一种基于数据特征提取的电网信息安全预警系统技术方案

技术编号:33469306 阅读:29 留言:0更新日期:2022-05-19 00:47
本发明专利技术公开了一种基于数据特征提取的电网信息安全预警系统包括:包括:大数据采集层、攻击信息特征提取存储层、数据分析层以及决策层;其中,所述大数据采集层实现对基础设施运行数据、信息系统运行数据以及信息网络运行数据的实时采集,并同步收集内部数据和外部数据;所述攻击信息特征提取存储层用于用于提取当前电网攻击情报的运行特征,实现攻击特征信息的提取和记录;所述数据分析层用于实现采集数据的高效集成、计算和分析;所述决策层用于实现信息网络风险的及时预警。本发明专利技术现了电力信息网络运行态势全面感知、运行风险实时预警和预警事件及时处置。和预警事件及时处置。和预警事件及时处置。

【技术实现步骤摘要】
一种基于数据特征提取的电网信息安全预警系统


[0001]本专利技术涉及电力系统安全领域,尤其涉及一种基于数据特征提取的电网信息安全预警系统。

技术介绍

[0002]当前,物联网、云计算、大数据等新技术日新月异,我们已经步入Web6.0时代,智慧地球、互联网+、自媒体等新概念不断产生,信息网络在各领域各行业实现了全覆盖、全普及、全应用。信息网络的新发展、新应用所带来的问题是:数据的数量级迅速加大、数据的类型更为复杂、数据的来源愈加多样、病毒和攻击事件更加隐蔽。为了及时应对大数据环境下的安全攻击,有效遏制各类网络攻击,真正做到“魔高一尺,道高一丈”,亟待研究大数据环境下的网络安全态势感知技术,发挥大数据技术的海量存储、并行计算、高效查询等特点优势,突破传统态势感知模型的设备局限性大、数据融合能力差、数据挖掘水平弱等“瓶颈”问题,构建面向大数据的网络安全态势感知模型,建立与大数据环境相匹配的安全防护框架,实现多源多类型数据高效获取、海量数据高速融合、分析模型智能有效、数据挖掘准确可靠、态势展示类型丰富、应急响应决策合理的目标要求,为各领域各部门信息技术的发展应用保驾护航。
[0003]网络与信息安全直接关乎公司电网安全生产和业务正常运转,公司面临日益严峻的内外部信息安全形势,亟需提高“本质安全”水平,开创安全保障新局面。随着公司信息化水平的不断提升,对电力信息网络提出了更高的标准和需求,公司需要改变在故障发生之后进行告警和抢修的被动管理模式,实现在故障发生前就进行风险预警和智能运维的电力信息网络主动管理模式,这有利于提升电力信息网络应对安全风险的能力,为智能电网乃至全球能源互联网的建设添砖加瓦。

技术实现思路

[0004]本专利技术为了解决以上问题,提供了一种基于数据特征提取的电网信息安全预警系统。
[0005]为实现上述目的,本专利技术所采用的技术方案如下:
[0006]一种基于数据特征提取的电网信息安全预警系统,包括:大数据采集层、数据分析层以及决策层;
[0007]其中,所述大数据采集层实现对基础设施运行数据、信息系统运行数据以及信息网络运行数据的实时采集,并同步收集内部数据和外部数据;
[0008]所述数据分析层用于实现采集数据的高效集成、计算和分析;
[0009]所述决策层用于实现信息网络风险的及时预警。
[0010]可选的,所述数据分析层包括集成模块、计算模块以及分析模块,其中,所述集成模块用于对所述大数据采集层的数据集成,即进行数据抽取、数据转换以及数据清洗,所述计算模块用于处理对集成后的数据进行批量数据处理以及流数据处理,所述分析模块用于
对所述计算后的数据进行分析。
[0011]可选的,所述分析模块包括分析库模块以及预警模型,所述分析库模块用于提供分析模型,所述预警模型根据所述分析模型实现电力信息主动风险预警管理,所述分析库模块包括状态预警模型、阈值预警模型、快变预警模型、评价预警模型以及分级预警模型。
[0012]可选的,所述预警模型包括基础构架评价模型、实时可靠性模型以及历史运行评价模型,其中,所述基础构架评价模型通过拓扑发现技术得到信息网络拓扑架构,然后对拓扑架构中的所有基础设施进行重要性评估并采集其监控指标;所述实时可靠性模型对信息系统主要页面的实时监控指标以及监控页面响应以及响应时长;所述历史运行评价模型基于信息系统历史运行情况,用于历史告警数量和历史告警级别。
[0013]可选的,所述状态预警模型包括硬件、软件、基础支撑资源以及虚拟资源,用于每隔一段时间(对所有信息资源探测一次,并判断其状态。
[0014]可选的,所述阈值预警模型用于做预警阈值判断,其算法如下:
[0015][0016][0017]其中,T
0max
和T
0min
分别为上阈值和下阈值的初始值,t为当前日期,h为当前时间,m为天数,n为小时数。根据以上算法,信息资源的指标阈值T在上阈值T
max
和下阈值T
min
之间。
[0018]可选的,所述快变预警模型用于对非正常突变进行预警,其算法如下:
[0019][0020]其中,S
i
表示第i台设备的负载,α为快变阈值由用户配置;
[0021][0022]其中R
max
和R
min
分别为经过数据清洗的历史运行数据最大值和最小值,A为历史数据的平均值,L代表指标的合理运行范围。
[0023]可选的,所述评价预警模型用于实现基础设施的评价,评价预警算法如下:
[0024][0025]基于用户自定义设置的初始得分S0,各级别信息网络事件的数量m/n/p、权重α和扣分值f,可得到信息资源的最终评价得分S,并根据分数高低进行风险预警。
[0026]可选的,所述分级预警模型用于将预警事件分为指标级、基础设施级和信息网络
级。
[0027]可选的,所述决策层包括资源管理模块、风险预警模块、决策分析模块。
[0028]本专利技术与现有技术相比,所取得的技术进步在于:
[0029]基于数据特征提取的电网信息安全预警系统实现了电力信息网络运行态势全面感知、运行风险实时预警和预警事件及时处置。通过所有可获取的信息实时评估网络的安全情境态势,为网络安全管理员的决策分析提供依据,将不安全因素带来的风险和损失降到最低。该模型在提高网络的监控能力、应急响应能力和预测网络安全的发展趋势等方面都具有重要的意义,为电力、通信等系统的信息安全提供了有力保障,具有良好的应用效果。
附图说明
[0030]附图用来提供对本专利技术的进一步理解,并且构成说明书的一部分,与本专利技术的实施例一起用于解释本专利技术,并不构成对本专利技术的限制。
[0031]在附图中:
[0032]图1为本专利技术的结构示意图。
具体实施方式
[0033]下面这几个具体的实施例可以相互结合,对于相同或相似的概念或过程可能在某些实施例中不再赘述。下面将结合附图,对本专利技术的实施例进行描述。
[0034]需要注意的是,这里所使用的术语仅是为了描述具体实施方式,而非意图限制根据本申请的示例性实施方式。如在这里所使用的,除非上下文另外明确指出,否则单数形式也意图包括复数形式,此外,还应当理解的是,当在本说明书中使用术语“包含”和/或“包括”时,其指明存在特征、步骤、操作、器件、组件和/或它们的组合。
[0035]如图1所示,本专利技术公开了一种基于数据特征提取的电网信息安全预警系统,包括:大数据采集层、攻击信息特征提取存储层、数据分析层以及决策层;
[0036]其中,大数据采集层实现对基础设施运行数据、信息系统运行数据以及信息网络运行数据的实时采集,并同步收集内部数据和外部数据;其中,内部数据为:包括信誉情报和攻击情报,信誉情报包括URL、IP地址、域名,攻击情报包括攻击源、攻击工具、漏洞、采取的方式,其主要是指对内部异常行为进行监控,内部本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基于数据特征提取的电网信息安全预警系统,其特征在于,包括:大数据采集层、攻击信息特征提取存储层、数据分析层以及决策层;其中,所述大数据采集层实现对基础设施运行数据、信息系统运行数据以及信息网络运行数据的实时采集,并同步收集内部数据和外部数据;所述攻击信息特征提取存储层用于用于提取当前电网攻击情报的运行特征,实现攻击特征信息的提取和记录;所述数据分析层用于实现采集数据的高效集成、计算和分析;所述决策层用于实现信息网络风险的及时预警。2.根据权利要求1所述的基于数据特征提取的电网信息安全预警系统,其特征在于:所述数据分析层包括集成模块、计算模块以及分析模块,其中,所述集成模块用于对所述大数据采集层的数据集成,即进行数据抽取、数据转换以及数据清洗,所述计算模块用于处理对集成后的数据进行批量数据处理以及流数据处理,所述分析模块用于对所述计算后的数据进行分析。3.根据权利要求2所述的基于数据特征提取的电网信息安全预警系统,其特征在于:所述分析模块包括分析库模块以及预警模型,所述分析库模块用于提供分析模型,所述预警模型根据所述分析模型实现电力信息主动风险预警管理,所述分析库模块包括状态预警模型、阈值预警模型、快变预警模型、评价预警模型以及分级预警模型。4.根据权利要求3所述的基于数据特征提取的电网信息安全预警系统,其特征在于:所述预警模型包括基础构架评价模型、实时可靠性模型以及历史运行评价模型,其中,所述基础构架评价模型通过拓扑发现技术得到信息网络拓扑架构,然后对拓扑架构中的所有基础设施进行重要性评估并采集其监控指标;所述实时可靠性模型对信息系统主要页面的实时监控指标以及监控页面响应以及响应时长;所述历史运行评价模型基于信息系统历史运行情况,用于历史告警数量和历史告警级别。5.根据权利要求3所述的基于数据特征提取的电网信息安全预警系统,其特征在于:所述状态预警模型包括硬件、软件...

【专利技术属性】
技术研发人员:刘惠颖左晓军郗波郭禹伶侯波涛常杰
申请(专利权)人:国家电网有限公司国网河北能源技术服务有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1