发明公开
- 专利标题: 一种面向电力网络战的威胁情报实战要素关联融合方法
-
申请号: CN202310887350.3申请日: 2023-07-19
-
公开(公告)号: CN117112798A公开(公告)日: 2023-11-24
- 发明人: 蔺子卿 , 朱朝阳 , 汪旭 , 张大华 , 朱亚运 , 张晓娟 , 王海翔 , 郭乃网 , 吴裔 , 姜琳 , 曹靖怡 , 胡柏吉
- 申请人: 中国电力科学研究院有限公司 , 国网上海市电力公司 , 国家电网有限公司
- 申请人地址: 北京市海淀区清河小营东路15号
- 专利权人: 中国电力科学研究院有限公司,国网上海市电力公司,国家电网有限公司
- 当前专利权人: 中国电力科学研究院有限公司,国网上海市电力公司,国家电网有限公司
- 当前专利权人地址: 北京市海淀区清河小营东路15号
- 代理机构: 北京工信联合知识产权代理有限公司
- 代理商 姜丽辉
- 主分类号: G06F16/36
- IPC分类号: G06F16/36 ; G06F40/30 ; G06Q10/0635 ; G06Q10/04 ; G06Q50/06 ; G06F18/22 ; G06F18/25 ; G06N3/042 ; G06N3/0464 ; G06N3/084
摘要:
本发明公开了一种面向电力网络战的威胁情报实战要素关联融合方法,包括:基于ATT&CK for ICS构建电力网络战威胁情报分析框架,确定电力网络战中关键威胁情报要素及之间的关系;对关键威胁情报要素进行预处理,构建威胁情报数据集库;构建威胁情报数据集库的威胁情报异构图,并利用Bert模型得到每个威胁情报要素的特征向量矩阵,根据各要素间的关系得到邻接矩阵,初始化威胁情报异构图的节点和边;在异构图中存在不同类型异构图节点的情况下,利用图神经网络模型对异构图中不同节点之间的关系进行预测,预测结果保存至威胁情报数据集库;在异构图中都是相同类型的异构图节点的情况下,进行基于距离的相似度计算,在相似度超过预设预知的情况下,新建两个异构图节点的边,保存至威胁情报数据库中。