一种电力终端设备入侵检测方法

    公开(公告)号:CN113079150B

    公开(公告)日:2022-09-30

    申请号:CN202110325387.8

    申请日:2021-03-26

    Abstract: 本发明提供一种电力终端设备入侵检测方法,包括,步骤S1,获取电力终端设备的网络流量数据和日志文件;步骤S2,提取所述网络流量数据和所述日志文件中的行为元数据;步骤S3,根据所述行为元数据生成电力终端设备的行为向量;步骤S4,将所述电力终端设备的当前行为向量输入预先训练好的行为序列预测模型,获得检测结果,并根据检测结果确定电力终端设备是否存在入侵行为;其中,所述检测结果包括正常或异常。本发明有效保留行为文本库中行为序列的关联关系,通过计算向量距离来进行量化,判断电力终端设备是否存在入侵行为,提升对网络攻击行为的分析能力。

Patent Agency Ranking