一种网络攻击检测方法、装置及电子设备

    公开(公告)号:CN111404911B

    公开(公告)日:2022-10-14

    申请号:CN202010165954.3

    申请日:2020-03-11

    Abstract: 本发明提供了一种网络攻击检测方法、装置及电子设备,本发明中获取目标网络流量的流量特征,然后对所述流量特征进行降维操作,得到流量统计特征,并调用预先训练的流量分析模型对所述流量统计特征进行处理,得到所述目标网络流量的流量分析结果,进而,确定与所述流量分析结果对应的网络攻击结果。由于流量分析模型的训练样本标注了正常流量样本或异常流量样本的样本类型,即可以通过流量分析模型得到该目标网络流量是否异常的分析结果,也就是说,本发明通过分析得到网络流量是否异常,进而确定电网工控系统是否受到网络攻击,若受到网络攻击,则可以及时修复电网工控系统,从而保证了电力系统的运行安全性。

    一种网络攻击检测方法、装置及电子设备

    公开(公告)号:CN111404911A

    公开(公告)日:2020-07-10

    申请号:CN202010165954.3

    申请日:2020-03-11

    Abstract: 本发明提供了一种网络攻击检测方法、装置及电子设备,本发明中获取目标网络流量的流量特征,然后对所述流量特征进行降维操作,得到流量统计特征,并调用预先训练的流量分析模型对所述流量统计特征进行处理,得到所述目标网络流量的流量分析结果,进而,确定与所述流量分析结果对应的网络攻击结果。由于流量分析模型的训练样本标注了正常流量样本或异常流量样本的样本类型,即可以通过流量分析模型得到该目标网络流量是否异常的分析结果,也就是说,本发明通过分析得到网络流量是否异常,进而确定电网工控系统是否受到网络攻击,若受到网络攻击,则可以及时修复电网工控系统,从而保证了电力系统的运行安全性。

    基于用电信息采集系统的设备异常监测分析方法

    公开(公告)号:CN109991495A

    公开(公告)日:2019-07-09

    申请号:CN201910262864.3

    申请日:2019-04-02

    Abstract: 本发明涉及异常监测分析技术领域,是一种基于用电信息采集系统的设备异常监测分析方法,包括第一步,获取电力信息采集系统采集的运维异常和其他业务部门转发的采集异常,汇总运维异常和采集异常作为异常信息,将异常信息按照异常严重程度进行分级处理;第二步,按异常信息的严重程度由高向低进行异常诊断,若诊断结果为有远程修复方案,则进入第三步;若诊断结果为未远程修复信息,则进入第五步;第三步,依据远程修复方案对异常设备进行远程修复并自动重检;第四步,监控自动重检远程修复结果,获取未远程修复信息;第五步,将未修复信息生成异常工单。本发明能远程自动修复常规异常信息,运维人员只需处理常规手段无法解决的异常。

Patent Agency Ranking