工业互联网安全方案火力聚焦点揭秘( 七 )
2、电力网络二次设备指纹学习及分层拓扑动态识别
通过分析不同电力报文的特性,对设备进行特征值分析提取,分别通过监督 式的分类算法和无监督式的聚类算法对电力网络中各电力设备的拓扑进行识别, 用“分类指导聚类,聚类验证分类”的思想进行优化迭代,最终可以做到电力网 络动态拓扑的识别。在平台上可以提示用户对新接入设备进行确认,规避非法设 备的接入风险。
3、基于事件特征匹配的设备间流量异常检测方法
基于电力报文的特性,在流量异常检测模型中引入各种特征,通过分析特征 值,形成异常流量检测模型,用于后续的流量异常检测。
4、电力设备间异常指令检测方法
电力设备间指令异常检测场景包括:
(1)设备间高风险指令;
(2)设备间异 常指令异常。通过引入规则引擎,可以实时检测电力网络中的高风险指令操作, 给出告警提示,用户可以进行相应的规则增减。根据采集到电力网络流量,用机 器学习模型来进行设备异常指令的检测,触发异常指令告警事件。对于异常指令 事件,通过大数据展示平台向用户展示异常结果,提醒用户排查原因,避免后续 风险发生。
推荐阅读
- 游戏版号|解决游戏安全问题刻不容缓,腾讯《白皮书》呼吁共建共治
- 宿舍|“宿舍安全检查在男寝搜出来了32个望远镜,又在女寝搜出来”
- 郑州轻工业大学|英雄联盟高校行|英雄联盟全球总决赛郑州轻工业大学观赛完美收官
- 百里守约|队友选什么英雄最有安全感?玩家:百里守约!看到原因我笑了
- 互联网时代|放在嘴边的小组第一,LNG选择不要!D组四队加赛条件达成,究极折磨
- 鱿鱼游戏|《鱿鱼游戏》不仅绿衣人会死,粉衣人也不安全,他们也并不想害人
- |广华日志漫笔:怎么样在互联网上面创业
- 地下城与勇士|DNF:国服最安全的账号,放着也没人敢盗,上个盗他号的才出狱
- 滴滴出行|事实告诉我们,中国的互联网公司没有创造力,只会捞钱
- 单机|Poppy评RNG队员:Wei最认真,Cryin总能给人安全感