摘要
本发明涉及电力信息网络威胁情报分析技术领域,提供了一种电力信息网络多源威胁情报分析方法、系统、设备及介质,所述方法包括获取电力信息网络的待分析多源威胁情报数据;根据预设攻击实体数据模型和预设实体关联模式表对文本情报数据进行攻击实体关系抽取分析生成攻击重建主图;基于预设代码大模型和攻击实体检索数据库对攻击漏洞代码进行攻击实体关系抽取分析生成若干攻击重建子图;将攻击重建主图和各个攻击重建子图合并生成目标攻击重建图。本发明通过基于统一攻击实体数据模型的攻击实体关系提取机制结合多源攻击图重建机制,提高攻击实体识别的准确性和全面性,确保威胁检测和攻击溯源的可靠性,提升电力信息网络的安全防御能力。
技术关键词
威胁情报分析方法
实体关系抽取
文本
节点
三元组
数据
漏洞
网络威胁情报
电力
威胁情报分析技术
威胁情报分析系统
大语言模型
模式
广度优先搜索算法
高级持续性威胁
命名实体识别模型
实体关系提取
列表
日志
系统为您推荐了相关专利信息
霍尔效应电流传感器
分布式传感器
变电站
诊断模块
自动化控制单元