一种基于图模型的变电站网络安全告警因果推断方法技术

技术编号:42110548 阅读:33 留言:0更新日期:2024-07-25 00:32
本发明专利技术公开了一种基于图模型的变电站网络安全告警因果推断方法,涉及电力系统网络安全领域,目前,变电站网络安全系统不能准确地识别和分析网络安全告警的因果关系。本发明专利技术包括以下内容:数据采集;数据预处理;图模型构建:将节点代表告警,边表示因果关系,计算节点和边的权重,形成有向图以表示网络安全告警之间的因果关系;因果推断:基于因果推断算法分析图模型,识别告警之间的因果关系和潜在影响;告警优先级分配:根据因果推断的结果来动态分配告警的优先级。本发明专利技术通过引入基于图模型的告警因果推断方法,成功解决了传统告警系统中存在的一系列技术问题,实现了更高效、更准确的网络安全监控和响应。

【技术实现步骤摘要】

本专利技术涉及电力系统网络安全领域,尤其涉及一种基于图模型的变电站网络安全告警因果推断方法


技术介绍

1、在现代电力系统中,变电站作为电力系统的重要节点,其网络安全状况直接影响到整个电力系统的稳定和安全。目前,变电站网络安全主要依赖于传统的安全防护系统,如防火墙、入侵检测系统等来保障网络安全。另一方面,图模型理论已经在多个领域得到了广泛的应用,包括社交网络分析、生物信息学等。它可以用来描述复杂系统中各个元素之间的关系,通过分析这些关系来获得深刻的洞见。

2、尽管现有的变电站网络安全系统可以提供一定程度的保护,但它们还是存在一些明显的缺陷和局限性:(1)高误报率和漏报率:传统的安全系统往往会产生大量的误报和漏报,这不仅会消耗大量的人力资源来处理这些误报,还可能导致真正的安全威胁被忽视。(2)缺乏深度的因果关系分析:现有的系统往往只能提供表面的安全告警信息,而不能深入分析告警的根本原因和可能的后果。(3)反应时间较长:在面对复杂的网络攻击时,现有的系统往往需要较长的时间来识别和响应,这增加了系统被成功攻击的风险。为了解决上述问题,专利技术一种新的本文档来自技高网...

【技术保护点】

1.一种基于图模型的变电站网络安全告警因果推断方法,其特征在于包括以下内容:

2.根据权利要求1所述的一种基于图模型的变电站网络安全告警因果推断方法,其特征在于:在数据采集时:

3.根据权利要求2所述的一种基于图模型的变电站网络安全告警因果推断方法,其特征在于:数据清洗包括:

4.根据权利要求3所述的一种基于图模型的变电站网络安全告警因果推断方法,其特征在于:在数据清洗过程中,识别和剔除数据中的重复告警条目,以避免在后续分析中产生误导;重复告警检测包括:

5.根据权利要求4所述的一种基于图模型的变电站网络安全告警因果推断方法,其特征在于:数...

【技术特征摘要】

1.一种基于图模型的变电站网络安全告警因果推断方法,其特征在于包括以下内容:

2.根据权利要求1所述的一种基于图模型的变电站网络安全告警因果推断方法,其特征在于:在数据采集时:

3.根据权利要求2所述的一种基于图模型的变电站网络安全告警因果推断方法,其特征在于:数据清洗包括:

4.根据权利要求3所述的一种基于图模型的变电站网络安全告警因果推断方法,其特征在于:在数据清洗过程中,识别和剔除数据中的重复告警条目,以避免在后续分析中产生误导;重复告警检测包括:

5....

【专利技术属性】
技术研发人员:徐冉月黄浩虞伟钱建国张静金晨星潘永春方海娜周晨吴昊韩叶林郑钢吕栋平
申请(专利权)人:国网浙江省电力有限公司舟山供电公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1