- 专利标题: 一种基于端侧边缘计算的云网端协同防御方法及系统
-
申请号: CN202011619791.8申请日: 2020-12-30
-
公开(公告)号: CN112769796A公开(公告)日: 2021-05-07
- 发明人: 张晓良 , 石进 , 吴克河 , 杨文 , 蔡军飞 , 张伟
- 申请人: 华北电力大学 , 国家电网有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院
- 申请人地址: 北京市昌平区回龙观北农路2号; ; ;
- 专利权人: 华北电力大学,国家电网有限公司,国网河南省电力公司,国网河南省电力公司电力科学研究院
- 当前专利权人: 华北电力大学,国家电网有限公司,国网河南省电力公司,国网河南省电力公司电力科学研究院
- 当前专利权人地址: 北京市昌平区回龙观北农路2号; ; ;
- 代理机构: 南京苏高专利商标事务所
- 代理商 李淑静
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; G06K9/62 ; G06N20/00
摘要:
本发明公开了一种基于端侧边缘计算的云网端协同防御方法及系统,涉及电力工控系统的信息安全。方法包括:在终端侧设置边缘计算中心,采集工控系统终端设备信息和通信流量信息,利用设备指纹对电力工控终端的属性特征进行定义与标识,利用Nmap扫描方法自动采集电力工控终端设备指纹,决策树算法建立训练模型,实现终端设备指纹动态认证;通过设置交换机镜像、智能监测主机流量控制、云计算中心训练流量基线,实现工控终端设备流量异常检测,实现基于边缘计算的“云端”协同防御技术。通过流量数据采集、信息熵量化流量特征属性预处理、改进的半监督聚类K‑means算法训练,实现电力工控内网异常流量检测,实现了基于异常流量检测的“云网”实时防御。
公开/授权文献
- CN112769796B 一种基于端侧边缘计算的云网端协同防御方法及系统 公开/授权日:2021-10-19