发明公开
- 专利标题: 基于因果知识的电力信息网络攻击场景重构方法及系统
-
申请号: CN202010295503.1申请日: 2020-04-15
-
公开(公告)号: CN111541661A公开(公告)日: 2020-08-14
- 发明人: 崔洁 , 席泽生 , 张波 , 马媛媛 , 李洁 , 邵志鹏 , 管小娟 , 陈牧 , 陈璐 , 李尼格 , 李勇 , 陈亮 , 王建宽 , 张国强 , 殷博 , 林永峰 , 石伟
- 申请人: 全球能源互联网研究院有限公司 , 国网天津市电力公司电力科学研究院 , 国网天津市电力公司 , 国家电网有限公司
- 申请人地址: 北京市昌平区未来科技城滨河大道18号
- 专利权人: 全球能源互联网研究院有限公司,国网天津市电力公司电力科学研究院,国网天津市电力公司,国家电网有限公司
- 当前专利权人: 全球能源互联网研究院有限公司,国网天津市电力公司电力科学研究院,国网天津市电力公司,国家电网有限公司
- 当前专利权人地址: 北京市昌平区未来科技城滨河大道18号
- 代理机构: 北京三聚阳光知识产权代理有限公司
- 代理商 张琳琳
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; G06F17/14 ; G06Q10/06 ; G06Q50/06 ; G06Q50/30
摘要:
本发明公开了一种基于因果知识的电力信息网络攻击场景重构方法及系统,该方法包括:接收网络中的安全设备上传的告警信息;将告警信息格式化处理,剔除不完整的告警信息;从告警信息中提取告警事件,将告警事件按时间顺序排列成告警序列,对根据告警序列获得告警周期值进行正确性检验,过滤误告警信息;根据告警事件地址间的相关性对告警序列中告警事件进行聚类,划分攻击场景序列;挖掘攻击场景序列中各安全设备告警事件类型间的统计关联关系,形成因果知识;并利用预设算法判断告警序列的攻击场景。通过实施本发明,提高了对于海量告警事件的关联分析能力,避免了告警信息预处理中的信息损失,为后续在实际环境中构建因果知识提供便利条件。