一种面向电力网络复杂攻击行为的智能检测方法及系统

    公开(公告)号:CN117596052A

    公开(公告)日:2024-02-23

    申请号:CN202311615244.6

    申请日:2023-11-29

    摘要: 本发明公开了一种面向电力网络复杂攻击行为的智能检测方法及系统,包括:采集电力网络的数据,对数据进行静态分析和动态分析;根据历史数据建立攻击特征提取模型,分析攻击行为的攻击特征;根据攻击特征进行告警聚类分析,实现精确告警,并根据多源数据进行回溯挖掘,提高告警监测处置能力。本发明方法基于历史数据深度学习对异常行为进行攻击特征提取;然后,基于得到的特征对监测系统进行告警规则设置,通过基于聚类分析的误告警判定,从而发现真实告警信息,将管理人员从大量冗余告警中解放出来,提高告警数据质量;进一步,基于多源数据对历史攻击事件进行回溯挖掘,提高面向电力网络复杂攻击行为的发现效率及准确率。

    一种攻击次数分类统计方法及系统

    公开(公告)号:CN116527386A

    公开(公告)日:2023-08-01

    申请号:CN202310642955.6

    申请日:2023-05-31

    IPC分类号: H04L9/40 H04L67/1097

    摘要: 本发明公开了一种攻击次数分类统计方法及系统包括,采集各安全设备原始日志,并对原始日志进行预处理;将预处理后的日志数据存放至可扩展分布式文件系统中;获取可扩展分布式文件系统存储的数据,结合目标维度,对日志进行聚合,计算出攻击次数,并进行分类统计。借助Flink优秀的流处理能力,保证了任务运行的稳定性以及“精确一次”语义,即不重不漏地处理每条日志;在范式化日志中加入“事件时间戳”,并将其在计算攻击次数时作为聚合依据,消除了乱序到达的日志对最终统计结果的影响;结合安全设备的网络拓扑,引入“可达攻击”和“阻断攻击”的分类标准,使攻击次数的统计更具有分析价值。