摘要
本发明提供了一种电力系统跨域威胁的检测与防御方法及系统,所述方法为对目标电网区域内物理域节点的运行监测数据进行异常识别得到异常识别结果和根据信息域节点的网络流量数据进行拒绝服务攻击识别得到攻击识别结果后,将二者进行异常事件关联分析得到攻击跨域异常识别结果,并依此获取对应的电力系统拓扑图和通信网络拓扑图,根据基于图论算法生成的跨域攻击链中的关键节点和关键风险传播路径生成攻击溯源图谱,以及根据图谱中关键节点的脆弱性信息,基于博弈论算法和强化学习算法迭代生成主动防御规则下发至节点。本发明通过跨域异常事件关联分析实时精准感知跨域攻击风险和执行自适应安全防御,提升电力系统安全防护的全面性和可靠性。
技术关键词
网络流量数据
拒绝服务攻击
通信网络拓扑
异常事件
拓扑图
博弈论算法
强化学习算法
端口
物理
设备识别
图论算法
风险
异常流量
图谱
通信节点间链路
电力系统安全防护
异常信息
标注规则
系统为您推荐了相关专利信息
电池防盗系统
中央控制单元
异常事件
物联网模块
面部识别
机器学习模型
多媒体教学设备
漏洞
接口控制
多媒体教学技术
斯托克斯参数
图像处理
卷积神经网络模型
像素点
特征提取方法
光伏组件功率
光伏面板
形态特征识别
拓扑图
多方位