发明公开
- 专利标题: 一种用于电网伪装响应设备的业务模式指纹识别检测方法
-
申请号: CN202211094919.2申请日: 2022-09-05
-
公开(公告)号: CN115473723A公开(公告)日: 2022-12-13
- 发明人: 仇晨光 , 赵玉林 , 丁超杰 , 梁文腾 , 王博仑 , 李蓝青 , 李艺丰 , 王余阳
- 申请人: 国网江苏省电力有限公司 , 南京通衡信息科技有限公司 , 仇晨光 , 李艺丰
- 申请人地址: 江苏省南京市上海路215号; ; ;
- 专利权人: 国网江苏省电力有限公司,南京通衡信息科技有限公司,仇晨光,李艺丰
- 当前专利权人: 国网江苏省电力有限公司,南京通衡信息科技有限公司,仇晨光,李艺丰
- 当前专利权人地址: 江苏省南京市上海路215号; ; ;
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H02J3/00
摘要:
本发明提供一种用于电网伪装响应设备的业务模式指纹识别检测方法。所述用于电网伪装响应设备的业务模式指纹识别检测方法包括以下步骤S1.设备业务流量数据采集、频繁模式挖掘的报文序列生成与指纹构建和无监督学习模型的伪装响应设备检测;S2.在设备业务流量数据采集阶段,可利用深度包检测技术对报文应用层所携带的不同内容进行分析识别和规则匹配,将不同业务的请求报文进行分类。本发明提供的用于电网伪装响应设备的业务模式指纹识别检测方法实现对伪装响应设备的虚假响应行为的精准辨识,实现对智能电网非法接入设备的快速检测和精准识别,提升智能电网基础设施的信息安全水平的优点。