摘要
本申请涉及了一种电力系统多模态图注意力攻击溯源阻断方法和装置,本方法利用告警数据和流量数据协同匹配筛选异常流量数据;然后基于聚合和聚类机制通过无向异常流图筛选出真实攻击流量数据,通过注意力机制能提高筛选的准确度;然后构建告警关联的有向告警图,基于有向告警图生成初始攻击链,实现细粒度的多步攻击行为的关联和溯源;基于负因果关联对初始攻击链中的节点进行剪枝,得到了最终攻击链,从而进行攻击阻断;本方法通过无向异常流图与有向告警图之间的多模态协同分析,实现细粒度的攻击行为溯源,使用非因果推理方法进行攻击链分析,能够保证告警类型的因果关联性,还能够最大限度地减少对专家知识、攻击标记以及模拟工作的依赖。
技术关键词
异常流量
阻断方法
电力系统
多模态
注意力神经网络
注意力机制
计算机可执行指令
邻居
源节点
聚类
控制器
可读存储介质
阻断装置
推理方法
数据获取模块
系统为您推荐了相关专利信息
情绪状态信息
面部微表情
生理状态信息
患者
资源分配
数据加密系统
生物特征数据
时序特征
多模态
特征提取算法
土壤墒情数据
云端服务器
分布算法
卷积特征提取
多模态特征融合