《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 人工智能在電力物聯網入侵檢測中的應用

人工智能在電力物聯網入侵檢測中的應用

2021-09-24
來源:互聯網安全內參

  以機器學習和大數據分析為特征的新一代人工智能技術,已成為電力企業數字化轉型的重要推手。本文基于國網湖南電力在網絡安全領域的研究成果,闡述人工智能技術如何應用于電力物聯網入侵檢測場景的實踐,以期為相關研究建設工作提供參考。

  一、人工智能技術推動電網數字化建設

  在“雙碳”目標的驅動下,國家電網有限公司以建設“具有中國特色國際領先的能源互聯網企業”為戰略目標,提檔增速能源電力轉型,大力推進“大云物移智鏈”技術應用,為電網發展注入新動能。為以人工智能為代表的現代信息技術在電網數字化建設中發揮了重要作用。

  國網公司當前已圍繞電網智能運檢、運行控制、企業管理和用電服務等領域開展人工智能自主創新。運用自然語言處理、圖像識別、視頻行為分析、語音識別、文本分析、知識圖譜等人工智能技術,支撐無人機巡檢、智能視頻遠程監控、知識檢索智能問答等電網業務應用,大幅提高了工作效率和準確性,降低了勞動強度及人力需求。

  國網湖南省電力有限公司高度重視人工智能在電網建設及企業經營中的應用,目前已取得了一定的成果。在人工智能平臺方面,國網湖南電力部署了訓練環境(PAI-Studio)和運行環境(PAI-EAS),以及人臉識別、OCR 圖像識別、語音識別、自然語言處理等人工智能通用模型。應用支撐方面,目前已初步涵蓋了智能巡檢、智能調度、電力負荷預測、網絡安全高級威脅分析等多個業務領域,基于深度學習模型支撐一臺區一指標應用進行線損率預測,支撐網絡安全態勢感知平臺進行高級威脅分析,基于人臉識別技術支撐平安輸電和現場作業安全智能管控等三個應用進行現場人員管控,基于 OCR 圖像識別技術支撐供服中心智能辦公應用。

  二、人工智能在電力物聯網入侵檢測的技術實踐

  從人工智能在電力行業的網絡安全領域的應用來看,重點關注設備身份認證、惡意代碼分析、自動化漏洞挖掘、惡意域名檢測、網絡入侵檢測、垃圾郵件檢測等六個方面。

  本文重點關注網絡入侵檢測方面,當前,國內外入侵檢測主要采用基于規則的誤用檢測方法、基于行為的異常檢測方法以及混合檢測方法三類?;谝巹t的誤用檢測方法在大量攻擊數據中提取出特征規則庫,將滿足匹配規則的請求判定為攻擊行為,但特征的維護成本較高,只能檢測已知攻擊,且可以通過攻擊載荷進行處理繞過規則匹配。基于行為的異常檢測方法對新的攻擊類型敏感,能夠有效發現新的攻擊,并且能夠監測零日漏洞,但是行為學習方式復雜,訓練成本較高,容易產生較高的誤報率?;旌先肭謾z測是指將誤用檢測與異常檢測相結合,用于提高已知入侵檢測率并降低未知攻擊的誤報率。目前,國家電網有限公司在自主研發的全場景態勢感知平臺(S6000)中已經集成了基于機器學習的入侵檢測算法。

  同時,國網湖南電力通過研究電力物聯網終端與平臺側特定業務典型場景,探索利用機器學習算法實現對終端的入侵檢測功能。

 ?。ㄒ唬╇娏ξ锫摼W面臨的安全風險

  電力物聯網是應用于電力領域的工業級物聯網,基于綜合狀態感知和數據融合利用,進行預測、控制、優化等智能輔助決策,有力支持能源互聯網的協同運行。電力物聯網的典型架構如圖所示。電力物聯網是傳統物聯網在垂直行業的應用,依然遵循感知控制層、通信網絡層、平臺應用層的物聯網典型架構,其中感知控制層是電力物聯網最具特色、發展最快的部分。目前,電力物聯感知控制終端已覆蓋發電、輸電、變電、配電、用電全生產環節,電網省級物聯終端數量已逾 1 億臺。電力物聯網信息化、數字化、智能化程度越高,面對的網絡安全問題就越復雜。電力物聯網越開放,面臨的網絡安全挑戰就越艱巨。

  圖 物聯終端典型安全接入架構

  在當前電力物聯網安全防護措施中,重點在于終端認證、鏈路流量加密等,缺乏終端仿冒、入侵檢測等手段,而電力物聯網終端數量大、物理部署范圍廣,一旦黑客通過技術手段仿冒合法終端接入,可在內部網絡進行近乎無限制地訪問其他業務,對電力生產網絡造成極大的安全威脅。

  針對此問題,國網湖南電力通過采集大量物聯網終端業務數據,并進行大數據分析,構建物聯終端、物聯業務指紋基線與流量基線特征,最終通過建立異常檢測模型,實現對正常業務流量與異常流量的有效辨別。

 ?。ǘ╇娏ξ锫摻K端入侵檢測實踐

  國網湖南電力已將機器學習模型集成至自研的物聯終端安全實時監測裝置中,通過對一段時間的流量學習,產生流量基線特征數據,并可將此數據添加至自定義特征中,作為白名單業務流量模型,發現不符合基線的流量則產生異常。該裝置已成功應用于電力輸電、配電、用電、營銷等多個專業,實現 4200 余個物聯終端的安全管控,實現電力物聯平臺業務的實時監測與防護,累計監測到電力物聯網仿冒接入、DDoS 攻擊等異常、攻擊行為 1.2 萬余起,為電力物聯網的安全穩定運行提供了強有力的技術支撐。具體應用場景如下:

  1. 電力三跨隱患監測物聯系統安全準入場景

  電力系統八成以上的輸電線路都屬于架空型,易受到大氣環境的侵蝕,遭受外破突發性高,維護的難度大。重點區域尤其是三跨區域(高速鐵路、高速公路及重要輸電通道的交叉跨越點)地區需要采取嚴密的監視。三跨圖像作為系統的重要組成部分,在重要區域部署攝像頭采集圖像通過 4G 網絡實時傳送到監控中心。由于三跨圖像終端數量眾多,存在很大的入侵風險,因此通過物聯安全實時監控裝置終端可實現有效的安全防護。

  2. 電力巡線無人機安全接入場景

  無人機主要用于線路故障缺陷的查找和通道查勘巡視。通過物聯終端安全實時監測裝置建立電力無人機流量指紋,實現視頻采集數據的實時接入。

  3. 綜合能源終端接入場景

  綜合能源服務有大量的終端需要通過互聯網接入電力企業,包括水、電、氣、熱等多類型的物聯感知終端,通過物聯安全實時監控裝置,建立了綜合能源終端的指紋基線,實現了能源綜合終端的可靠有效接入。

 ?。ㄈ╇娏ξ锫摼W平臺側業務入侵檢測實踐

  電力物聯平臺側業務包括綜合能源平臺、智慧環保平臺、基建全過程管控平臺等,這些業務與典型互聯網業務的用戶群體、行為特征存在明顯的區別,呈現單個用戶訪問會話量多,用戶與其業務行為較為固定的特點。通過對物聯平臺側業務的攻擊行為進行研判分析,發現這些攻擊行為與正常用戶一段時間內的訪問行為在方法、訪問內容、訪問頻率等方面具有一定的差異特征。因此,采用基于機器學習的會話異常檢測方法,能有效區分正常業務訪問與異常攻擊,并能成功檢測出大量傳統安全設備未檢測出的業務邏輯類、信息泄露類等攻擊行為。該原型已部署于國網湖南電力互聯網邊界,通過采集互聯網出口實時流量,檢測分析異常告警并輸出至企業網絡安全態勢感知平臺中。態勢感知平臺對告警進行匯集分析,并聯動防火墻對異常訪問行為及時進行阻斷。

  三、人工智能在網絡安全領域的應用挑戰

  (一)人工智能在網絡安全領域的局限性

  雖然人工智能攪動了網絡安全領域的一池春水,但是應該理性看待人工智能在應對網絡安全方面的優缺點,不能指望全靠人工智能來包打天下。

  人工智能在應對網絡安全問題時,也有較強的局限性。這一方面受限于人工智能算法本身的能力,因為傳統的機器學習技術依賴特征提取,而算法的效果和性能又依賴識別和提取特征的準確性。深度學習具有在高維數據中自動提取特征的能力,同時面臨持續學習、數據饑餓、可解釋性等問題。另一方面,機器學習、特別是深度學習過分依賴數據,但在惡意代碼檢測、軟件漏洞挖掘等領域,目前仍然存在數據收集困難的問題,缺少較好的數據集用于訓練,影響對相關領域的研究。

  人工智能嚴重依賴于耗費計算資源,復雜的深度學習網絡需要同時計算成百上千萬次的計算,需要強大的人工智能芯片計算力的支撐。另外,人工智能易于忽視或者拋棄人類專家在網絡安全領域的知識和經驗積累,對網絡安全的復雜應用場景考慮不足,對于已知威脅的檢測效率遠低于傳統的精確特征識別方法。

  雖然使用神經網絡和深度學習等算法,能夠較好地識別出未知攻擊威脅風險,達到“知其然”的目的,但是這些算法通常無法揭示產生這種安全風險的基本機理,也就是“不知其所以然”,從而為從源頭防御這種攻擊風險帶來極大障礙。

 ?。ǘ┚W絡安全領域應用人工智能的風險

  人工智能技術的蓬勃發展,為網絡安全攻防帶來的不僅有機遇,也有挑戰。人工智能在應對網絡安全問題時,有時甚至會展現出脆弱的一面。一個真實環境中的人工智能系統,會面臨數據安全、模型、算法安全、實現安全等多方面的安全威脅。

  在數據安全方面,在數據收集與標注時出現錯誤或注入惡意數據,將導致數據污染攻擊;在模型、算法安全方面,針對人工智能算法存在黑盒和白盒對抗樣本攻擊,可導致識別系統出現混亂;在實現安全方面,除了人工智能系統本身的代碼實現,其所基于的人工智能框架以及所依賴的第三方軟件庫中軟件實現中的漏洞,也都可能導致嚴重安全問題。人工智能對現有網絡安全格局的影響,離不開算法、數據和計算能力 3 個方面,其容易遭受攻擊的弱點也來自于此。

  對于防范人工智能的脆弱性所帶來的安全風險,首先,要從體系架構、系統算法容錯容侵設計、漏洞檢測和修復、安全配置等方面來增強人工智能系統自身的安全性;其次,要用其所長,盡量減小其暴露給外界的潛在攻擊面;最后,要構建網絡空間安全綜合防御體系,從安全技術和安全管理等層面來協同防范安全攻擊,間接減緩攻擊者直接針對人工智能系統發起攻擊以及攻擊成功的可能性;在數據獲取過程中,要加強對數據來源的控制與過濾,在一定程度上保證數據安全可靠;在數據傳輸過程中,要使用更加安全的傳輸協議與加密算法;在人工智能系統的實現中,要保證代碼質量并進行完善的測試,此外,還要及時更新或修補框架或依賴庫中存在的漏洞等。

  (三)人工智能在電力網絡安全的應用展望

  人工智能技術能有效利用網絡空間中存在大量的流量、日志等數據,在挖掘海量數據的特征和關聯關系方面有得天獨厚的優勢,因此,可以預見,人工智能技術將在網絡安全領域發揮越來越重要的作用。后續國網湖南電力也將就如何將人工智能技術更好地應用于入侵檢測、惡意代碼分析、自動化攻防等領域持續開展研究,提升我國關鍵基礎設施的網絡安全防護水平。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美日韩调教| 亚洲国产1区| 欧美激情久久久久久| 久久女同精品一区二区| 久久不射中文字幕| 性刺激综合网| 欧美亚洲综合在线| 性视频1819p久久| 欧美一级一区| 欧美影院在线播放| 久久国产精品黑丝| 久久精品99久久香蕉国产色戒 | 亚洲欧美国产毛片在线| 亚洲男女自偷自拍图片另类| 亚洲一区二区视频在线观看| 亚洲一区二区成人| 午夜精品一区二区三区在线视| 亚洲免费小视频| 欧美在线视频不卡| 久久久亚洲影院你懂的| 久热re这里精品视频在线6| 免费不卡在线视频| 欧美激情中文字幕在线| 欧美黄色网络| 欧美日韩免费观看一区二区三区| 欧美日韩国产成人在线免费| 欧美日韩在线另类| 国产精品久久999| 国产农村妇女精品| 伊人成人开心激情综合网| 亚洲国产电影| 日韩一区二区免费高清| 亚洲性线免费观看视频成熟| 午夜天堂精品久久久久| 亚洲成在人线av| 99xxxx成人网| 亚洲欧美在线磁力| 久久久精品一品道一区| 蜜臀va亚洲va欧美va天堂| 欧美精品久久天天躁| 欧美性猛交视频| 国产日韩欧美精品一区| 国产无遮挡一区二区三区毛片日本| 一区福利视频| 91久久嫩草影院一区二区| 在线视频欧美一区| 欧美在线日韩精品| 99精品国产福利在线观看免费| 亚洲一区二区三区激情| 久久精品国内一区二区三区| 男人插女人欧美| 欧美四级在线| 国产一区欧美| 亚洲精品免费看| 亚洲一区二区在线免费观看| 亚洲成人在线视频播放| 亚洲一区二区黄| 久久亚洲欧美| 欧美日韩日韩| 国产性猛交xxxx免费看久久| 亚洲国产专区校园欧美| 亚洲性图久久| 日韩视频在线观看国产| 欧美一区二区免费观在线| 欧美成人精品h版在线观看| 国产精品久久久久久久浪潮网站| 国产一区二区三区在线播放免费观看| 亚洲国产成人91精品| 亚洲男人的天堂在线观看| 亚洲黄色影院| 午夜精品福利视频| 免费亚洲网站| 国产伦精品一区二区三区免费迷| 亚洲黄色av| 欧美亚洲网站| aa国产精品| 久久久久久久高潮| 欧美视频1区| **欧美日韩vr在线| 亚洲免费一级电影| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 国产一区二区毛片| 亚洲视频999| 亚洲乱码国产乱码精品精可以看| 欧美一区二区三区播放老司机| 欧美日韩精品综合| 亚洲大片av| 久久精品人人做人人综合| 性一交一乱一区二区洋洋av| 欧美色偷偷大香| 亚洲精品久久久蜜桃| 亚洲国产成人久久综合| 久久精品国产91精品亚洲| 国产精品福利影院| 日韩午夜三级在线| 亚洲美女视频在线观看| 老司机成人在线视频| 国产日韩专区| 亚洲欧美国产一区二区三区| 亚洲欧美激情精品一区二区| 欧美日韩在线视频一区二区| 亚洲国产日韩欧美在线图片| 亚洲黄色成人久久久| 久久久精品国产免大香伊| 国产欧美亚洲精品| 亚洲欧美国产高清| 亚洲综合首页| 国产精品免费看片| 亚洲淫性视频| 亚洲欧美日韩系列| 国产精品久久婷婷六月丁香| 99亚洲视频| 宅男66日本亚洲欧美视频| 欧美美女福利视频| 99视频精品在线| 亚洲一区二区av电影| 欧美午夜无遮挡| 一本一道久久综合狠狠老精东影业 | 亚洲女人天堂成人av在线| 欧美视频一区二区三区四区| 亚洲人成在线播放| 一区二区三区高清在线观看| 欧美精品在线免费播放| 亚洲欧洲视频在线| 一区二区欧美精品| 欧美日韩视频一区二区| av成人动漫| 亚洲男女自偷自拍| 国产精品一区二区在线观看| 午夜欧美电影在线观看| 久久噜噜噜精品国产亚洲综合| 国户精品久久久久久久久久久不卡 | 亚洲自拍啪啪| 国产精品婷婷| 欧美一区二区三区四区高清| 久久久久国产一区二区| 黄色小说综合网站| 亚洲国产欧美日韩精品| 欧美精品在线网站| 这里只有精品丝袜| 性一交一乱一区二区洋洋av| 国产一区在线观看视频| 久久精品国产清自在天天线| 久久久精品日韩欧美| 亚洲国产精品久久久久秋霞不卡| 一区二区三区高清在线| 国产精品久久久一区麻豆最新章节 | 亚洲高清在线观看一区| 一本色道久久综合狠狠躁篇的优点| 欧美日韩妖精视频| 亚洲嫩草精品久久| 美女主播一区| 在线一区二区三区四区| 久久成人精品视频| 亚洲国产欧美一区二区三区同亚洲 | 性欧美大战久久久久久久久| 国产一区视频网站| 亚洲精品乱码久久久久久黑人| 欧美视频精品一区| 欧美一区久久| 欧美激情中文字幕在线| 亚洲在线黄色| 可以看av的网站久久看| 亚洲美女91| 欧美主播一区二区三区| 亚洲国产小视频在线观看| 午夜在线精品偷拍| 亚洲大胆女人| 性久久久久久久久| 在线观看国产一区二区| 亚洲网站视频福利| 韩国三级电影一区二区| 一区二区三区高清在线| 国产视频在线观看一区二区| 亚洲精品久久嫩草网站秘色| 国产精品久久亚洲7777| 亚洲国产天堂久久综合| 国产精品www| 亚洲黄色三级| 国产精品试看| 亚洲另类视频| 国产综合欧美| 亚洲欧美国产va在线影院| 亚洲高清av| 久久精品日韩一区二区三区| 日韩视频免费| 六月丁香综合| 亚洲永久在线| 欧美精品www在线观看| 午夜日本精品| 欧美视频在线观看| 亚洲国产精品成人精品| 国产精品综合久久久| 99精品免费网| 在线观看一区视频| 久久精品国产一区二区三区免费看 | 欧美久久99| 91久久久一线二线三线品牌| 国产精品永久免费观看| 亚洲天堂av电影|