一种用于电网伪装响应设备的业务模式指纹识别检测方法
摘要:
本发明提供一种用于电网伪装响应设备的业务模式指纹识别检测方法。所述用于电网伪装响应设备的业务模式指纹识别检测方法包括以下步骤S1.设备业务流量数据采集、频繁模式挖掘的报文序列生成与指纹构建和无监督学习模型的伪装响应设备检测;S2.在设备业务流量数据采集阶段,可利用深度包检测技术对报文应用层所携带的不同内容进行分析识别和规则匹配,将不同业务的请求报文进行分类。本发明提供的用于电网伪装响应设备的业务模式指纹识别检测方法实现对伪装响应设备的虚假响应行为的精准辨识,实现对智能电网非法接入设备的快速检测和精准识别,提升智能电网基础设施的信息安全水平的优点。
0/0