发明公开
- 专利标题: 一种面向电力监控系统的网络安全威胁溯源方法
- 专利标题(英): Network security threat tracing method for electric power monitoring system
-
申请号: CN201911015908.9申请日: 2019-10-24
-
公开(公告)号: CN110839019A公开(公告)日: 2020-02-25
- 发明人: 林静怀 , 陈泽文 , 徐志光 , 李泽科 , 梁野 , 邵立嵩 , 张志军 , 王春艳 , 王景 , 程世涛
- 申请人: 国网福建省电力有限公司 , 北京科东电力控制系统有限责任公司
- 申请人地址: 福建省福州市五四路257号
- 专利权人: 国网福建省电力有限公司,北京科东电力控制系统有限责任公司
- 当前专利权人: 国网福建省电力有限公司,北京科东电力控制系统有限责任公司
- 当前专利权人地址: 福建省福州市五四路257号
- 代理机构: 南京纵横知识产权代理有限公司
- 代理商 张欢欢
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明公开了一种面向电力监控系统的网络安全威胁溯源方法,包括以下过程:依据电力监控系统的日志信息为告警事件建立事件发生树;对事件发生树进行拆分得到事件发生链;计算事件发生链威胁值;依据事件发生链威胁值判断其是否是危险事件;若判断为危险事件,则依据事件发生链进行可视化展示得到攻击图,实现网络安全威胁溯源。本发明在电力监控系统中采用建立事件发生链的方式来寻找网络事件攻击者,快速定位攻击源的位置,实现电力监控系统的网络安全威胁的溯源。