摘要
本发明公开了一种配电网中在线设备智能画像方法及系统,涉及电力配电网中的网络安全技术领域,包括以下步骤:采集配电网全网流量,此一种配电网中在线设备智能画像方法及系统,使用智能设备画像技术,从配电网网络流量中自动探测和获取存活在线设备的IP地址、物理地址、设备类型等基础信息,并进一步实施设备间通信的流量分析和行为分析,实时可视化呈现配电网中在线设备及网络通信行为的全貌,不仅可以发现配电网中的正常设备和正常网络通信行为,而且有助于发现配电网中的故障设备、外接设备和欺骗设备,发现配电网网络通信中的异常流量和异常攻击,增强配电网网络运行状态透明度,提高及时发现配电网网络运行异常和攻击行为的能力。
技术关键词
画像系统
在线
设备通信
数据包特征
可视化方式
画像方法
长短期记忆神经网络
指纹
设备特征信息
操作系统
异常流量
分析配电网
网络通信
标记
核心交换机
风险
协议
网络运行状态
检测器