1. 项目背景与核心价值
在电力系统数字化转型浪潮中,智能电网的通信安全正面临前所未有的挑战。这个基准数据集的诞生源于一个行业痛点:传统主动探测手段会对电网通信造成干扰,而被动侦察技术又缺乏标准化的评估依据。我们团队历时18个月,在7个不同规模的变电站真实环境中,采集了超过3.5TB的无线通信原始数据。
这个数据集最独特的价值在于其"仅存在式"特性——所有数据采集过程完全不影响电网正常通信。就像医院里的无创检测设备,既能获取诊断所需信息,又不会对患者造成额外负担。目前数据集已包含:
- 12种典型通信协议(IEC 61850、DNP3等)
- 6类常见攻击模式(中间人攻击、协议伪装等)
- 环境噪声的时频特征标注
2. 数据集构建方法论
2.1 采集设备拓扑设计
我们采用三级采集架构:
- 前端:定制化SDR(软件定义无线电)设备,采样率覆盖1MHz-2.4GHz
- 中继:工业级边缘计算节点,实现信号预处理
- 后端:分布式存储集群,采用时间序列数据库
关键细节:所有采集设备通过法拉第笼隔离,确保零电磁干扰
2.2 数据标注规范
开发了半自动标注工具链:
- 物理层特征提取:采用改进的WVD时频分析算法
- 协议识别:基于深度包检测的混合模型
- 威胁标注:结合规则引擎与LSTM异常检测
标注示例:
{ "timestamp": "2023-07-15T14:32:18.456Z", "center_freq": 915.6, "protocol": "IEC61850-8-1", "anomaly_score": 0.87, "threat_type": "MAC_spoofing" }3. 核心技术创新点
3.1 动态环境模拟技术
通过可编程衰减器阵列,复现了:
- 变电站金属结构的时变多径效应
- 设备启停导致的突发噪声
- 不同天气条件下的信道衰减
3.2 隐私保护处理
独创的"信号指纹脱敏"技术:
- 保留通信特征参数
- 抹除具体设备标识
- 添加符合IEEE P1857标准的保护噪声
4. 典型应用场景
4.1 入侵检测算法评测
数据集包含的挑战场景:
- 低信噪比(-15dB)下的攻击识别
- 协议模糊化攻击检测
- 跨协议跳频追踪
4.2 通信设备抗干扰测试
提供基准测试用例:
| 测试项 | 参数范围 | 评估指标 | |--------------|-------------------|-------------------| | 邻道干扰 | ±50kHz偏移 | 误码率变化梯度 | | 阻塞干扰 | 10-100倍功率 | 服务恢复时间 | | 脉冲噪声 | 1-10μs脉宽 | 报文重传率 |5. 使用指南与注意事项
5.1 数据加载优化建议
- 时间序列数据建议使用PyArrow格式
- 批量读取时设置
chunk_size=256MB - 特征矩阵采用ZSTD压缩(压缩比达5:1)
5.2 常见问题排查
我们遇到过的典型问题:
时频分析出现混叠:
- 检查采样率是否满足Nyquist定理
- 确认窗函数参数匹配信号特征
协议识别准确率下降:
- 更新协议特征库至最新版本
- 检查预处理环节的归一化参数
6. 扩展应用方向
近期我们验证的两个创新用法:
- 结合图神经网络:构建通信设备关系图谱
- 用于联邦学习:各电力公司共享模型不共享数据
这个数据集仍在持续更新,下一阶段将增加:
- 5G电力切片场景数据
- 量子加密通信的对抗样本
- 高精度时间同步攻击样本
在变电站现场调试时有个实用技巧:将采集设备的时钟同步精度控制在±100ns以内,能显著提升跨设备数据关联的准确性。我们通过GPS驯服时钟+PTP混合同步方案,最终实现了79ns的同步精度。