[發明專利]一種電力工控系統協同防御方法、裝置及存儲介質在審
| 申請號: | 202110409014.9 | 申請日: | 2021-04-15 |
| 公開(公告)號: | CN113052490A | 公開(公告)日: | 2021-06-29 |
| 發明(設計)人: | 費稼軒;周劼英;郭志民;王丹;呂卓;石聰聰;張小建;李斌;楊文;李暖暖;姚啟桂;王向群;張錚;陳岑;蔡軍飛;李鳴巖;張偉 | 申請(專利權)人: | 全球能源互聯網研究院有限公司;國網河南省電力公司電力科學研究院;國家電網有限公司 |
| 主分類號: | G06Q10/06 | 分類號: | G06Q10/06;G06Q50/06 |
| 代理公司: | 北京三聚陽光知識產權代理有限公司 11250 | 代理人: | 李博洋 |
| 地址: | 102209 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 電力 系統 協同 防御 方法 裝置 存儲 介質 | ||
本發明提供一種電力工控系統協同防御方法、裝置及存儲介質,其中,方法,應用于云端服務器,包括如下步驟:接收至少一個終端的第一目標數據;將所述第一目標數據輸入至第一目標模型,得到終端狀態數據;根據所述終端狀態數據,確定并下發第一控制策略。通過實施本發明,將終端上傳的第一目標數據輸入至第一目標模型,得到終端狀態數據,根據終端狀態數據確定控制策略,相比于針對某種特定的工控系統協議格式開展防御方法,本方法的第一目標模型適用于多種工控系統的協議,能夠識別多種終端狀態,可擴展性更強,準確率更高,且將終端數據進行匯總,由云端服務器統一處理,提高了處理效率。
技術領域
本發明涉及信息安全技術領域,具體涉及一種電力工控系統協同防御方法、裝置及存儲介質。
背景技術
隨著科學技術和網絡技術的發展,電力企業中大量應用電力工控系統,在提高效率的同時,也大大提高了企業的經濟效益。目前,針對電力工控系統的高級可持續性威脅攻擊等新型攻擊手段層出不窮,而且工控系統重點關注設備專用操作系統漏洞、配置缺陷、信息通信協議這類極易引起工業現場生產設備突然中斷,導致重大安全事故的問題。
傳統異常流量檢測方法及特征識別技術存在高漏檢率及無法對抗未知威脅等缺陷,目前主要的研究是針對某種特定的工控系統協議格式開展防御方法研究,該方法無法進行擴展,缺乏普遍性;也有基于網絡流量協議逆向分析技術研究,但識別準確性較低;還有基于執行軌跡的協議逆向分析協議狀態機復原準確,準確性較高,但是依賴協議實體的運行環境,效率低,耗時長。因此,亟需提出一種電力工控系統協同防御方法,以解決防御方法可擴展性低、準確性低、效率低的問題。
發明內容
有鑒于此,本發明實施例提供了一種電力工控系統協同防御方法、裝置及存儲介質,以解決現有技術中防御方法可擴展性低、準確性低、效率低的缺陷。
根據第一方面,本發明實施例提供一種電力工控系統協同防御方法,應用于云端服務器,包括如下步驟:接收至少一個終端的第一目標數據;將所述第一目標數據輸入至第一目標模型,得到終端狀態數據;根據所述終端狀態數據,確定并下發第一控制策略。
可選地,還包括:接收調度網的第二目標數據,所述調度網連接多個終端;根據所述第二目標數據與運行基線,確定調度網狀態數據;根據所述調度網狀態數據,確定并下發第二控制策略。
可選地,所述運行基線根據第二目標模型得到,包括:將第三目標數據輸入至第二目標模型,得到目標數據類型的基本可信度,所述第三目標數據為所述調度網進行特征提取以及特征證據體空間構造得到的數據;當基本可信度高于預設閾值的所述第三目標數據類型為新增類型,則將所述第三目標數據與歷史調度網運行基線進行特征融合,得到更新后的調度網運行基線。
可選地,所述第二目標模型為徑向基神經網絡模型。
根據第二方面,本發明實施例提供一種電力工控系統協同防御方法,應用于云端服務器,包括如下步驟:接收調度網的第四目標數據,所述調度網連接多個終端;根據所述第四目標數據與運行基線,確定調度網狀態數據,所述運行基線根據第三目標模型得到;根據所述調度網狀態數據,確定并下發第三控制策略。
根據第三方面,本發明實施例提供一種電力工控系統協同防御方法,應用于調度網,包括如下步驟:接收至少一個終端的采集數據;提取所述采集數據的特征,并構造特征證據體空間,得到目標數據;發送所述目標數據至云端服務器;接收目標控制策略,根據所述目標控制策略下發第四控制策略。
根據第四方面,本發明實施例一種電力工控系統協同防御方法,應用于終端,包括如下步驟:數據采集;對所述數據進行本地化分析以及歸并,得到第一目標數據;將所述第一目標數據發送至云端服務器;接收并執行第一控制策略。
可選地,還包括:接收并執行第四控制策略。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于全球能源互聯網研究院有限公司;國網河南省電力公司電力科學研究院;國家電網有限公司,未經全球能源互聯網研究院有限公司;國網河南省電力公司電力科學研究院;國家電網有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110409014.9/2.html,轉載請聲明來源鉆瓜專利網。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業、金融、管理、監督或預測目的的數據處理系統或方法;其他類目不包含的專門適用于行政、商業、金融、管理、監督或預測目的的處理系統或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優化,例如線性規劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規劃、調度或分配時間、人員或機器資源;企業規劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理





