一种物联网设备安全事件威胁等级评估方法及装置制造方法及图纸

技术编号:44626449 阅读:16 留言:0更新日期:2025-03-17 18:23
本发明专利技术公开了一种物联网设备安全事件威胁等级评估方法及装置,所述方法获取目标设备在目标时间段内的安全事件、设备类型及工况参数,依据各安全事件的时间戳划分得到若干时间窗口关联组;将同一网络端点连接的安全事件作为同一威胁源事件,生成若干威胁源事件集;计算各安全事件的威胁评分,得到综合威胁评分表;结合安全事件时间戳、设备类型及工况参数,生成综合情境评分表;调用预设威胁事件规则库进行规则匹配,生成规则匹配结果表;最后根据所述时间窗口关联表、所述综合威胁评分表、所述综合情境评分表以及所述规则匹配结果表,确定各安全事件的威胁等级。通过综合考虑安全事件在多个维度的关联信息,从而得到更精准的威胁等级评估结果。

【技术实现步骤摘要】

本专利技术涉及物联网设备安全检测领域,尤其涉及一种物联网设备安全事件威胁等级评估方法及装置


技术介绍

1、随着电力系统信息化和智能化程度的不断提高,电网终端侧的安全性已成为电力系统运行中不可忽视的重要问题。电网终端侧的物联网设备包括智能电表、配电自动化设备、监控设备等,这些设备大量接入互联网,使得电网终端侧面临越来越多的网络威胁和攻击风险,如ddos攻击、恶意软件传播、钓鱼攻击等。

2、电网终端侧的物联网设备种类繁多,各类物联网设备生成的数据格式和内容差异较大,这使得安全事件的检测和分析变得复杂。


技术实现思路

1、本专利技术提供了一种物联网设备安全事件威胁等级评估方法及装置,所述方法可以有效分析物联网设备安全事件,确定物联网设备中各安全事件的威胁等级。

2、本专利技术一实施例提供了一种物联网设备安全事件威胁等级评估方法,包括:

3、获取目标设备在目标时间段内的安全事件、目标设备的设备类型以及目标设备的工况参数;

4、根据所述安全事件中的时间戳,将时间关联的安本文档来自技高网...

【技术保护点】

1.一种物联网设备安全事件威胁等级评估方法,其特征在于,包括:

2.如权利要求1所述的物联网设备安全事件威胁等级评估方法,其特征在于,所述根据所述安全事件中的时间戳,将时间关联的安全事件划分至同一时间窗口关联组,得到若干时间窗口关联组,并将所有的时间窗口关联组整合为一时间窗口关联表,包括:

3.如权利要求1所述的物联网设备安全事件威胁等级评估方法,其特征在于,每一所述安全事件内含一网络端点连接信息;所述网络端点连接信息包括事件源IP地址、事件目标IP地址、事件源端口号以及事件目标端口号;

4.如权利要求1所述的物联网设备安全事件威胁等级评估方法,其特征...

【技术特征摘要】

1.一种物联网设备安全事件威胁等级评估方法,其特征在于,包括:

2.如权利要求1所述的物联网设备安全事件威胁等级评估方法,其特征在于,所述根据所述安全事件中的时间戳,将时间关联的安全事件划分至同一时间窗口关联组,得到若干时间窗口关联组,并将所有的时间窗口关联组整合为一时间窗口关联表,包括:

3.如权利要求1所述的物联网设备安全事件威胁等级评估方法,其特征在于,每一所述安全事件内含一网络端点连接信息;所述网络端点连接信息包括事件源ip地址、事件目标ip地址、事件源端口号以及事件目标端口号;

4.如权利要求1所述的物联网设备安全事件威胁等级评估方法,其特征在于,所述计算所有威胁源事件集中各安全事件的威胁评分,生成综合威胁评分表,包括:

5.如权利要求1所述的物联网设备安全事件威胁等级评估方法,其特征在于,所述工况参数,包括:设备部署参数以及设备历史安全事件集合;

6.如权...

【专利技术属性】
技术研发人员:汤怿李亚南杨云帆杨晨威邓晓智
申请(专利权)人:广东电网有限责任公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1