肖 峻, 蘇步蕓, 李 鑫, 王成山 (.天津大學(xué)智能電網(wǎng)教育部重點(diǎn)實(shí)驗(yàn)室,天津 0007;.中國(guó)能源建設(shè)集團(tuán)廣東省電力設(shè)計(jì)研究院有限公司,廣州 5066;.國(guó)網(wǎng)四川省電力公司電力科學(xué)研究院,成都 6007)
網(wǎng)絡(luò)的安全域方法及與抗毀性的對(duì)比驗(yàn)證
肖 峻1, 蘇步蕓2, 李 鑫3, 王成山1
(1.天津大學(xué)智能電網(wǎng)教育部重點(diǎn)實(shí)驗(yàn)室,天津 300072;2.中國(guó)能源建設(shè)集團(tuán)廣東省電力設(shè)計(jì)研究院有限公司,廣州 510663;3.國(guó)網(wǎng)四川省電力公司電力科學(xué)研究院,成都 610072)
為網(wǎng)絡(luò)遭受外部攻擊或內(nèi)部失效后的安全性分析和預(yù)防措施研究提供了新方法,該方法描述網(wǎng)絡(luò)在N-1安全約束下的安全運(yùn)行區(qū)域,并通過(guò)工作點(diǎn)到域邊界的距離反映出安全或不安全的程度,為下一步控制措施指示了方向和強(qiáng)度。本文將安全域的方法應(yīng)用在不同規(guī)模的一般網(wǎng)絡(luò)、通信網(wǎng)和電網(wǎng)中,驗(yàn)證了方法的普適性和有效性;并與抗毀性對(duì)比,結(jié)果表明本文方法與抗毀性具有較高一致性,且計(jì)算速度更快,適合于在線安全監(jiān)視與控制,以提前消除隱患。
安全域;N-1 邊界;安全距離;抗毀性
安全、可靠和高效是系統(tǒng)追求的目標(biāo)。各種現(xiàn)實(shí)中的網(wǎng)絡(luò)[1-3]在因外部隨機(jī)擾動(dòng)或惡意攻擊導(dǎo)致某些元件失效時(shí),都需要保持一定的功能??箽允窃u(píng)價(jià)這種功能的一個(gè)典型方法和指標(biāo),近十年來(lái)得到了廣泛的研究和應(yīng)用。
抗毀性的研究始于戰(zhàn)略通信網(wǎng),后因2000年Albert等人在《Nature》雜志發(fā)表論文[4]后,迅速成為網(wǎng)絡(luò)可靠性研究的一個(gè)重要分支。網(wǎng)絡(luò)抗毀性指在網(wǎng)絡(luò)元件發(fā)生失效時(shí)網(wǎng)絡(luò)維持其功能的能力[5],其在社交網(wǎng)[6]、Internet[7]、通信網(wǎng)[8]、電力網(wǎng)[9]都得到了應(yīng)用,特別是由多種網(wǎng)絡(luò)組成的相依網(wǎng)絡(luò)抗毀性[10-11]研究,成為近年來(lái)復(fù)雜網(wǎng)絡(luò)研究的一個(gè)熱點(diǎn)??箽缘难芯拷?jīng)歷了由純拓?fù)涞撵o態(tài)抗毀性[4]到級(jí)聯(lián)失效動(dòng)態(tài)抗毀性[12]的過(guò)程,在負(fù)載重分配方式[13]、權(quán)值分配[14]、節(jié)點(diǎn)重要度[15]研究方面逐步完善,對(duì)優(yōu)化網(wǎng)絡(luò)增強(qiáng)其魯棒性[16]有很大應(yīng)用潛力。
抗毀性作為一個(gè)評(píng)價(jià)網(wǎng)絡(luò)可靠性的重要指標(biāo),反映了網(wǎng)絡(luò)承受攻擊的能力,同時(shí)在現(xiàn)實(shí)中,人們?cè)诰W(wǎng)絡(luò)元件失效后,往往對(duì)這種承受能力有一定的要求,例如電網(wǎng)普遍采用了N-1安全準(zhǔn)則,即一個(gè)元件失效(N-1)后應(yīng)對(duì)除故障段外其它所有負(fù)荷持續(xù)供電[17]。本文發(fā)現(xiàn),若明確N-1后的要求,則可以事先得到一個(gè)運(yùn)行區(qū)域,只要在域內(nèi)運(yùn)行,發(fā)生元件失效后一定能達(dá)到預(yù)設(shè)要求,稱該區(qū)域?yàn)椤熬W(wǎng)絡(luò)的安全域”。安全域在整個(gè)狀態(tài)空間中描述了網(wǎng)絡(luò)可安全運(yùn)行的區(qū)域。若能得到安全域邊界,運(yùn)行人員就能在系統(tǒng)狀態(tài)位于邊界外時(shí)提前采取措施,避免故障發(fā)生后網(wǎng)絡(luò)大面積出現(xiàn)問(wèn)題,而且能在保持一定裕度下將系統(tǒng)運(yùn)行到接近邊界的位置,最大限度地發(fā)揮系統(tǒng)效率。
安全域源自電力系統(tǒng),最早于1975年出現(xiàn)在E.Hnyilicza和S.T.Y.Lee等對(duì)電力網(wǎng)靜態(tài)安全性的研究中[18]。近二十年來(lái),以中國(guó)余貽鑫院士為代表的研究者在輸電網(wǎng)安全域領(lǐng)域取得了一系列重要成果,包括安全域模型[19]和安全域方法學(xué)[20],并在國(guó)內(nèi)外實(shí)際電網(wǎng)的安全預(yù)警、 控制與風(fēng)險(xiǎn)分析中得到了成功應(yīng)用[21-22],被認(rèn)為是未來(lái)避免電網(wǎng)大規(guī)模停電很有希望的一項(xiàng)技術(shù)。
目前安全域理論除在電力系統(tǒng)外并未真正推廣至其它領(lǐng)域。有學(xué)者嘗試將其應(yīng)用到軌道交通系統(tǒng),給出了交通系統(tǒng)安全域初步的思路[23],但僅僅局限于框架性的研究。通信網(wǎng)的容量域運(yùn)用了域的思想確定網(wǎng)絡(luò)容量[24],但并未涉及元件失效問(wèn)題。電力系統(tǒng)的安全域未推廣的主要原因源自輸電系統(tǒng)的復(fù)雜性。輸電系統(tǒng)除考慮網(wǎng)絡(luò)一般特征外,還需要考慮各種復(fù)雜的穩(wěn)定問(wèn)題[20],導(dǎo)致其模型描述非常復(fù)雜,涉及到大量非線性微分方程,模型通用性較差,阻礙了該理論在其它領(lǐng)域中的應(yīng)用。
近年來(lái)在配電自動(dòng)化背景下[25],配電網(wǎng)安全域(Distribution System Security Region,DSSR)的提出為安全域推廣到電網(wǎng)外提供了可能。文[26]仿真發(fā)現(xiàn)安全和不安全工作點(diǎn)的分界現(xiàn)象,研究了DSSR邊界的拓?fù)湫再|(zhì)[26], 文[27]提出了DSSR的定義和模型。DSSR正成為智能配電網(wǎng)運(yùn)行的核心技術(shù)[28]。配電網(wǎng)更接近一般網(wǎng)絡(luò),本文在其基礎(chǔ)上針對(duì)計(jì)及容量流量的網(wǎng)絡(luò)模型,提出安全域的定義及解析模型,分別在小型網(wǎng)絡(luò)和大規(guī)模網(wǎng)絡(luò)上進(jìn)行了驗(yàn)證,并與抗毀性結(jié)果對(duì)比,體現(xiàn)了安全域其獨(dú)特的優(yōu)勢(shì)以及在評(píng)價(jià)網(wǎng)絡(luò)可靠性上與抗毀性的一致。
網(wǎng)絡(luò)用無(wú)向連通圖G=(V,E)表示,節(jié)點(diǎn)數(shù)為M=|V|,邊條數(shù)為N=|E|,V={vl,v2,v3,…,vM}為節(jié)點(diǎn)集合,E={el,e2,e3,…,eN}為邊的集合,V中每條邊都有E中一對(duì)節(jié)點(diǎn)對(duì)應(yīng)。(vi,vj)表示由vi到vj的一條邊。本文研究是基于邊失效,視節(jié)點(diǎn)容量為無(wú)窮大,邊的容量cij定義為可通過(guò)邊的最大允許流量值,邊的流量fij表示邊上的實(shí)際流量值,也稱為邊的負(fù)載。
1.1 負(fù)載重分配策略
當(dāng)網(wǎng)絡(luò)中一個(gè)元件失效后,負(fù)載需要重新分配[12],重分配策略描述了N-1后網(wǎng)絡(luò)的工作過(guò)程,是N-1安全分析的基礎(chǔ)。不同網(wǎng)絡(luò)傳遞對(duì)象不同,所以再分配策略也可能不同。通信網(wǎng)常采用多徑路由策略[29],即一條邊失效后會(huì)有多條可分配路徑,見(jiàn)圖1a。所有路徑故障前都處在運(yùn)行狀態(tài),存在備用冗余容量。電力網(wǎng)常采用最近鄰負(fù)載重分配策略[12],如圖1b所示,即邊失效后,負(fù)載根據(jù)與之直接相連接節(jié)點(diǎn)度的信息以一定的比例分配到最近鄰的邊上,實(shí)現(xiàn)負(fù)載的重分配。
1.2 N-1安全性定義
定義1網(wǎng)絡(luò)的工作點(diǎn)(簡(jiǎn)稱工作點(diǎn)):表示在某一時(shí)刻或狀態(tài)下,網(wǎng)絡(luò)所有邊的狀態(tài)向量及運(yùn)行方式。最典型的狀態(tài)向量是流量,包括邊的流量以及全網(wǎng)的總流量。運(yùn)行方式指網(wǎng)絡(luò)中節(jié)點(diǎn)和邊的連通狀態(tài),例如網(wǎng)絡(luò)中開(kāi)關(guān)量的狀態(tài)。
網(wǎng)絡(luò)的工作點(diǎn)用邊流量組成的N維歐式空間向量表示,N為邊的個(gè)數(shù),i和j為節(jié)點(diǎn),定義如式(1)。
(1)
Z中元素是網(wǎng)絡(luò)中所有邊的流量值,共有N個(gè)元素,元素沒(méi)有限定的排列順序。
定義2單條邊的N-1安全性:當(dāng)在某個(gè)工作點(diǎn)運(yùn)行時(shí),移去某條邊,網(wǎng)絡(luò)能通過(guò)負(fù)載重分配以保持預(yù)設(shè)規(guī)定的流量傳送,此時(shí)所有邊的流量不超過(guò)其容量(不過(guò)載)。則網(wǎng)絡(luò)在該工作點(diǎn)下,對(duì)該邊是N-1安全的,否則是不安全的。以此類(lèi)推,可定義元件集乃至網(wǎng)絡(luò)的N-1安全性。
定義3網(wǎng)絡(luò)的N-1安全性:當(dāng)在某個(gè)工作點(diǎn)運(yùn)行時(shí),移去網(wǎng)絡(luò)中的任意一條邊,網(wǎng)絡(luò)都能通過(guò)負(fù)載重分配以保持預(yù)設(shè)規(guī)定的流量傳送,此時(shí)所有邊的流量不超過(guò)其容量(不過(guò)載)。若在某個(gè)工作點(diǎn)滿足上述條件,則稱為網(wǎng)絡(luò)在該工作點(diǎn)下是N-1安全的,否則是不安全的。
例如,對(duì)于電力網(wǎng),N-1之后需要維持負(fù)荷點(diǎn)能夠正常得到能源的網(wǎng)絡(luò)功能,表現(xiàn)為負(fù)荷能夠正常被供電;對(duì)于通信網(wǎng),必須維持信息能夠無(wú)差錯(cuò)正常傳輸?shù)木W(wǎng)絡(luò)功能,需要存在迂回路徑,表現(xiàn)為通信不中斷。
同樣地,還可以定義網(wǎng)絡(luò)的N-X安全性,即同時(shí)移去網(wǎng)絡(luò)中的多條邊或節(jié)點(diǎn)的情況。
1.3 安全域的定義
域來(lái)源于數(shù)學(xué)中約束集的思想,域的元素可以是空間中的點(diǎn)、向量或者矩陣等[30]。例如在優(yōu)化設(shè)計(jì)中,域?yàn)闈M足不等式約束方程的設(shè)計(jì)變量的集合[31];通信系統(tǒng)的容量域?yàn)槿w速率組所組成集合的凸閉包(即線性組合)[24];域在輸電力系統(tǒng)中表現(xiàn)為滿足潮流方程和其它約束的工作點(diǎn)集合[20]。而本文中的安全域是網(wǎng)絡(luò)滿足N-1安全約束工作點(diǎn)的集合。
定義4網(wǎng)絡(luò)的安全域(Secure Region,SR):拓?fù)浜腿萘看_定的網(wǎng)絡(luò)在運(yùn)行過(guò)程中,滿足網(wǎng)絡(luò)N-1或N-X安全約束的工作點(diǎn)的集合。該集合在狀態(tài)空間中具有唯一確定的邊界,位于邊界內(nèi)和邊界上的所有工作點(diǎn)都是安全的;位于邊界外的所有工作點(diǎn)都是不安全的。
需要指出,該定義包括了N-X,但后文的模型和算法僅限于N-1這種最基本的情況,也未計(jì)及N-1后可能引起的級(jí)聯(lián)失效。原因有二:1)同時(shí)多個(gè)元件失效的N-X,其發(fā)生概率相對(duì)很小,可在N-1基礎(chǔ)上擴(kuò)展;2)至于N-1后可能引起的級(jí)聯(lián)失效,很多網(wǎng)絡(luò)采取過(guò)載控制措施避免級(jí)聯(lián)失效的產(chǎn)生,如電網(wǎng)的切負(fù)荷控制[32]、交通網(wǎng)的擁塞控制[33]、通信網(wǎng)的擁塞控制[34]等。因此本文選擇首先解決N-1的問(wèn)題。
2.1 模型的適用范圍與假設(shè)條件
模型適用于有容量和流量的無(wú)向網(wǎng)絡(luò),模型假設(shè):
1)基于邊的容量和邊失效,未考慮節(jié)點(diǎn)的容量約束,因?yàn)楣?jié)點(diǎn)失效后相鄰邊都不可用,所以節(jié)點(diǎn)失效等效為邊失效的N-X。
2)對(duì)隨機(jī)失效和故意攻擊兩種失效模式都適用,失效后的負(fù)載重分配策略見(jiàn)3.1節(jié)。
3)網(wǎng)絡(luò)流量分布滿足一定的自然規(guī)律,本文假設(shè)流量傳輸方程是線性的,即流量分配可進(jìn)行簡(jiǎn)單加減運(yùn)算。
4)實(shí)際網(wǎng)絡(luò)存在流量損耗。本文為突出主要問(wèn)題,近似認(rèn)為是無(wú)損傳輸?shù)摹?/p>
2.2 模型的一般形式
用W(fij)≤0表示N-1安全約束,安全域是滿足N-1安全約束的所有工作點(diǎn)的集合,其模型的一般形式為
(2)
其中,Z是式(1)定義的工作點(diǎn);V為邊的集合。式(2)安全域既可通過(guò)解析方法得到,也可以通過(guò)搜索工作點(diǎn)進(jìn)行N-1仿真尋找域邊界,以下采用解析方法。
2.3 模型的解析形式
將N-1安全約束具體化為要求N-1后網(wǎng)絡(luò)不損失流量。在正常工作時(shí)各邊流量應(yīng)小于容量,得到N個(gè)約束;斷開(kāi)任意一條邊(N-1)后進(jìn)行一次負(fù)載重分配,分配后仍要求各邊流量小于容量,又得到N個(gè)約束,共2N個(gè)約束條件,于是安全域的表達(dá)式為
(3)
其中,Bij表示fij失效后負(fù)載重分配涉及到的路徑。對(duì)于通信網(wǎng)等信息類(lèi)網(wǎng)絡(luò),Bij指失效邊上負(fù)載重分配所經(jīng)過(guò)迂回路由上所有邊的集合。對(duì)于電力網(wǎng)等能源網(wǎng),Bij指負(fù)載重分配引起流量改變邊的集合。hmn是一個(gè)小于等于1的數(shù),表示負(fù)載fij分配到邊(vm,vn)上的比例,若重分配路徑只有一條,則hmn=1。
域邊界是描述域的關(guān)鍵,本文通過(guò)解析方式描述安全域的邊界方程:
(4)
式(4)為一組邊界,其圍成區(qū)域是安全域。若網(wǎng)絡(luò)流量傳輸方程是線性或近似線性的,則邊界可以用超平面表示,將大大簡(jiǎn)化域的計(jì)算。因此本文邊界用超平面來(lái)表示。
定義5邊的安全距離:工作點(diǎn)到安全邊界即各超平面的距離。即為
(5)
若式(5)中Dij大于等于0,說(shuō)明邊(vi,vj)發(fā)生N-1故障后,重分配可以保證所涉及的邊集合Bij中的所有邊仍能正常傳輸,沒(méi)有流量損失,否則不能保持正常的傳輸。若所有的Dij值均大于0,說(shuō)明全網(wǎng)N-1之后能夠保持網(wǎng)絡(luò)功能,若存在Dij小于0,說(shuō)明在N-1條件下會(huì)有一部分流量損失,甚至導(dǎo)致網(wǎng)絡(luò)崩潰。Dij反映了邊流量安全或者不安全的程度,所以此模型不但可以用來(lái)判斷工作點(diǎn)是否安全,還可以通過(guò)安全距離反映安全裕量,使網(wǎng)絡(luò)在遭受打擊的情況下不丟失或盡可能少丟失負(fù)載,從而提高網(wǎng)絡(luò)的強(qiáng)健性。
為描述全網(wǎng)N-1安全程度,定義全網(wǎng)平均安全距離D和負(fù)的安全距離加權(quán)值DF分別為
(6)
(7)
其中,p為Dij值為負(fù)邊的條數(shù),N為邊的總數(shù)。D反映了全網(wǎng)的平均安全裕量;DF是所有負(fù)的安全距離的加權(quán)平均,反映全網(wǎng)邊的失效情況,當(dāng)沒(méi)有邊失效時(shí)DF為0。
綜上,式(4)描述安全域邊界,式(5)描述邊的安全裕量,式(6)和(7)進(jìn)一步對(duì)安全性進(jìn)行整體評(píng)價(jià)。
3.1 小規(guī)模通信網(wǎng)絡(luò)
以一個(gè)五節(jié)點(diǎn)的小規(guī)模通信網(wǎng)[35]為例,其拓?fù)浼叭萘颗渲萌鐖D2所示。其中邊(通信網(wǎng)稱鏈路)的流量值是計(jì)及所有節(jié)點(diǎn)之間的業(yè)務(wù)傳遞要求之后,業(yè)務(wù)量在邊上的標(biāo)量疊加[35],本文中采用無(wú)量綱的表示形式。該通信網(wǎng)的負(fù)載重分配采用多徑路由模型[29],其迂回路由如表1。
邊編號(hào)迂回路由邊編號(hào)迂回路由邊編號(hào)迂回路由邊編號(hào)迂回路由1,21-3-21-4-22,42-3-42-1-41,31-2-31-4-31,51-4-51-2-4-51-3-4-52,32-4-32-1-33,43-2-43-1-41,41-2-41-5-41-3-44,54-1-54-2-1-54-3-1-5
邊失效后其負(fù)載在表1中的迂回路由上重分配,依據(jù)式(4)寫(xiě)出該算例的安全邊界表達(dá)式(8)。式(4)中的Bij指表1中(vi,vj)邊對(duì)應(yīng)的迂回路由上邊的集合,hmn為各迂回路由的權(quán)值所占比例,負(fù)載將按比例hmn分配,權(quán)值取迂回路由容量,等于路由中最小邊的容量。
(8)
式(8)表示的是每條邊流量、容量與其他邊的關(guān)系,其所決定的超平面圍成的區(qū)域就是這個(gè)網(wǎng)路的安全域。分別取兩個(gè)工作點(diǎn):工作點(diǎn)1流量和為112.5,工作點(diǎn)2流量和為145,每個(gè)邊的流量及根據(jù)式(5)計(jì)算出的邊的安全距離Dij見(jiàn)表2。
從表2看出,工作點(diǎn)1的安全距離Dij都大于0,經(jīng)計(jì)算平均安全距離D為4.702,負(fù)的安全距離加權(quán)值DF為0,所以該工作點(diǎn)是N-1安全的。為證實(shí)該結(jié)論,對(duì)所有邊逐條做N-1仿真,校驗(yàn)結(jié)果表明都能滿足安全約束。工作點(diǎn)2有5個(gè)Dij為負(fù)值,D為-0.809,DF為-2.535,因此是N-1不安全的。這5個(gè)Dij為負(fù)邊發(fā)生N-1時(shí)均引起失效??梢?jiàn),Dij體現(xiàn)了網(wǎng)絡(luò)在N-1后的安全或不安全的程度,D體現(xiàn)了全網(wǎng)的安全水平,DF的值反映N-1不安全的邊的情況。
表3 臨界安全的工作點(diǎn)3的安全距離
工作點(diǎn)3是臨界通過(guò)N-1安全約束的點(diǎn),總流量140.341,各條邊流量及安全距離見(jiàn)表3。
觀察工作點(diǎn)3看出,有6條邊的安全距離Dij均為0,其它幾條邊Dij雖然大于0,但這些邊流量的稍微增加就會(huì)引起其他邊的N-1不安全,所以工作點(diǎn)3是臨界安全的工作點(diǎn)。
對(duì)于不安全的工作點(diǎn),還能夠利用安全域方法進(jìn)行調(diào)整,使之變?yōu)榘踩墓ぷ鼽c(diǎn)。觀察工作點(diǎn)2的超平面情況可知,為負(fù)的安全距離Dij是由f23、f45和f15的負(fù)載重分配引起的,以式(8)為約束條件,f23、f45和f15減少量之和最小為目標(biāo)函數(shù),得到調(diào)整策略為:f23減小1.8,f45和f15均減小3.5,流量調(diào)整為17.5,經(jīng)計(jì)算,調(diào)整之后工作點(diǎn)安全距離全部變?yōu)榉秦?fù)值。對(duì)安全域可視化可更形象顯示調(diào)整前后的變化。以f45和f15為自變量,其它邊流量保持工作點(diǎn)2值不變,可以得到圖3中f15、f45的二維關(guān)系圖。
圖3中工作點(diǎn)只要在灰色邊界內(nèi)部變化,網(wǎng)絡(luò)都是N-1安全的;灰色邊界是臨界安全工作點(diǎn)集合,即為安全邊界;邊界外部是不安全點(diǎn)的集合??梢钥闯觯鶕?jù)安全域所設(shè)計(jì)的調(diào)整措施將邊界外不安全運(yùn)行的工作點(diǎn)拉回到域內(nèi),提高了系統(tǒng)的安全性水平,能夠通過(guò)預(yù)防性的負(fù)載調(diào)整防止N-1不安全現(xiàn)象的發(fā)生。
3.2 較大規(guī)模一般網(wǎng)絡(luò)
采用Pajek工具[4]生成的有著M= 500 個(gè)節(jié)點(diǎn)和N= 1 000 條邊的較大規(guī)模隨機(jī)網(wǎng)絡(luò), 邊的流量fij=(kikj)θ,fij=αijCij,αij為邊的負(fù)載率,Cij為邊的容量, 負(fù)載重分配策略為最近鄰重分配策略[12], 通過(guò)軟件計(jì)算將本文方法應(yīng)用于此人工網(wǎng)絡(luò)。安全運(yùn)行邊界可表示為(此網(wǎng)絡(luò)邊和節(jié)點(diǎn)較多, 簡(jiǎn)化表示安全運(yùn)行邊界如下: 其中,fi,i=1,2,…,N表示流量ci,i=1,2,…,N表示容量。3.3中也按此種方法表示)
(9)
式(9)中完整的不等式約束共1 000個(gè), 每條邊的約束不等式個(gè)數(shù)依據(jù)相連邊的個(gè)數(shù)而定。安全域由不等式對(duì)應(yīng)的超平面所確定。給定工作點(diǎn)后, 通過(guò)式(5)、(9)得到各條邊的安全距離。以邊f(xié)976和f828以及f827為例,將其他邊的流量值固定在臨界安全工作點(diǎn)上, 分別作安全域可視化的二維圖和三維圖如圖4所示。
3.3 大規(guī)模電力網(wǎng)絡(luò)
以有M= 4 941 個(gè)節(jié)點(diǎn)和N= 6 594 條邊的美國(guó)西部電網(wǎng)為例。邊的流量fij=(kikj)θ,fij=αijcij,αij為邊的負(fù)載率,cij為邊的容量,負(fù)載重分配策略是最近鄰重分配策略[12],每條邊的不等式約束個(gè)數(shù)依據(jù)重分配時(shí)近鄰邊的個(gè)數(shù)而定,Bij是與失效邊近鄰邊的集合,分配比例hmn由近鄰各邊權(quán)值所占比重得到[12]。例如f1失效后近鄰邊有兩條,所以約束有2個(gè),分配比例分別是0.143和0.857。通過(guò)軟件計(jì)算將本文方法應(yīng)用于此網(wǎng)絡(luò),安全域的邊界表達(dá)式為(此網(wǎng)絡(luò)邊和節(jié)點(diǎn)較多,簡(jiǎn)化表示安全邊界如下:其中fi,i=1,2,…,N表示流量;ci,i=1,2,…,N表示容量。)
(10)
式(10)中不等式約束共6 594組,給定工作點(diǎn)后,通過(guò)式(5)、(10)可以得到各條邊的安全距離以及全網(wǎng)的D和DF值。同樣可以通過(guò)程序得到邊的二維圖或三維圖,以此實(shí)現(xiàn)安全域中工作點(diǎn)的可視化。以邊f(xié)1和f2以及f3為例,將其它邊的流量值固定在臨界安全的工作點(diǎn)上,得到安全域可視化如圖5所示。
給定一個(gè)工作點(diǎn),既可以計(jì)算其抗毀性,也可以計(jì)算工作點(diǎn)到安全邊界的距離,這兩個(gè)數(shù)據(jù)都反映了網(wǎng)絡(luò)對(duì)抗元件失效的能力。將二者對(duì)比,以校驗(yàn)安全域方法的正確性并歸納其特點(diǎn)??箽杂?jì)算采用基于最近鄰重分配準(zhǔn)則的級(jí)聯(lián)失效抗毀性計(jì)算方法[12]。計(jì)算公式為
Rij=Nij/N
(11)
(12)
其中,Rij為邊(vi,vj)的抗毀性值,R為全網(wǎng)每條邊Rij平均值,本文用失效后網(wǎng)絡(luò)的最大連通片尺寸與網(wǎng)絡(luò)尺寸之比來(lái)度量網(wǎng)絡(luò)的抗毀性。N表示N-1前網(wǎng)絡(luò)中邊的數(shù)目,Nij表示N-1后邊(vi,vj)最大連通尺寸中邊的數(shù)目。
4.1 對(duì)比驗(yàn)證步驟
設(shè)計(jì)對(duì)比驗(yàn)證方案,并編制程序,步驟如圖6所示。
由圖6主程序可得到多個(gè)工作點(diǎn)下的安全距離D、DF和抗毀性R。g為工作點(diǎn)的組數(shù);安全距離計(jì)算子程序得到工作點(diǎn)到各邊的安全距離;抗毀性計(jì)算子程序得到單條邊失效的抗毀性值Rij。在5.2的各組驗(yàn)證中只需根據(jù)需求改變主程序中邊的流量的初值即得到各組數(shù)據(jù),用Matlab畫(huà)出相應(yīng)的對(duì)比圖像見(jiàn)圖7、圖8和圖9。
4.2 對(duì)比驗(yàn)證結(jié)果
4.2.1 不同負(fù)載水平下的對(duì)比
在西部電網(wǎng)算例中,取全網(wǎng)各條邊的αi值相同均為α,α從0.5取到1,得到21組流量的初值,根據(jù)圖6的步驟,對(duì)比一系列流量分布相同負(fù)載水平不同的工作點(diǎn)的抗毀性值和安全距離值,結(jié)果如圖7所示(θ=1)。
從圖7可看出,隨著邊的負(fù)載率α的增加,負(fù)安全距離加權(quán)值DF在α值為0.68附近時(shí)開(kāi)始從0下降,說(shuō)明有N-1不安全邊的出現(xiàn),此時(shí)抗毀性R也開(kāi)始明顯下降,DF和R相一致,這些現(xiàn)象符合目前研究網(wǎng)絡(luò)呈現(xiàn)的特性[12,36],即隨著整體流量強(qiáng)度的增加網(wǎng)絡(luò)承受打擊的能力呈規(guī)律性減弱。平均安全距離D呈下降趨勢(shì),也能夠很好反映負(fù)載水平逐漸增長(zhǎng)過(guò)程中網(wǎng)絡(luò)安全性的逐步降低。不同的是平均安全距離D能給出安全或不安全的裕量值,各工作點(diǎn)的D值均不同,D能夠更好地區(qū)分各個(gè)工作點(diǎn)的差異。各個(gè)工作點(diǎn)的Di值還可以更具體地反映各邊的N-1安全程度。
4.2.2 總流量固定不同分布下的對(duì)比
從圖8中可以看出,隨著β值的調(diào)整即全網(wǎng)流量分布的變化,安全距離和抗毀性的變化是完全一致的。當(dāng)β值在-2到3之間時(shí),網(wǎng)絡(luò)的安全性能最好,R值為1,Di沒(méi)有負(fù)值出現(xiàn),DF為0。β值向兩側(cè)變化時(shí)網(wǎng)絡(luò)的安全性降低,β正向變化時(shí)R、D和DF出現(xiàn)突然性的下降,β負(fù)向變化時(shí)三者降低比較緩慢,但趨勢(shì)都是相同的??梢?jiàn),β為負(fù)值時(shí),網(wǎng)絡(luò)的安全可靠性較好[36],故可以在整體流量不丟失的情況下調(diào)整β,優(yōu)化分布,得到安全距離和抗毀性值大的較安全的工作點(diǎn)。
4.2.3 逐步增加流量時(shí)的對(duì)比
從圖9看出,當(dāng)流量從臨界安全點(diǎn)開(kāi)始逐步增大時(shí),R、D、DF均呈相同的下降趨勢(shì),表現(xiàn)為越來(lái)越不安全;當(dāng)邊的流量值從臨界安全點(diǎn)減小時(shí),網(wǎng)絡(luò)是N-1安全的,R和DF的值分別保持1和0不變,平均安全距離D呈逐步上升,更好地區(qū)分了各工作點(diǎn)。
以上三項(xiàng)對(duì)比在4.1的算例中也得到了相同的結(jié)論。綜上,安全距離和抗毀性在網(wǎng)絡(luò)可靠性評(píng)價(jià)上具有很高的一致性,DF和R的趨勢(shì)相同,平均安全距離D值能更好區(qū)分工作點(diǎn)安全時(shí)的裕量。
4.3 計(jì)算速度與時(shí)間復(fù)雜度對(duì)比
在4.2.1中的對(duì)比中,取20個(gè)工作點(diǎn),對(duì)于M= 4 941和N= 6 594的大規(guī)模電網(wǎng),安全距離計(jì)算時(shí)間是23.77s,抗毀性計(jì)算時(shí)間是99 132.12s,兩者比值是1/4 170;對(duì)M=500和N= 1 000的ER人工網(wǎng)絡(luò),安全距離計(jì)算時(shí)間是5.18s,抗毀性計(jì)算時(shí)間是4 672.14s,兩者的比值是1/902。
為證明普遍性,對(duì)兩者的時(shí)間復(fù)雜度進(jìn)行比較。需要指出的是,安全距離的計(jì)算過(guò)程中并不需要進(jìn)行重分配,但是重分配所決定的超平面?zhèn)€數(shù)會(huì)影響到安全距離的計(jì)算的復(fù)雜度。例如基于最近鄰原則,重分配后根據(jù)式(5)需要對(duì)近鄰的每條邊的安全距離進(jìn)行計(jì)算,每條邊涉及到的超平面?zhèn)€數(shù)由相鄰節(jié)點(diǎn)的度決定。設(shè)計(jì)算全網(wǎng)安全距離D的時(shí)間復(fù)雜度為T(mén)1(N),節(jié)點(diǎn)i的度為ki,則
(13)
對(duì)于均勻的NW網(wǎng)絡(luò),有全網(wǎng)節(jié)點(diǎn)度的平均值〈k〉=2N/M,〈k〉/〈k2〉≈1/〈k〉[12],所以有:
T1(N)=M〈k2〉-2N≈M〈k〉2-2N=4N2/M-2N<4N2/M=o(N2/M) (14) 而對(duì)于非均勻網(wǎng)絡(luò),如BA網(wǎng)絡(luò),〈k2〉=m2ln(M),(m≤m0)[12],m0是網(wǎng)絡(luò)生長(zhǎng)的初始規(guī)模[37],是一個(gè)不大的常數(shù),所以有: (15) 而對(duì)于抗毀性,由式(11)、(12)和4.1中計(jì)算R值的步驟可知,無(wú)論對(duì)哪種網(wǎng)絡(luò),每計(jì)算一條邊的Rij值,都要經(jīng)過(guò)r((1 安全域方法更快,這是由于對(duì)于給定網(wǎng)絡(luò),安全邊界可預(yù)先計(jì)算得到,只要網(wǎng)絡(luò)不變對(duì)不同工作點(diǎn)可反復(fù)使用,安全分析時(shí)只需要計(jì)算工作點(diǎn)到邊界距離。安全距離計(jì)算不需迭代。而每一條邊的抗毀性計(jì)算都需要1至N步級(jí)聯(lián)迭代得到,計(jì)算的步數(shù)r在1和N之間,所以特別是網(wǎng)絡(luò)的規(guī)模變大時(shí),時(shí)間復(fù)雜度呈平方增長(zhǎng),其計(jì)算會(huì)遠(yuǎn)慢于安全距離的計(jì)算。綜上,安全距離計(jì)算速度遠(yuǎn)快于抗毀性,更適合在線安全分析。 本文提出了適用于一般網(wǎng)絡(luò)的安全域概念,并給出N-1安全邊界的解析算法,定義的安全距離可以對(duì)網(wǎng)絡(luò)的安全性、強(qiáng)健性做出評(píng)估。在不同規(guī)模和類(lèi)型網(wǎng)絡(luò)中驗(yàn)證了本文方法的有效性,與抗毀性方法結(jié)果有很高的一致性。 本文方法為網(wǎng)絡(luò)遭受外部攻擊或內(nèi)部失效后的安全性分析和預(yù)防措施研究提供了新方法,具有如下特點(diǎn):1)可不經(jīng)仿真,未知流量負(fù)載僅根據(jù)拓?fù)浼叭萘颗渲媒o出安全運(yùn)行的區(qū)域;2)對(duì)工作點(diǎn)可以很好區(qū)分,通過(guò)距離邊界的安全距離給出安全或者不安全的程度;3)域邊界可預(yù)先離線計(jì)算,能快速判斷工作點(diǎn)安全性,時(shí)間復(fù)雜度明顯低于抗毀性計(jì)算,更適合在線安全分析;4)安全距離還指示了控制措施的方向和強(qiáng)度,是安全控制的基礎(chǔ)。 需要指出,安全域不是抗毀性方法的替代,而是從另一種角度對(duì)網(wǎng)絡(luò)的健壯性與運(yùn)行可靠性進(jìn)行了描述。此外,本文僅給出N-1的解析方法,對(duì)于同時(shí)多個(gè)元件失效的N-X,其發(fā)生概率相對(duì)很小,尚未涉及,在后續(xù)研究可以在N-1基礎(chǔ)上擴(kuò)展。 [1]Wen H, Lin C, Ren F, et al. Retransmission or redundancy: transmission reliability in wireless sensor networks[J]. Sci China Ser F, 2012, 55(4): 737-746. [2]Chen Y Z, Li N, He D R. A study on some urban bus transport networks[J]. Physica A: Statistical Mechanics and its Applications, 2007, 376(1): 747-754. [3]Min Y, Jin X, Chen M, et al. Pathway knockout and redundancy in metabolic networks[J]. J Theor Biol, 2011, 270(1): 63-69. [4]Albert R, Jeong H, Barabási A L. Error and attack tolerance of complex networks[J]. Nature, 2000, 406(6794): 378-382. [5]譚躍進(jìn), 呂欣, 吳俊, 等. 復(fù)雜網(wǎng)絡(luò)抗毀性研究若干問(wèn)題的思考[J]. 系統(tǒng)工程理論與實(shí)踐, 2008(增刊): 116-120. Tan Yuejin, Lu Xin, Wu Jun, et al. On the invulnerability research of complex networks[J]. System Engineering Theory & Practice, 2008( Suppl): 116-120. [6]Borgatti S P, Mehra A, Brass D, et al. Network analysis in the social sciences[J]. Science, 2009, 323(5916): 892-895. [7]Cohen R, Erez K, Ben-Avraham D, et al. Breakdown of the Internet under intentional attack[J]. Phys Rev Lett, 2001, 86(16): 3682. [8]Liu H R, Dong M R, Yin R R, et al. Cascading failure in the wireless sensor scale-free networks[J]. Chin Phys B, 2015, 24(5): 050506. [9]Ouyang M. Comparisons of purely topological model, betweenness based model and direct current power flow model to analyze power grid vulnerability[J]. Chaos, 2013, 23(23):023114. [10] Bashan A, Berezin Y, Buldyrev S V, et al. The extreme vulnerability of interdependent spatially embedded networks[J]. Nature Physics, 2013, 9(10): 667-672. [11] Buldyrev S V, Parshani R, Paul G, et al. Catastrophic cascade of failures in interdependent networks[J]. Nature, 2010, 464(7291): 1025-1028. [12] Wang W X, Chen G R. Universal robustness characteristic of weighted networks against cascading failure[J]. Physical Review E, 2008, 77(2): 20-28. [13] 段立東, 武小悅. 基于可調(diào)負(fù)載重分配的無(wú)標(biāo)度網(wǎng)絡(luò)連鎖效應(yīng)分析[J]. 物理學(xué)報(bào), 2014, 63(3): 030501. Duan LiDong, Wu Xiaoyue. Cascading failure of scale-free networks based on a tunable load redistribution model[J]. Acta Phys Sin, 2014, 63(3): 030501. [14] 戴存禮, 吳威, 趙艷艷, 等. 權(quán)重分布對(duì)加權(quán)局域世界網(wǎng)絡(luò)動(dòng)力學(xué)同步的影響[J]. 物理學(xué)報(bào), 2013, 62(10): 108903. Dai Cunli, Wu Wei, Zhao Yanyan, et al. Effect of weight distribution on the synchronization of weighted generalized local-world networks [J]. Acta Phys Sin, 2013, 62(10): 108903. [15] 張喜平, 李永樹(shù), 劉剛, 等. 節(jié)點(diǎn)重要度貢獻(xiàn)的復(fù)雜網(wǎng)絡(luò)借點(diǎn)重要度評(píng)估方法[J]. 復(fù)雜系統(tǒng)與復(fù)雜性科學(xué), 2014, 11(3): 26-32. Zhang Xiping, Li Yongshu, Liu Gang,et al. evaluation method of importance for nodes in complex networks based on importance contribution[J]. Complex Systems and Complex Science, 2014, 11(3): 26-32. [16] Wang L W. Origin of the stronger robustness against cascading failure of complex networks: a mitigation strategy perspective[J]. Mod Phys Lett, 2013, 27(3): 1350023. [17] Lakervi E, Holmes E J, et al. Electricity distribution network design [J].Lee Review, 1990, 36(4):340. [18] Hnyilicza E, Lee S T Y, Schweppe F C. Steady-state security regions: the set-theoretic approach [J]. Proceedings of the PICA Conference, 1975:347-355. [19] Ding T, Guo Q L, Bo R, et al. A static voltage security region for centralized wind power integratio —part I concept and method [J]. Energies, 2014, 7(1): 420-443. [20] 余貽鑫. 電力系統(tǒng)安全域方法研究述評(píng)[J]. 天津大學(xué)學(xué)報(bào), 2008, 41(6): 635-646. Yu Yixing. Review of study on methodology of security regions of power system[J]. J Tianjin Univ,2008, 41(6): 635-646. [21] Liu F, Wei W, Mei S W. On expansion of estimated stability region: theory, methodology, and application to power systems[J]. Sci China Ser E, 2011, 54(6): 1394-1406. [22] Liu Y L, Yu Y Y. Probabilistic steady-state and dynamic security assessment of power transmission system[J]. Sci China Ser E, 2013, 56(5): 1198-1207. [23] 秦勇, 史婧軒, 張媛,等. 基于安全域估計(jì)的軌道車(chē)輛服役狀態(tài)安全評(píng)估方法[J]. 中南大學(xué)學(xué)報(bào)(自然科學(xué)版), 2013(s1):195-200. Qin Yong, Shi Jingxuan, Zhang Yuan, et al. Research on method framework of security region estimation in rail transit system operation safety assessment[J]. J Central South Univ (Sci Technol), 2013(s1):195-200. [24] Goldsmith A. Capacity limits of MIMO channels [J]. IEEE Journal on Selected Areas in Communications, 2003, 21(5): 684-704. [25] 余貽鑫, 欒文鵬. 智能電網(wǎng)述評(píng)[J]. 中國(guó)電機(jī)工程學(xué)報(bào), 2009(34), 29: 1-8. Yu Yixin, Luan WenPeng. Smart grid and its implementations[J]. Proceedings of CSEE, 2009, 29(34): 1-8. [26] 肖峻, 貢曉旭, 王成山. 智能配電網(wǎng)N-1安全邊界拓?fù)湫再|(zhì)及邊界算法[J]. 中國(guó)電機(jī)工程學(xué)報(bào), 2014, 34(4): 545-554. Xiao Jun, Gong XiaoXu, Wang ChengShan. Topological properties ofN-1 security boundary for smart distribution network[J]. Proceedings of CSEE, 2014, 34(4): 545-554. [27] Xiao J, Gu W Z, Wang C S. Distribution system security region: definition, model and security assessment[J]. IET Generation, Transmission & Distribution, 2012, 6(10): 1029-35. [28] 肖峻, 賀琪博, 蘇步蕓. 基于安全域的智能配電網(wǎng)安全高效運(yùn)行模式[J]. 電力系統(tǒng)自動(dòng)化, 2014,38(19): 52-60. Xiao Jun, He Qibo, Su Buyun. A secure and efficient operation mode for smart distribution networks based on security region[J]. Automation of Electric Power Systems, 2014, 38(19): 52-60. [29] Felemban E, Chang-Gun L, Ekici E. Multipath routing techniques in wireless sensor networks: a survey[J]. Wireless Pers Commun, 2013, 70(2): 807-829. [30] 張景中. 數(shù)學(xué)辭海第五卷[M]. 北京: 中國(guó)科學(xué)技術(shù)出版社, 2002:10-11. [31] 黃漢江. 建筑經(jīng)濟(jì)大辭典[M]. 上海: 上海社會(huì)科學(xué)出版社, 1990:230. [32] Halpi N S M, Harley K A. Anticipatory load shedding for line overload alleviation using teaching learning based optimization[J]. IEEE Electrical Power and Energy Systems, 2014, 63(12): 862-877. [33] Zhang A M H, Gao Z Y, Ren H L. Incident-based traffic congestion control strategy[J]. Sci China Ser E, 2011, 54(5): 1338-1344. [34] Graham C, Robert P. Self-adaptive congestion control for multiclass intermittent connections in a communication network[J]. Queueing Syst, 2011, 69(3-4): 237-257. [35] 陳建國(guó). 網(wǎng)絡(luò)分析與設(shè)計(jì)的抗毀性量度剖析[J]. 無(wú)線電工程, 1998(6), 28: 12-17. Chen Jianguo. Study on measure of invulnerability for network design and analyst[J]. Radio Engineering, 1998, 28(6): 12-17. [36] 李勇, 鄧宏鐘. 不同流量的復(fù)雜保障網(wǎng)絡(luò)抗毀性仿真分析[J]. 火力與指揮控制, 2010, 35(3): 9-13. Li Yong, Deng Hongzhong. Simulated analysis of complex networks with different flows[J]. Fire control & command control, 2010, 35(3): 9-13. (責(zé)任編輯 耿金花) Secure Region of Network and Comparison with Invulnerability XIAO Jun1,SU Buyun2,LI Xin3,WANG Chengshan1 (1.Key Laboratory of Smart Grid of Ministry of Education, Tianjin University,Tianjin 300072,China2.Guangdong Electric Power Design Institute, CEEC, Gungzhou 510663,China;3.Sichuan Electric Power Research Institute, Chengdu 610072, China) This paper presents a new method for security analysis and precautionary measures when attack or error occurs in networks. This method describes the operating region underN-1 constraint and presents the degree of security or insecurity by secure distance to indicate direction and intensity for next step. We put the method into effect in general networks, small communication network and large-scale power network to verify its correctness, and compare it with network invulnerability. It can be seen that secure distance index and invulnerability index are very consistent in judging the reliability of a system, meanwhile, the former can bring secure region information to eliminate hidden dangers in advance and be appropriate for online security surveillance and control based on faster calculation speed. secure region;N-1 boundary; secure distance; network invulnerability 10.13306/j.1672-3813.2016.04.006 2015-06-28; 2015-10-09 國(guó)家自然科學(xué)基金(61273152,61304052,51407088);山東省自然科學(xué)基金(BS2015DX018) 肖峻(1971-),男,四川成都人,博士,教授,主要研究方向?yàn)榕潆娋W(wǎng)規(guī)劃及安全可靠性研究。 N94 A5 結(jié)論