摘要
本发明公开了一种新型电力系统DoS攻击的双层检测方法及系统,属于系统攻击检测技术领域,所述双层检测方法包括:获取新型电力系统传输电气数据时的状态特征和包特征;在第一层检测中,将状态特征进行特征过滤,得到攻击特征,判断攻击特征是否发生潜在攻击;若发生潜在攻击,得到潜在状态特征,对潜在状态特征进行第二层检测;计算包特征的信息熵,利用信息熵得到第二判断依据,根据第二判断依据,判断包特征是否发生潜在攻击;若发生潜在攻击,得到潜在包特征,对潜在包特征进行第二层检测;当进行第二层检测时,根据攻击预测模型和获取的基线概率,得到DoS攻击检测结果。本发明解决了由于正常业务的信息需求导致的误判问题。
技术关键词
双层检测方法
新型电力系统
信息熵
基线
攻击检测技术
攻击检测模块
参数
周期性
注意力机制
数值
端口
电气
动态
多模态
频率
数据
时序
系统为您推荐了相关专利信息
短期预测方法
新型电力系统
特征提取算法
复合多尺度
归一化方法
优化调度方法
优化调度算法
基地
互补模型
控制策略
数据安全检测方法
节点
生成用户
基线
实时数据统计
配电网运行状态
分析评估方法
异常数据
画像
配电网数据采集
铁路检测设备
场景定位方法
动态关联模型
定位技术
数字轨道地图