摘要
本发明属于智能电网数据安全保护的技术领域,具体涉及一种基于电网信息物理耦合的APT溯源方法及装置,其方法包括:获取审计日志数据并将其重构为因果关系图,基于该因果关系图构建训练样本集对LSTM模型进行训练;基于物理层拓扑和物理层母线节点的过载情况构建过载关联图,并对其中各支路做脆弱性评估;基于各支路的真实过载情况对其进行二分类,构建过载依赖关系库,并评估各支路过载关联的破坏性影响;基于上述两个评估结果确定可疑支路序列,并根据信息‑物理拓扑关系和时间属性缩小可疑日志范围,得到待识别日志,将该待识别日志重构为目标因果关系图,利用训练好的LSTM模型对其进行识别,以判别出攻击实体并还原攻击路径。
技术关键词
支路
审计日志数据
溯源方法
LSTM模型
训练样本集
节点
序列
物理
母线
顶点
关系
重构
指标
数据安全保护
机器可读存储介质
存储器存储指令
功率
拓扑网络
系统为您推荐了相关专利信息
高级氧化装置
参数控制方法
反馈特征
BiLSTM模型
参数控制系统
模糊预测控制
转换控制方法
隶属度函数
模糊控制规则
Mamdani算法
联络通道
皮尔逊相关系数
LSTM模型
数据
矩阵
电力系统暂态
状态估计模型
电力系统稳态
电力系统状态估计装置
深度迁移学习
移相器
柔性互联装置
双层优化模型
选址定容方法
区域配电网