一种源网荷储协同控制系统的网络攻击关联性分析方法

    公开(公告)号:CN115603989A

    公开(公告)日:2023-01-13

    申请号:CN202211221104.6

    申请日:2022-10-08

    IPC分类号: H04L9/40

    摘要: 本发明涉及电力系统领域,尤其涉及一种源网荷储协同控制系统的网络攻击关联性分析方法,设计网络安全。首先,获取源网荷储协同控制系统的日志文件进行解析,获取涉及网络攻击场景的异常事件的数据。其次,对采集数据进行预处理,过滤无关项与重复项,生成网络攻击异常事件项集。并利用FP‑Growth算法对数据进行事件的关联分析,挖掘异常信息与网络攻击场景的关联规则。最后,建立源网荷储协同控制系统攻击关联匹配规则库,对系统事件进行实时监测,结合网络攻击规则库对网络攻击场景进行快速识别。

    一种电力监控系统远程运维安全保护装置

    公开(公告)号:CN117061556B

    公开(公告)日:2024-03-19

    申请号:CN202311043427.5

    申请日:2023-08-17

    摘要: 本发明公开了一种电力监控系统远程运维安全保护装置,包括外网接口、内网接口、可视化人机接口、安全接入与身份认证组件、权限管理组件、协议代理组件、行为控制组件、安全审计组件、第一数据整合单元和第二数据整合单元,安全接入与身份认证组件、权限管理组件均与外网接口和第一数据整合单元连接,第一数据整合单元分别与协议代理组件、行为控制组件连接,协议代理组件和行为控制组件的输出端与第二数据整合单元的输入端连接,第二数据整合单元与内网接口连接,安全审计组件与各组件和可视化人机接口连接。本发明的远程运维安全保护装置具有结构简单、实现容易、安全性高等优点,能够提高运维工作效率,保障电力监控系统的安全。

    一种电力监控系统远程运维安全保护装置

    公开(公告)号:CN117061556A

    公开(公告)日:2023-11-14

    申请号:CN202311043427.5

    申请日:2023-08-17

    摘要: 本发明公开了一种电力监控系统远程运维安全保护装置,包括外网接口、内网接口、可视化人机接口、安全接入与身份认证组件、权限管理组件、协议代理组件、行为控制组件、安全审计组件、第一数据整合单元和第二数据整合单元,安全接入与身份认证组件、权限管理组件均与外网接口和第一数据整合单元连接,第一数据整合单元分别与协议代理组件、行为控制组件连接,协议代理组件和行为控制组件的输出端与第二数据整合单元的输入端连接,第二数据整合单元与内网接口连接,安全审计组件与各组件和可视化人机接口连接。本发明的远程运维安全保护装置具有结构简单、实现容易、安全性高等优点,能够提高运维工作效率,保障电力监控系统的安全。

    基于多Agent的分布式关联分析的智慧园区工控系统网络攻击场景识别方法

    公开(公告)号:CN114915478A

    公开(公告)日:2022-08-16

    申请号:CN202210547651.7

    申请日:2022-05-19

    IPC分类号: H04L9/40 H04L67/12

    摘要: 本发明公开了基于多Agent的分布式关联分析的智慧园区工控系统网络攻击场景识别方法,步骤为:对网络攻击异常事件数据预处理,构建网络攻击异常事件关联因素集合;利用多Agent分布式处理器将预处理后的集合进行分组,然后将各组数据放置在不同的Agent中分别输入到FP‑growth算法模型中挖掘智慧园区系统网络攻击异常事件的频繁项集,分析事件之间潜在的关联关系,建立网络攻击关联规则库;构建智慧园区系统网络攻击实时异常事件属性集,利用灰色关联分析算法计算异常表现属性关联度;最后,将实时异常事件对于网络攻击异常表现形式的元素集合,结合网络攻击规则库中的关联规则,实现对攻击场景的快速识别。

    基于多代理的分布式关联分析的智慧园区工控系统网络攻击场景识别方法、系统及存储介质

    公开(公告)号:CN114915478B

    公开(公告)日:2023-03-10

    申请号:CN202210547651.7

    申请日:2022-05-19

    IPC分类号: H04L9/40 H04L67/12

    摘要: 本发明公开了基于多Agent的分布式关联分析的智慧园区工控系统网络攻击场景识别方法,步骤为:对网络攻击异常事件数据预处理,构建网络攻击异常事件关联因素集合;利用多Agent分布式处理器将预处理后的集合进行分组,然后将各组数据放置在不同的Agent中分别输入到FP‑growth算法模型中挖掘智慧园区系统网络攻击异常事件的频繁项集,分析事件之间潜在的关联关系,建立网络攻击关联规则库;构建智慧园区系统网络攻击实时异常事件属性集,利用灰色关联分析算法计算异常表现属性关联度;最后,将实时异常事件对于网络攻击异常表现形式的元素集合,结合网络攻击规则库中的关联规则,实现对攻击场景的快速识别。