输电系统中的组件,随着自动化的不断发展,正变得越来越数字化。这些数字系统容易受到漏洞/攻击,利用这些漏洞可能会对电网性能造成重大影响。控制中心报告的多个警报可能是由于保护系统中的故障(预期操作)或故障(异常/意外操作)造成的。通过相量测量单元 (PMU) 等传感器获得的态势感知和通过网络系统获取的数据为开发系统的持续网络物理监控提供了机会。请注意,控制中心不会连续报告继电器数据。本文介绍了一种基于网络物理数据分析的技术来监控输电保护系统并检测恶意活动。首先,使用长短期记忆 (LSTM) 对 PMU 数据进行持续监控以检测数据异常,包括坏数据或缺失数据。然后,使用半监督深度自动编码器模型,利用感兴趣的 PMU 数据进行故障诊断。在本研究中,通过操纵保护设备的设置/逻辑设计来建模网络异常,并使用基于岭回归的分类器和特征工程管道来检测网络异常。然后利用深度自动编码器模型和基于岭回归的分类器的结果进行详细调查,以找出观察的根本原因