一种网络告警数据处理方法及装置

    公开(公告)号:CN107231258B

    公开(公告)日:2019-09-24

    申请号:CN201710403100.2

    申请日:2017-06-01

    IPC分类号: H04L12/24 H04L29/06

    摘要: 本发明提供了一种网络告警数据处理方法及装置,该方法包括:照预设标准属性对原始网络告警数据进行预处理并去重;根据攻击源IP信息以及攻击目的IP信息生成告警序列;对于各个告警序列,提取该告警序列中各个当前网络告警数据的IP信息,并生成IP序列;根据Apriori算法对IP序列进行关联分析,得到相应的IP时序关联规则。基于本发明公开的方法,在关注网络告警数据之间关联度基础上,还实现对网络告警数据中隐藏的IP时序关联规则的挖掘。由于IP序列中包含有多个网络节点的IP地址,因此通过挖掘IP时序关联规则即可实现对攻击过程以及攻击目的的挖掘,这也就减少了网络管理员的工作量,从而达到快速部署防御工作的目的,进一步提高了网络系统的安全性。

    一种网络告警数据处理方法及装置

    公开(公告)号:CN107231258A

    公开(公告)日:2017-10-03

    申请号:CN201710403100.2

    申请日:2017-06-01

    IPC分类号: H04L12/24 H04L29/06

    摘要: 本发明提供了一种网络告警数据处理方法及装置,该方法包括:照预设标准属性对原始网络告警数据进行预处理并去重;根据攻击源IP信息以及攻击目的IP信息生成告警序列;对于各个告警序列,提取该告警序列中各个当前网络告警数据的IP信息,并生成IP序列;根据Apriori算法对IP序列进行关联分析,得到相应的IP时序关联规则。基于本发明公开的方法,在关注网络告警数据之间关联度基础上,还实现对网络告警数据中隐藏的IP时序关联规则的挖掘。由于IP序列中包含有多个网络节点的IP地址,因此通过挖掘IP时序关联规则即可实现对攻击过程以及攻击目的的挖掘,这也就减少了网络管理员的工作量,从而达到快速部署防御工作的目的,进一步提高了网络系统的安全性。

    一种基于高压配电网分区重构的输电网阻塞管控方法

    公开(公告)号:CN109449934B

    公开(公告)日:2021-10-22

    申请号:CN201811503747.3

    申请日:2018-12-10

    IPC分类号: H02J3/00

    摘要: 本发明公开了一种基于高压配电网分区重构的输电网阻塞管控方法,包括如下步骤:S1、采集城市高压配电网和输电网信息,并对交流节点进行编号;S2、构建上层输电网阻塞管控优化模型,并根据其获取各区域高压配电网最优转移容量;S3、将各区域高压配电网最优转移容量作为约束,构建下层区域高压配电网重构模型,并根据其获取各区域高压配电网最优拓扑状态;S4、根据各区域高压配电网最优拓扑状态,计算输电网中交流节点的有功负荷;S5、判断输电网是否还有阻塞状态,若是则返回步骤S2,否则结束方法;本发明解决了现有技术存在的传统决策方式难以在高维决策空间中找到切实有效的决策方案,导致城市电网的安全运行存在威胁的问题。