- 专利标题: 一种零信任环境下的异常检测方法、电子设备及存储介质
-
申请号: CN202410889042.9申请日: 2024-07-04
-
公开(公告)号: CN118432952B公开(公告)日: 2024-10-18
- 发明人: 夏飞 , 赵新建 , 丁一新 , 张颂 , 陈石 , 徐晨维 , 袁国泉 , 宋浒 , 沈力 , 吴子成 , 窦昊翔 , 刘行 , 王正琦 , 陈逸舟
- 申请人: 国网江苏省电力有限公司信息通信分公司 , 南京南瑞信息通信科技有限公司
- 申请人地址: 江苏省南京市鼓楼区北京西路20号;
- 专利权人: 国网江苏省电力有限公司信息通信分公司,南京南瑞信息通信科技有限公司
- 当前专利权人: 国网江苏省电力有限公司信息通信分公司,南京南瑞信息通信科技有限公司
- 当前专利权人地址: 江苏省南京市鼓楼区北京西路20号;
- 代理机构: 北京品源专利代理有限公司
- 代理商 孔凡红
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H02J13/00 ; G06F18/2433 ; G06N3/0464 ; G06N3/084
摘要:
本发明公开了一种零信任环境下的异常检测方法、电子设备及存储介质,涉及信息安全技术领域。其中,该方法包括:在零信任环境下的电力系统中,获取终端用户日志文件以及电网实体身份数据,根据终端用户日志文件和电网实体身份数据构建访问主体行为刻画与关联模型;获取与访问主体关联的主体访问行为数据,构建访问主体的自身行为基线;获取具有相同属性的电网实体的群体访问行为数据,构建具有相同属性实体的群体行为基线;基于预设异常检测模型分别确定自身行为基线以及群体行为基线的基线评估信息,确定异常结果。本发明从不同维度提取访问主体的行为特征,利用预设异常检测模型确定异常结果,提高异常检测的准确性,提升电力系统的安全性。
公开/授权文献
- CN118432952A 一种零信任环境下的异常检测方法、电子设备及存储介质 公开/授权日:2024-08-02