸屬矩陣;③對(duì)結(jié)果進(jìn)行分析,評(píng)價(jià)網(wǎng)絡(luò)的科學(xué)安全等級(jí)。
(1)風(fēng)險(xiǎn)評(píng)估要素的選擇。設(shè)U為影響無(wú)線(xiàn)安全接入功能和性能的風(fēng)險(xiǎn)因素集合,根據(jù)屬性不同將U中的元素劃分為不同的子類(lèi)進(jìn)行評(píng)估。
當(dāng)i≠j,Ui≠U,?i∈{1,2,…,n}時(shí),Ui≠?。將Ui分為2個(gè)子范疇,假設(shè)Ui{Ui1,Ui2,Ui3,…,Uik},當(dāng)j≠k時(shí)Uij≠Uik,當(dāng)?j∈{1,2,…,n}時(shí)Uij≠?。其中,k為子集中元素If的數(shù)量。
(2)風(fēng)險(xiǎn)因素集的權(quán)重計(jì)算。令E={E1,E2,E3,…,Ec}是安全性審查的集合,其中c為評(píng)估級(jí)別的數(shù)量。
令Wi={Wi1,Wi2,…,Wic}是安全評(píng)估因素子集中所有因素的權(quán)重系數(shù)向量。
使用專(zhuān)家打分法計(jì)算各因素的權(quán)重,令Wij代表因子Uij的評(píng)分權(quán)重,假設(shè)μ個(gè)專(zhuān)家參與評(píng)分,專(zhuān)家將因子Uij的權(quán)重評(píng)分為Wij,權(quán)重由公式(1)計(jì)算
(1)
其中,Wij需要?dú)w一化,滿(mǎn)足非負(fù)值要求。上述方法可以確定完備集U的子因子集Ui相對(duì)于E的權(quán)重系數(shù)矩陣Wi={W1,W2,…,Wn}。
(3)安全級(jí)別的確定。首先確定一階綜合評(píng)價(jià)矩陣Bi,設(shè)Ri為第k因子產(chǎn)生的綜合評(píng)價(jià)矩陣,則:
Bi=WiRi
(2)
其次計(jì)算二級(jí)綜合評(píng)價(jià)矩陣:
(3)
根據(jù)模糊集W和R,得到U的最終綜合評(píng)價(jià)矩陣:
B=WR=(b1,b2,…,bn)
(4)
如果得到安全等級(jí)隸屬矩陣B,就對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)的安全特性有了定量的了解。如果更高級(jí)別的網(wǎng)絡(luò)成員的概率更大,就意味著網(wǎng)絡(luò)更安全,可以提供安全有保障的網(wǎng)絡(luò)服務(wù),那么用戶(hù)就可以安全訪(fǎng)問(wèn)。安全評(píng)估方法如圖2所示。
圖2 無(wú)線(xiàn)網(wǎng)絡(luò)安全評(píng)估方法示意
如果較低級(jí)別的網(wǎng)絡(luò)成員的概率較大,則無(wú)線(xiàn)網(wǎng)絡(luò)具有較大的安全風(fēng)險(xiǎn),需要謹(jǐn)慎使用該網(wǎng)絡(luò)。最后通過(guò)分析B的結(jié)果,得出無(wú)線(xiàn)網(wǎng)絡(luò)的安全等級(jí)。
(1)劃分安全評(píng)估因素集。根據(jù)上面介紹的安全風(fēng)險(xiǎn)評(píng)估方法,影響無(wú)線(xiàn)接入安全性的主要因素是U={U1,U2,U3,U4}。U1表示無(wú)線(xiàn)接入的有效性指數(shù);U2表示無(wú)線(xiàn)接入的可用性指數(shù);U3表示無(wú)線(xiàn)訪(fǎng)問(wèn)的安全指數(shù);U4表示無(wú)線(xiàn)接入的可靠性指數(shù)。U1的一組子因素為:U1={U11,U12,U13,U14},分別代表傳輸延遲、延遲抖動(dòng)、傳輸速率、吞吐速率。U2的一組子因素為:U2={U21,U22},分別表示通信信道中斷率、服務(wù)信道的平均中斷恢復(fù)時(shí)間。U3的一組子因素為:U3={U31,U32,U33},分別表示非法用戶(hù)訪(fǎng)問(wèn)識(shí)別率、攻擊阻止率、拒絕服務(wù)檢測(cè)率。U4的一組子因素為:U4={U41,U42,U43},分別表示分組差錯(cuò)率、分組丟失率、MOS。
(2)計(jì)算因子集的權(quán)重。假設(shè)10名專(zhuān)家對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)進(jìn)行評(píng)估和評(píng)分,并對(duì)不同級(jí)別的不同因素集使用5級(jí)評(píng)分= {非常安全、安全、一般、危險(xiǎn)、更危險(xiǎn)}。為了讓用戶(hù)對(duì)網(wǎng)絡(luò)安全有一個(gè)直觀(guān)的了解,對(duì)安全等級(jí)進(jìn)行了數(shù)字化。在這個(gè)分析模型中,有5個(gè)安全級(jí)別,即c= 5,如果安全級(jí)別更高,就意味著網(wǎng)絡(luò)安全性更高。無(wú)線(xiàn)網(wǎng)絡(luò)安全級(jí)別的定量定義見(jiàn)表1。
表1 無(wú)線(xiàn)網(wǎng)絡(luò)安全級(jí)別定義統(tǒng)計(jì)
(3)確定安全級(jí)別。由表2中可見(jiàn),U1={U11,U12,U13,U14}進(jìn)行一級(jí)綜合評(píng)價(jià):B1=W1R1=[0.15,0.25,0.278,0.21,0.187]與之類(lèi)似可計(jì)算出B2,B3,B4。B2=W2R2=[0.14,0.255,0.29,0.202,0.12],B3=W3R3=[0.22,0.265,0.28,0.11,0.087],B4=W4R4=[0.14,0.41,0.267,0.12,0.105],基于B1,B2,B3,B4對(duì)第二級(jí)U={U1,U2,U3,U4}進(jìn)行綜合評(píng)估,計(jì)算U的判斷結(jié)果為B=WR=[0.787,0.723,0.67,0.56,0.55]。
表2 綜合評(píng)價(jià)矩陣參數(shù)統(tǒng)計(jì)
使用以下描述方法分析結(jié)果,評(píng)估新能源站無(wú)線(xiàn)接入?yún)^(qū)的安全風(fēng)險(xiǎn)等級(jí)。
(1)隸屬度原則。隸屬度原則是以所選模糊評(píng)價(jià)集中最大隸屬度的值作為其評(píng)價(jià)等級(jí),在結(jié)果中因?yàn)锽(E3)=max {0.59,0.69,0.71,0.59,0.43}=0.65,所以根據(jù)隸屬度原則,網(wǎng)絡(luò)的安全級(jí)別最有可能是“一般”,因此無(wú)線(xiàn)網(wǎng)絡(luò)的安全級(jí)別被認(rèn)為是一般。
(2)權(quán)重系數(shù)法。權(quán)重系數(shù)法以各評(píng)價(jià)安全等級(jí)的隸屬度Ej為加權(quán)系數(shù),以各Ej的加權(quán)平均值為最終評(píng)價(jià)依據(jù):
(5)
然后將bj與評(píng)論中量化的安全級(jí)別進(jìn)行比較,最接近Ej的安全級(jí)別就是網(wǎng)絡(luò)的安全級(jí)別。
計(jì)算結(jié)果3.23在3~4,因此,判斷的結(jié)論是待評(píng)估網(wǎng)絡(luò)的安全級(jí)別介于安全和一般之間。
(3)概率分布法。概率分布法將評(píng)估結(jié)果B歸一化,得到不同安全等級(jí)下待評(píng)估網(wǎng)絡(luò)的概率分布。假設(shè)B={b1,b2,…,bn},令b′=b/∑bj(k=1,2,…,c),則有B′=(b1′,b2′,…,bn′)是最終的評(píng)價(jià)結(jié)果,得到了c個(gè)評(píng)價(jià)等級(jí)在評(píng)價(jià)結(jié)果中的概率分布。根據(jù)上述歸一化計(jì)算方法,評(píng)估結(jié)果如圖3所示。
圖3 評(píng)估結(jié)果
根據(jù)模糊分配法可知,在無(wú)線(xiàn)網(wǎng)絡(luò)安全評(píng)估結(jié)果中,非常安全比例為18%,安全比例為22%,一般比例為24%,危險(xiǎn)比例為19%,較大危險(xiǎn)比例為19%。評(píng)估結(jié)果為“一般”的概率值最高,為24%。
針對(duì)新能源接入背景下的無(wú)線(xiàn)網(wǎng)絡(luò)安全評(píng)估問(wèn)題,提出了一種無(wú)線(xiàn)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估模型,給出了基于該模型的模糊綜合評(píng)價(jià)方法,通過(guò)專(zhuān)家團(tuán)隊(duì)進(jìn)行案例數(shù)據(jù)分析和計(jì)算,對(duì)該方法的有效性進(jìn)行了分析討論。研究結(jié)果表明,本文提出的評(píng)估模型可有效針對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)接入的安全級(jí)別以及用戶(hù)風(fēng)險(xiǎn)進(jìn)行評(píng)估。