基于Transformer架构的电力攻击威胁检测与溯源方法及系统技术方案

技术编号:41207919 阅读:20 留言:0更新日期:2024-05-09 23:29
本发明专利技术公开了一种基于Transformer架构的电力攻击威胁检测与溯源方法及系统,首先通过电力威胁情报获取模块获取电力软件中的IOC数据,并利用Transformer编码模型将IOC数据转化为向量表示,从而提取出关键的IOC特征,随后,提取的特征被送入电力威胁溯源模块,与数据库中预先存储的电力软件流量特征进行相似性对比分析,通过相似性对比,系统不仅能够准确判断当前网络流量中的威胁类型,还能迅速而可靠地追溯并识别出威胁的来源家族,以及时采取防御措施,进而确保电力系统的安全性和稳定运行,并为未来的电力系统网络安全防护策略提供了数据支持。

【技术实现步骤摘要】

本专利技术涉及电力软件异常检测领域,具体为一种基于transformer架构的电力攻击威胁检测与溯源方法及系统。


技术介绍

1、随着信息技术的快速发展,电力系统作为现代社会的重要基础设施,其稳定和安全运行对经济和民生具有至关重要的作用,然而,电力系统也日益成为网络攻击的目标,面临着越来越多的安全威胁,包括零日攻击、内部威胁、数据泄露等,这些威胁直接影响了电力系统的可靠性和安全性,特别是电力系统中的威胁行为涉及的传感器数据多样且复杂,时序数据的高维度、关联性和复杂性为威胁检测与溯源带来了巨大挑战,传统的安全防护方法主要基于预设规则来检测恶意行为,这种方法依赖于专业知识和对攻击行为的深入理解,但规则的静态定义使得其在灵活性、应对未知攻击方面存在明显不足,此外,传统的基于规则的检测系统往往难以捕捉威胁行为中的非线性关系和时序关联性,无法对时序数据进行有效地连续建模,因而在关键特征提取方面受到限制。

2、中国专利,公开号:cn 115081520 a,公开日:2022年9月20日,公开了一种数据中心电力攻击检测方法及系统,该专利技术通过基于强化学习的g本文档来自技高网...

【技术保护点】

1.一种基于Transformer架构的电力攻击威胁检测与溯源方法,其特征在于,包括如下步骤:

2.根据权利要求1所述的基于Transformer架构的电力攻击威胁检测与溯源方法,其特征在于,S1包括如下子步骤:

3.根据权利要求1所述的基于Transformer架构的电力攻击威胁检测与溯源方法,其特征在于,S2包括如下子步骤:

4.根据权利要求1所述的基于Transformer架构的电力攻击威胁检测与溯源方法,其特征在于,S3包括如下子步骤:

5.根据权利要求1所述的基于Transformer架构的电力攻击威胁检测与溯源方法,其特征在于,...

【技术特征摘要】

1.一种基于transformer架构的电力攻击威胁检测与溯源方法,其特征在于,包括如下步骤:

2.根据权利要求1所述的基于transformer架构的电力攻击威胁检测与溯源方法,其特征在于,s1包括如下子步骤:

3.根据权利要求1所述的基于transformer架构的电力攻击威胁检测与溯源方法,其特征在于,s2包括如下子步骤:

4.根据权利要求1所述的基于transformer架构的电力攻击威胁检测与溯源方法,其特征在于,s3包括如下子步骤:

5.根据权利要求1所述的基于transformer架构的电力攻击威胁检测与溯源方法,其特征在于,还包括基于神经网络模型对ioc特征进行分类,包括如下步骤:

6.根据权利要求5所述的基于transformer架构的电力攻...

【专利技术属性】
技术研发人员:韩保礼袁誉峰张磊张晓峰钟少君朱光耀宋慧博胡利辉钱一宏赵峰王雪颖汤叶峰楼新恒王欢祥汤东亮
申请(专利权)人:国网浙江省电力有限公司绍兴供电公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1