本发明公开了一种基于节点脆弱性的电网信息物理系统主被动防御方法,属于电网信息物理系统攻击防御技术领域,所述防御方法通过在充分考虑物理特性和拓扑特性的基础上评估系统节点的脆弱性,系统对脆弱性排名靠前的节点部署一定数量的虚拟节点,在信息网外围部署虚拟节点防御环进行预警;系统通过切换拓扑使系统实现从主从控制到协同控制模式的转变;系统通过分布式控制节点实现从单一的集中式控制到集中分布式的转变;通过虚拟节点和控制方式转变实现信息物理系统的主被动防御。本发明将主动防御和被动防御相结合,使得电力CPS的防御保护形成信息物理融合的完整体系。