摘要
本发明公开了一种基于业务逻辑的灰度自适应安全策略生成方法及系统,方法包括:获取电网业务逻辑指令集,指令集具体是调度指令或运维计划;将指令集自动解析并生成一个形式化的业务逻辑模型,模型具体是一种有向无环图;对该模型进行上下文相关的动态风险评估,量化具体操作的风险;基于业务逻辑模型和风险值,生成一个多阶段的灰度部署策略集;最后,通过一个安全编排、自动化与响应引擎执行该策略集,以受控、可监控、可回滚的方式,逐步将新安全策略应用于OT网络。本发明通过将安全策略的生命周期与业务逻辑深度绑定,实现了安全态势的动态、自适应调整,确保了电网运行的稳定性和安全性。
技术关键词
安全策略生成方法
业务逻辑模型
网络安全设备
资产
工业控制系统网络安全
风险
网络关键性能指标
有向无环图
阶段
结构化数据格式
通用信息模型
电力系统
网络设备配置
入侵检测系统
数字孪生模型
网络交换机
系统为您推荐了相关专利信息
参数
数据管理模块
策略
资产管理技术
数据获取单元
自动化漏洞验证
漏洞验证系统
数据处理模块
模型训练模块
异常数据
数据汇总表
计算机程序产品
预测装置
生成测试用例
构建预测模型
资产
关系型数据库
管理方法
大语言模型
管理装置
可视化管理方法
防御系统
网络流量数据
资产管理系统
网络拓扑