异常节点发现方法及装置
    58.
    发明公开

    公开(公告)号:CN116055113A

    公开(公告)日:2023-05-02

    申请号:CN202211617108.6

    申请日:2022-12-13

    IPC分类号: H04L9/40 H04L43/045

    摘要: 本发明实施例涉及一种异常节点发现方法及装置,包括:将当前网络划分为多个子网络社区;获取每个子网络社区的内部信息,确定每个子网络社区的节点与其对应的邻居节点的攻击关系;基于攻击关系构建贝叶斯子攻击图;搜索贝叶斯子攻击图中的内部攻击路径,并基于内部攻击路径计算每个出完整的攻击路径的攻击概率;基于攻击概率确定攻击概率阈值,并基于每个攻击路径中节点出现的次数确定节点出现频次阈值;基于攻击概率阈值和节点出现频次阈值确定异常节点。由此,采用基于子攻击图的反向攻击路径搜索,优化了搜索效率,分别通过攻击路径攻击概率与节点的出现频次的数学期望来查找大规模变电站现场网络中的异常节点,提高了查询结果的全面性。