- 专利标题: 一种基于时空相似度匹配的智能变电站入侵场景还原的方法及系统
-
申请号: CN201810785588.4申请日: 2018-07-17
-
公开(公告)号: CN109241989B公开(公告)日: 2023-06-20
- 发明人: 杨军 , 周亮 , 应欢 , 韩丽芳 , 周纯杰 , 朱朝阳 , 缪思薇 , 王海翔 , 李梦涛 , 余文豪 , 杨军 , 邱意民 , 庞铖
- 申请人: 中国电力科学研究院有限公司 , 国家电网有限公司 , 华中科技大学 , 国网浙江省电力有限公司
- 申请人地址: 北京市海淀区清河小营东路15号; ; ;
- 专利权人: 中国电力科学研究院有限公司,国家电网有限公司,华中科技大学,国网浙江省电力有限公司
- 当前专利权人: 中国电力科学研究院有限公司,国家电网有限公司,华中科技大学,国网浙江省电力有限公司
- 当前专利权人地址: 北京市海淀区清河小营东路15号; ; ;
- 代理机构: 北京工信联合知识产权代理有限公司
- 代理商 贾银秋
- 主分类号: G06F18/24
- IPC分类号: G06F18/24 ; G06F18/22 ; G06Q10/0635 ; G06Q50/06
摘要:
本发明公开了一种基于时空相似度匹配的智能变电站入侵场景还原的方法及系统,方法包括:获取智能变电站的各告警设备的告警信息;对告警信息进行分类;确定告警设备之间的告警关联关系,建立告警设备之间的告警相似度矩阵;建立告警设备之间的因果关系矩阵;计算任意两个告警设备之间的攻击传播概率,确定告警设备之间的最终的攻击传播路径;根据预先建立的已知的攻击类型的攻击特征库,获取已知的攻击类型的攻击特征;将告警设备之间的最终的攻击传播路径中还原得到的攻击场景中每个节点告警设备的告警信息分别与已知的攻击类型的攻击特征进行攻击支持度分析;将攻击场景中各个节点的告警设备出现最多的攻击类型确定为当前攻击场景的攻击类型。
公开/授权文献
- CN109241989A 一种基于时空相似度匹配的智能变电站入侵场景还原的方法及系统 公开/授权日:2019-01-18