摘要
本发明公开了一种标准化接口安全业务内视系统及其方法,该系统包括:利用扩展的伯克利数据包过滤器技术进行非侵入式数据采集的分布式数据采集模块;对工业协议进行深度解析和归一化的协议解析与归一化模块;实时构建并更新电力系统动态拓扑图谱的动态系统建模模块;以及采用混合式图神经网络与长短期记忆网络模型进行异常检测的AI异常检测模块。本发明实现了对包括加密流量在内的业务数据进行极低的性能开销、非侵入的深度捕获,并能精准识别违反业务逻辑和物理约束的复杂攻击,极大地提高了电力等关键基础设施的内生安全水平,具备高检测准确率与极低的误报率的优点。
技术关键词
内视系统
标准化接口
分布式数据采集
数据包过滤器
LSTM模型
长短期记忆网络
动态系统建模
归一化模块
监测终端设备
内视方法
图谱
协议
电力系统动态
动态更新
操作系统内核
数据格式
人工智能模型
可视化模块
加密