[发明专利]一种基于时空相似度匹配的智能变电站入侵场景还原的方法及系统有效
申请号: | 201810785588.4 | 申请日: | 2018-07-17 |
公开(公告)号: | CN109241989B | 公开(公告)日: | 2023-06-20 |
发明(设计)人: | 杨军;周亮;应欢;韩丽芳;周纯杰;朱朝阳;缪思薇;王海翔;李梦涛;余文豪;杨军;邱意民;庞铖 | 申请(专利权)人: | 中国电力科学研究院有限公司;国家电网有限公司;华中科技大学;国网浙江省电力有限公司 |
主分类号: | G06F18/24 | 分类号: | G06F18/24;G06F18/22;G06Q10/0635;G06Q50/06 |
代理公司: | 北京工信联合知识产权代理有限公司 11266 | 代理人: | 贾银秋 |
地址: | 100192 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于时空相似度匹配的智能变电站入侵场景还原的方法及系统,方法包括:获取智能变电站的各告警设备的告警信息;对告警信息进行分类;确定告警设备之间的告警关联关系,建立告警设备之间的告警相似度矩阵;建立告警设备之间的因果关系矩阵;计算任意两个告警设备之间的攻击传播概率,确定告警设备之间的最终的攻击传播路径;根据预先建立的已知的攻击类型的攻击特征库,获取已知的攻击类型的攻击特征;将告警设备之间的最终的攻击传播路径中还原得到的攻击场景中每个节点告警设备的告警信息分别与已知的攻击类型的攻击特征进行攻击支持度分析;将攻击场景中各个节点的告警设备出现最多的攻击类型确定为当前攻击场景的攻击类型。 | ||
搜索关键词: | 一种 基于 时空 相似 匹配 智能 变电站 入侵 场景 还原 方法 系统 | ||
【主权项】:
1.一种基于时空相似度匹配的智能变电站入侵场景还原的方法,所述方法包括:获取智能变电站的各告警设备的告警信息;对所述告警信息进行分类;基于同一分类的所述告警信息,从时间维度和空间维度分析所述告警设备之间的告警信息相似度,确定所述告警设备之间的告警关联关系,建立所述告警设备之间的告警相似度矩阵;分析所述告警设备之间的告警关联关系,建立所述告警设备之间的因果关系矩阵;基于所述告警相似度矩阵和所述告警设备之间的因果关系矩阵,计算任意两个所述告警设备之间的攻击传播概率,确定所述告警设备之间的最终的攻击传播路径;根据预先建立的已知的攻击类型的攻击特征库,获取已知的攻击类型的攻击特征;将所述告警设备之间的最终的攻击传播路径中还原得到的攻击场景中每个节点告警设备的告警信息分别与所述已知的攻击类型的攻击特征进行攻击支持度分析,确定各个节点告警设备的攻击类型;将攻击场景中各个节点的告警设备出现最多的攻击类型确定为当前攻击场景的攻击类型。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电力科学研究院有限公司;国家电网有限公司;华中科技大学;国网浙江省电力有限公司,未经中国电力科学研究院有限公司;国家电网有限公司;华中科技大学;国网浙江省电力有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810785588.4/,转载请声明来源钻瓜专利网。