CN111585948A - 一种基于电网大数据的网络安全态势智能预测方法 - Google Patents

一种基于电网大数据的网络安全态势智能预测方法 Download PDF

Info

Publication number
CN111585948A
CN111585948A CN202010191457.0A CN202010191457A CN111585948A CN 111585948 A CN111585948 A CN 111585948A CN 202010191457 A CN202010191457 A CN 202010191457A CN 111585948 A CN111585948 A CN 111585948A
Authority
CN
China
Prior art keywords
data
network security
model
security situation
situation
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202010191457.0A
Other languages
English (en)
Other versions
CN111585948B (zh
Inventor
卞蓓蕾
夏洪涛
王彬栩
李鹏
杨跃平
王辉华
秦桑
王猛
徐重酉
叶楠
苏建华
赵剑
叶斌
琚小明
张朋飞
刘宇
于晓蝶
冉清文
潘富城
胡妙
章宏娟
朱振洪
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
State Grid Zhejiang Yuyao Power Supply Co ltd
Yongyao Science And Technology Branch Of Ningbo Transmission And Transfer Construction Co ltd
East China Normal University
Ningbo Power Supply Co of State Grid Zhejiang Electric Power Co Ltd
Original Assignee
State Grid Zhejiang Yuyao Power Supply Co ltd
Yongyao Science And Technology Branch Of Ningbo Transmission And Transfer Construction Co ltd
East China Normal University
Ningbo Power Supply Co of State Grid Zhejiang Electric Power Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by State Grid Zhejiang Yuyao Power Supply Co ltd, Yongyao Science And Technology Branch Of Ningbo Transmission And Transfer Construction Co ltd, East China Normal University, Ningbo Power Supply Co of State Grid Zhejiang Electric Power Co Ltd filed Critical State Grid Zhejiang Yuyao Power Supply Co ltd
Priority to CN202010191457.0A priority Critical patent/CN111585948B/zh
Publication of CN111585948A publication Critical patent/CN111585948A/zh
Application granted granted Critical
Publication of CN111585948B publication Critical patent/CN111585948B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1425Traffic logging, e.g. anomaly detection
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F18/00Pattern recognition
    • G06F18/20Analysing
    • G06F18/24Classification techniques
    • G06F18/241Classification techniques relating to the classification model, e.g. parametric or non-parametric approaches
    • G06F18/2411Classification techniques relating to the classification model, e.g. parametric or non-parametric approaches based on the proximity to a decision surface, e.g. support vector machines
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/02Neural networks
    • G06N3/04Architecture, e.g. interconnection topology
    • G06N3/049Temporal neural networks, e.g. delay elements, oscillating neurons or pulsed inputs
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/14Network analysis or design
    • H04L41/147Network analysis or design for predicting network behaviour
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/14Network analysis or design
    • H04L41/142Network analysis or design using statistical or mathematical methods
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/14Network analysis or design
    • H04L41/145Network analysis or design involving simulating, designing, planning or modelling of a network

Abstract

本发明涉及网络安全领域,尤其涉及一种基于电网大数据的网络安全态势智能预测方法,包括:对系统运行态势数据预处理,得到时间序列数据;基于LSTM神经网络模型对时间序列数据进行训练得到网络安全态势预测模型;基于SVM分类器对时间序列数据进行训练得到网络安全态势评估模型;获取系统运行实时数据并进行预处理;将预处理后的当前时间段内的系统运行态势数据输入网络安全态势预测模型,得到网络安全态势预测数据;将网络安全态势预测数据输入网络安全态势评估模型,对下一个时间段内的系统网络安全等级进行预测。本发明网络安全态势预测模型和网络安全态势评估模型,实现对下一个时间段内的系统网络安全等级进行预测。

Description

一种基于电网大数据的网络安全态势智能预测方法
技术领域
本发明涉及网络安全领域,尤其涉及一种基于电网大数据的网络安全态势智能预测方法。
背景技术
基于先进的信息技术和通信技术的智能电网大大提高了电网的可靠性、安全性和效率,但是也将网络安全威胁引入智能电网。网络攻击会扰乱电力系统的正常运行,给国民生产带来巨大破坏。许多网络攻击持续时间很短,导致现有的安全防御机制难以发现,并且发现之后采取行动抵御常常为时己晚,因此给智能电网带来巨大的安全挑战。
智能电网中的广域电力系统的网络组件(例如,交换机、路由器)和安全组件(例如IDS、访问控制系统)可以生成与网络安全相关的大数据。这些大数据已经为实现安全态势感知提供了数据资源。
目前,针对智能电网的安全态势还存在一些困难。首先由于智能电网的体系结构包括基于各种特殊标准的广域异构网络,如IEC 61850,ISO/IEC/IEEE 21451,Wireless-hart,ISA100.11 A等,因此很难融合所有的网络安全信息。其次,智能电网的信息建模和通信与电力系统的复杂行为和智能决策紧密结合。另外,智能电网目前涉及更多新的网络模型,这将增强智能电网的复杂性,并扩大智能电网的攻击面。此外,大多数网络攻击都是通过分布式方法产生的,这给使用简单的数据融合机制监控整个网络安全状况带来了困难。最后,在复杂的网络环境中,由于随机性和不确定性,安全态势感知是一个复杂的非线性过程,因此基于简单统计数据的一个复杂的非线性过程,因此基于简单统计数据预测方法不能解决上述问题。
发明内容
为解决上述问题,本发明提出一种基于电网大数据的网络安全态势智能预测方法。
一种基于电网大数据的网络安全态势智能预测方法,包括:
对系统运行态势数据预处理,得到时间序列数据;
基于LSTM神经网络模型对时间序列数据进行训练得到网络安全态势预测模型;
基于SVM分类器对时间序列数据进行训练得到网络安全态势评估模型;
获取系统运行实时数据并进行预处理;
将预处理后的当前时间段内的系统运行态势数据输入网络安全态势预测模型,得到网络安全态势预测数据;
将网络安全态势预测数据输入网络安全态势评估模型,对下一个时间段内的系统网络安全等级进行预测。
优选的,所述对系统运行态势数据预处理,得到时间序列数据包括:
对采集的系统运行态势数据进行清洗、归一化处理,然后进行特征降维处理;
利用FP-Growth关联分析算法对降维处理后的数据进行数据分析;
利用mapreduce模型对数据分析后的数据进行特征量化,得到相应的时间序列数据。
优选的,所述对采集的系统运行态势数据进行清洗、归一化处理,然后进行特征降维处理包括:
数据清洗:对流量数据X1、审计数据X2、监测数据X3、日志数据X4、病毒数据X5、安全情报X6、资产数据X7分别设置对应数据阈值θimin、θimax,其中θimin表示第i类数据的阈值最小值,θimax表示第i类数据的阈值最大值,使θimin≤Xi≤θimax,剔除不必要的数据;
数据归一化:对数据清洗处理后的数据进行归一化:
Figure BDA0002416067020000031
其中i=1,2...7,Xi表示第i类数据,Ximin表示第i类数据的最小值,Ximax表示第i类数据的最大值;
数据降维:利用PCA算法对数据Xi进行降维处理。
优选的,所述利用mapreduce模型对数据分析后的数据进行特征量化,得到相应的时间序列数据包括:
根据系统运行态势数据确定数据Xi中各项数据指标的异常数据求平均值作为异常值判定的阈值,形成异常值库W,该异常值库中字典D(j,value)i表示Xi的集合中第j项指标的标准值为value;
将数据Xi与已有的异常值库W中的数据进行比较,如果大于异常值库W中的数据则为危险状态,如果小于异常值库W中的数据,则为相对安全状态;
对数据Xi与异常值库W中的数据归一化,其中的数值在[0,1]之间得到对应数据的特征向量Xi',经过特征量化后时间T的数据Xi'压缩为长度为li的数据Zi
优选的,所述基于LSTM神经网络对时间序列数据进行训练得到网络安全态势预测模型包括:
将时间序列数据输入到LSTM神经网络模型,利用迁移学习算法得到微调模型训练参数,得到网络安全态势预测模型。
优选的,所述LSTM网络模型的神经元数量分别为8,16,32,在最后加入长度为li的全连接层,输出长度为li的数据Oi
优选的,所述基于SVM分类器对时间序列数据进行训练得到网络安全态势评估模型包括:
对系统网络安全的态势进行分等级,预测结果区间[0,0.6]、[0.6,1.2]、[1.2,1.8]、[1.8,2.4]、[2.4,3.0]分别对应的威胁等级为微弱、弱、中等、强、严重,安全影响程度αi对应的数值为α1~α4为0.3、α5为0.4、α6为0.6和α7为0.8;
将时间序列数据输入到SVM分类器中,获得7个SVM分类结果Yi,对Yi的指标按照对系统网络安全影响程度αi加权,获得最后的总体分类结果:
Figure BDA0002416067020000041
根据总体分类结果进而得到安全的等级,利用监督学习算法进行训练得到网络安全态势评估模型。
通过使用本发明,可以实现以下效果:
基于LSTM神经网络模型对时间序列数据进行训练得到网络安全态势预测模型,基于SVM分类器对时间序列数据进行训练得到网络安全态势评估模型,实现对下一个时间段内的系统网络安全等级进行预测;
对系统运行态势数据预处理,提高模型训练的准确度,从而提高系统网络安全等级预测的准确度。
附图说明
下面结合附图和具体实施方式对本发明作进一步详细的说明。
图1是本发明一实施例一种基于电网大数据的网络安全态势智能预测方法的示意性流程图;
图2是本发明一实施例一种基于电网大数据的网络安全态势智能预测方法中步骤S1的示意性流程图。
具体实施方式
以下结合附图,对本发明的技术方案作进一步的描述,但本发明并不限于这些实施例。
本发明的基本思想是基于LSTM神经网络模型对时间序列数据进行训练得到网络安全态势预测模型,基于SVM分类器对时间序列数据进行训练得到网络安全态势评估模型,实现对下一个时间段内的系统网络安全等级进行预测。
基于以上思想,本发明提出了一种基于电网大数据的网络安全态势智能预测方法,如图1所示,包括以下步骤:
S1:对系统运行态势数据预处理,得到时间序列数据;
S2:基于LSTM神经网络模型对时间序列数据进行训练得到网络安全态势预测模型;
S3:基于SVM分类器对时间序列数据进行训练得到网络安全态势评估模型;
S4:获取系统运行实时数据并进行预处理;
S5:将预处理后的当前时间段内的系统运行态势数据输入网络安全态势预测模型,得到网络安全态势预测数据;
S6:将网络安全态势预测数据输入网络安全态势评估模型,对下一个时间段内的系统网络安全等级进行预测。
如图2所示,对系统运行态势数据预处理,得到时间序列数据包括以下步骤:
S11:对采集的系统运行态势数据进行清洗、归一化处理,然后进行特征降维处理;
S12:利用FP-Growth关联分析算法对降维处理后的数据进行数据分析;
S13:利用mapreduce模型对数据分析后的数据进行特征量化,得到相应的时间序列数据。
在一实施例中,步骤S11的具体方法为:
首先,选择对网络安全评估的七项指标包括流量数据X1、审计数据X2、监测数据X3、日志数据X4、病毒数据X5、安全情报X6、资产数据X7,分别设置对应数据阈值θimin、θimax,其中θimin表示第i类数据的阈值最小值,θimax表示第i类数据的阈值最大值,使θimin≤Xi≤θimax,数据清洗以剔除不必要的数据。
其次,对数据清洗处理后的数据进行归一化:
Figure BDA0002416067020000061
其中i=1,2...7,Xi表示第i类数据,Ximin表示第i类数据的最小值,Ximax表示第i类数据的最大值;
最后,利用PCA算法对数据Xi进行降维处理。
在一实施例中,步骤S13的具体方法为:
根据系统运行态势数据确定数据Xi中各项数据指标的异常数据求平均值作为异常值判定的阈值,形成异常值库W,该异常值库中字典D(j,value)i表示Xi的集合中第j项指标的标准值为value;
将数据Xi与已有的异常值库W中的数据进行比较,如果大于异常值库W中的数据则为危险状态,如果小于异常值库W中的数据,则为相对安全状态;
对数据Xi与异常值库W中的数据归一化,其中的数值在[0,1]之间得到对应数据的特征向量Xi',经过特征量化后时间T的数据Xi'压缩为长度为li的数据Zi
对系统运行态势数据预处理,对采集的系统运行态势数据进行清洗、归一化处理,然后进行特征降维处理,提高模型训练的准确度,从而提高系统网络安全等级预测的准确度。
在一实施例中,基于LSTM神经网络对时间序列数据进行训练得到网络安全态势预测模型包括:将时间序列数据输入到LSTM神经网络模型,利用迁移学习算法得到微调模型训练参数,得到网络安全态势预测模型。
其中,LSTM网络模型的神经元数量分别为8,16,32,在最后加入长度为li的全连接层,输出长度为li的数据Oi
在一实施例中,所述基于SVM分类器对时间序列数据进行训练得到网络安全态势评估模型包括:
对系统网络安全的态势进行分等级,预测结果区间[0,0.6]、[0.6,1.2]、[1.2,1.8]、[1.8,2.4]、[2.4,3.0]分别对应的威胁等级为微弱、弱、中等、强、严重,安全影响程度αi对应的数值为α1~α4为0.3、α5为0.4、α6为0.6和α7为0.8;
将时间序列数据输入到SVM分类器中,获得7个SVM分类结果Yi,对Yi的指标按照对系统网络安全影响程度αi加权,获得最后的总体分类结果:
Figure BDA0002416067020000071
根据总体分类结果进而得到安全的等级,利用监督学习算法进行训练得到网络安全态势评估模型。
通过步骤S1~S3已经训练得到网络安全态势预测模型以及网络安全态势评估模型,在接下来的步骤S4~S6根据系统运行实时数据来对下一个时间段内的系统网络安全等级进行预测。
首先获取系统运行实时数据并进行预处理,预处理的过程在与步骤S1相同,因此不再赘述。将预处理后的当前时间段内的系统运行态势数据输入网络安全态势预测模型,得到网络安全态势预测数据,最后将网络安全态势预测数据输入网络安全态势评估模型,对下一个时间段内的系统网络安全等级进行预测。
本发明所属技术领域的技术人员可以对所描述的具体实施例做各种各样的修改或补充或采用类似的方式替代,但并不会偏离本发明的精神或者超越所附权利要求书所定义的范围。

Claims (7)

1.一种基于电网大数据的网络安全态势智能预测方法,其特征在于,包括:
对系统运行态势数据预处理,得到时间序列数据;
基于LSTM神经网络模型对时间序列数据进行训练得到网络安全态势预测模型;
基于SVM分类器对时间序列数据进行训练得到网络安全态势评估模型;
获取系统运行实时数据并进行预处理;
将预处理后的当前时间段内的系统运行态势数据输入网络安全态势预测模型,得到网络安全态势预测数据;
将网络安全态势预测数据输入网络安全态势评估模型,对下一个时间段内的系统网络安全等级进行预测。
2.根据权利要求1所述的一种基于电网大数据的网络安全态势智能预测方法,其特征在于,所述对系统运行态势数据预处理,得到时间序列数据包括:
对采集的系统运行态势数据进行清洗、归一化处理,然后进行特征降维处理;
利用FP-Growth关联分析算法对降维处理后的数据进行数据分析;
利用mapreduce模型对数据分析后的数据进行特征量化,得到相应的时间序列数据。
3.根据权利要求2所述的一种基于电网大数据的网络安全态势智能预测方法,其特征在于,所述对采集的系统运行态势数据进行清洗、归一化处理,然后进行特征降维处理包括:
数据清洗:对流量数据X1、审计数据X2、监测数据X3、日志数据X4、病毒数据X5、安全情报X6、资产数据X7分别设置对应数据阈值θimin、θimax,其中θimin表示第i类数据的阈值最小值,θimax表示第i类数据的阈值最大值,使θimin≤Xi≤θimax,剔除不必要的数据;
数据归一化:对数据清洗处理后的数据进行归一化:
Figure FDA0002416067010000021
其中i=1,2...7,Xi表示第i类数据,Ximin表示第i类数据的最小值,Ximax表示第i类数据的最大值;
数据降维:利用PCA算法对数据Xi进行降维处理。
4.根据权利要求2所述的一种基于电网大数据的网络安全态势智能预测方法,其特征在于,所述利用mapreduce模型对数据分析后的数据进行特征量化,得到相应的时间序列数据包括:
根据系统运行态势数据确定数据Xi中各项数据指标的异常数据求平均值作为异常值判定的阈值,形成异常值库W,该异常值库中字典D(j,value)i表示Xi的集合中第j项指标的标准值为value;
将数据Xi与已有的异常值库W中的数据进行比较,如果大于异常值库W中的数据则为危险状态,如果小于异常值库W中的数据,则为相对安全状态;
对数据Xi与异常值库W中的数据归一化,其中的数值在[0,1]之间得到对应数据的特征向量Xi',经过特征量化后时间T的数据Xi'压缩为长度为li的数据Zi
5.根据权利要求1所述的一种基于电网大数据的网络安全态势智能预测方法,其特征在于,所述基于LSTM神经网络对时间序列数据进行训练得到网络安全态势预测模型包括:
将时间序列数据输入到LSTM神经网络模型,利用迁移学习算法得到微调模型训练参数,得到网络安全态势预测模型。
6.根据权利要求2所述的一种基于电网大数据的网络安全态势智能预测方法,其特征在于,所述LSTM网络模型的神经元数量分别为8,16,32,在最后加入长度为li的全连接层,输出长度为li的数据Oi
7.根据权利要求1所述的一种基于电网大数据的网络安全态势智能预测方法,其特征在于,所述基于SVM分类器对时间序列数据进行训练得到网络安全态势评估模型包括:
对系统网络安全的态势进行分等级,预测结果区间[0,0.6]、[0.6,1.2]、[1.2,1.8]、[1.8,2.4]、[2.4,3.0]分别对应的威胁等级为微弱、弱、中等、强、严重,安全影响程度αi对应的数值为α1~α4为0.3、α5为0.4、α6为0.6和α7为0.8;
将时间序列数据输入到SVM分类器中,获得7个SVM分类结果Yi,对Yi的指标按照对系统网络安全影响程度αi加权,获得最后的总体分类结果:
Figure FDA0002416067010000031
根据总体分类结果进而得到安全的等级,利用监督学习算法进行训练得到网络安全态势评估模型。
CN202010191457.0A 2020-03-18 2020-03-18 一种基于电网大数据的网络安全态势智能预测方法 Active CN111585948B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010191457.0A CN111585948B (zh) 2020-03-18 2020-03-18 一种基于电网大数据的网络安全态势智能预测方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010191457.0A CN111585948B (zh) 2020-03-18 2020-03-18 一种基于电网大数据的网络安全态势智能预测方法

Publications (2)

Publication Number Publication Date
CN111585948A true CN111585948A (zh) 2020-08-25
CN111585948B CN111585948B (zh) 2022-07-26

Family

ID=72124837

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010191457.0A Active CN111585948B (zh) 2020-03-18 2020-03-18 一种基于电网大数据的网络安全态势智能预测方法

Country Status (1)

Country Link
CN (1) CN111585948B (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112383563A (zh) * 2020-12-03 2021-02-19 中国铁建重工集团股份有限公司 一种入侵检测方法及相关装置
CN112580788A (zh) * 2020-12-25 2021-03-30 中国电子科技集团公司信息科学研究院 基于长短时记忆网络的态势认知方法、装置、设备和介质
CN112926627A (zh) * 2021-01-28 2021-06-08 电子科技大学 一种基于电容型设备缺陷数据的设备缺陷时间预测方法
CN113242226A (zh) * 2021-05-05 2021-08-10 航天云网云制造科技(浙江)有限公司 一种基于大数据的网络安全态势智能预测方法
CN114006744A (zh) * 2021-10-28 2022-02-01 中能电力科技开发有限公司 一种基于lstm的电力监控系统网络安全态势预测方法及系统
CN114268451A (zh) * 2021-11-15 2022-04-01 中国南方电网有限责任公司 电力监控网络安全缓冲区构建方法、装置、设备和介质
CN114844227A (zh) * 2022-07-04 2022-08-02 广东电网有限责任公司佛山供电局 一种电网运行安全监督管理系统及方法
CN115330559A (zh) * 2022-10-17 2022-11-11 国网浙江余姚市供电有限公司 一种信息数据时空协同的配电网弹性评估方法和装置
CN116074127A (zh) * 2023-04-03 2023-05-05 成都工业职业技术学院 一种基于大数据的自适应网络安全态势评估模型
CN116366374A (zh) * 2023-06-01 2023-06-30 广东力昂电子科技有限公司 基于大数据的电网网络管理的安全评估方法、系统及介质
CN117171548A (zh) * 2023-11-03 2023-12-05 北京格蒂智能科技有限公司 一种基于电网大数据的网络安全态势智能预测方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030046582A1 (en) * 2001-08-30 2003-03-06 International Business Machines Corporation Hierarchical correlation of intrusion detection events
WO2016183348A1 (en) * 2015-05-12 2016-11-17 The Johns Hopkins University Methods, systems and devices comprising support vector machine for regulatory sequence features
CN106302522A (zh) * 2016-09-20 2017-01-04 华侨大学 一种基于神经网络和大数据的网络安全态势分析方法和系统
CN109462520A (zh) * 2018-11-19 2019-03-12 电子科技大学 基于lstm模型的网络流量资源态势预测方法
CN109615011A (zh) * 2018-12-14 2019-04-12 河海大学 一种基于lstm的中小河流短期洪水预报方法
CN110493044A (zh) * 2019-08-16 2019-11-22 武汉思普崚技术有限公司 一种可量化的态势感知的方法和系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030046582A1 (en) * 2001-08-30 2003-03-06 International Business Machines Corporation Hierarchical correlation of intrusion detection events
WO2016183348A1 (en) * 2015-05-12 2016-11-17 The Johns Hopkins University Methods, systems and devices comprising support vector machine for regulatory sequence features
CN106302522A (zh) * 2016-09-20 2017-01-04 华侨大学 一种基于神经网络和大数据的网络安全态势分析方法和系统
CN109462520A (zh) * 2018-11-19 2019-03-12 电子科技大学 基于lstm模型的网络流量资源态势预测方法
CN109615011A (zh) * 2018-12-14 2019-04-12 河海大学 一种基于lstm的中小河流短期洪水预报方法
CN110493044A (zh) * 2019-08-16 2019-11-22 武汉思普崚技术有限公司 一种可量化的态势感知的方法和系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
王雪: "基于时间序列分析的网络安全态势预测模型研究", 《中国优秀博硕士学位论文全文数据库(硕士)信息科技辑》 *

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112383563A (zh) * 2020-12-03 2021-02-19 中国铁建重工集团股份有限公司 一种入侵检测方法及相关装置
CN112580788A (zh) * 2020-12-25 2021-03-30 中国电子科技集团公司信息科学研究院 基于长短时记忆网络的态势认知方法、装置、设备和介质
CN112926627A (zh) * 2021-01-28 2021-06-08 电子科技大学 一种基于电容型设备缺陷数据的设备缺陷时间预测方法
CN113242226A (zh) * 2021-05-05 2021-08-10 航天云网云制造科技(浙江)有限公司 一种基于大数据的网络安全态势智能预测方法
CN114006744A (zh) * 2021-10-28 2022-02-01 中能电力科技开发有限公司 一种基于lstm的电力监控系统网络安全态势预测方法及系统
CN114268451B (zh) * 2021-11-15 2024-04-16 中国南方电网有限责任公司 电力监控网络安全缓冲区构建方法、装置、设备和介质
CN114268451A (zh) * 2021-11-15 2022-04-01 中国南方电网有限责任公司 电力监控网络安全缓冲区构建方法、装置、设备和介质
CN114844227A (zh) * 2022-07-04 2022-08-02 广东电网有限责任公司佛山供电局 一种电网运行安全监督管理系统及方法
CN114844227B (zh) * 2022-07-04 2022-09-20 广东电网有限责任公司佛山供电局 一种电网运行安全监督管理系统及方法
CN115330559A (zh) * 2022-10-17 2022-11-11 国网浙江余姚市供电有限公司 一种信息数据时空协同的配电网弹性评估方法和装置
CN116074127B (zh) * 2023-04-03 2023-07-04 成都工业职业技术学院 一种基于大数据的自适应网络安全态势评估系统
CN116074127A (zh) * 2023-04-03 2023-05-05 成都工业职业技术学院 一种基于大数据的自适应网络安全态势评估模型
CN116366374A (zh) * 2023-06-01 2023-06-30 广东力昂电子科技有限公司 基于大数据的电网网络管理的安全评估方法、系统及介质
CN116366374B (zh) * 2023-06-01 2023-12-15 广东力昂电子科技有限公司 基于大数据的电网网络管理的安全评估方法、系统及介质
CN117171548A (zh) * 2023-11-03 2023-12-05 北京格蒂智能科技有限公司 一种基于电网大数据的网络安全态势智能预测方法
CN117171548B (zh) * 2023-11-03 2024-02-02 北京格蒂智能科技有限公司 一种基于电网大数据的网络安全态势智能预测方法

Also Published As

Publication number Publication date
CN111585948B (zh) 2022-07-26

Similar Documents

Publication Publication Date Title
CN111585948B (zh) 一种基于电网大数据的网络安全态势智能预测方法
CN109698836B (zh) 一种基于深度学习的无线局域网入侵检测方法和系统
CN109766992B (zh) 基于深度学习的工控异常检测及攻击分类方法
CN111353153B (zh) 一种基于gep-cnn的电网恶意数据注入检测方法
CN111783442A (zh) 入侵检测方法、设备和服务器、存储介质
CN113378990B (zh) 基于深度学习的流量数据异常检测方法
CN111598179B (zh) 电力监控系统用户异常行为分析方法、存储介质和设备
CN112087442B (zh) 基于注意力机制的时序相关网络入侵检测方法
CN113556319B (zh) 物联网下基于长短期记忆自编码分类器的入侵检测方法
CN112019529B (zh) 新能源电力网络入侵检测系统
CN114785573A (zh) 基于深度学习的智能变电站过程层网络异常流量检测方法
Shao et al. Deep learning hierarchical representation from heterogeneous flow-level communication data
Borisenko et al. Intrusion detection using multilayer perceptron and neural networks with long short-term memory
CN110650124A (zh) 一种基于多层回声状态网络的网络流量异常检测方法
Zhang et al. Network traffic anomaly detection based on ML-ESN for power metering system
CN113592150A (zh) 基于lstm和攻击者信息的攻击阶段预测方法
CN114397842A (zh) 电力监控网络安全智能巡检加固方法
CN113328986A (zh) 基于卷积神经网络与lstm结合的网络流量异常检测方法
Xiong et al. A Smart Grid Traffic Anomaly Detector Based on Deep Learning
Ren et al. Classification and prediction of network abnormal data based on machine learning
Deng et al. Abnormal Flow Monitoring of Industrial Control Network Based on Neural Network
Liu Multivariate Network Intrusion Detection Methods Based on Machine Learning
Zhang et al. Research on the Detection Method of Information System Access Abnormal Behaviour
Wen et al. Research on Automated Classification Method of Network Attacking Based on Gradient Boosting Decision Tree
Cheng et al. Fingerprint Recognition and Classification of IoT Devices Based on Z-Wave

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant