[发明专利]一种基于数据特征提取的电网信息安全预警系统在审
| 申请号: | 202210139033.9 | 申请日: | 2022-02-15 |
| 公开(公告)号: | CN114493339A | 公开(公告)日: | 2022-05-13 |
| 发明(设计)人: | 刘惠颖;左晓军;郗波;郭禹伶;侯波涛;常杰 | 申请(专利权)人: | 国网河北省电力有限公司电力科学研究院;国家电网有限公司;国网河北能源技术服务有限公司 |
| 主分类号: | G06Q10/06 | 分类号: | G06Q10/06;G06Q50/06;G06F16/25 |
| 代理公司: | 石家庄轻拓知识产权代理事务所(普通合伙) 13128 | 代理人: | 张培元 |
| 地址: | 050021 河北省*** | 国省代码: | 河北;13 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 数据 特征 提取 电网 信息 安全 预警系统 | ||
1.一种基于数据特征提取的电网信息安全预警系统,其特征在于,包括:大数据采集层、攻击信息特征提取存储层、数据分析层以及决策层;
其中,所述大数据采集层实现对基础设施运行数据、信息系统运行数据以及信息网络运行数据的实时采集,并同步收集内部数据和外部数据;
所述攻击信息特征提取存储层用于用于提取当前电网攻击情报的运行特征,实现攻击特征信息的提取和记录;
所述数据分析层用于实现采集数据的高效集成、计算和分析;
所述决策层用于实现信息网络风险的及时预警。
2.根据权利要求1所述的基于数据特征提取的电网信息安全预警系统,其特征在于:所述数据分析层包括集成模块、计算模块以及分析模块,其中,所述集成模块用于对所述大数据采集层的数据集成,即进行数据抽取、数据转换以及数据清洗,所述计算模块用于处理对集成后的数据进行批量数据处理以及流数据处理,所述分析模块用于对所述计算后的数据进行分析。
3.根据权利要求2所述的基于数据特征提取的电网信息安全预警系统,其特征在于:所述分析模块包括分析库模块以及预警模型,所述分析库模块用于提供分析模型,所述预警模型根据所述分析模型实现电力信息主动风险预警管理,所述分析库模块包括状态预警模型、阈值预警模型、快变预警模型、评价预警模型以及分级预警模型。
4.根据权利要求3所述的基于数据特征提取的电网信息安全预警系统,其特征在于:所述预警模型包括基础构架评价模型、实时可靠性模型以及历史运行评价模型,其中,所述基础构架评价模型通过拓扑发现技术得到信息网络拓扑架构,然后对拓扑架构中的所有基础设施进行重要性评估并采集其监控指标;所述实时可靠性模型对信息系统主要页面的实时监控指标以及监控页面响应以及响应时长;所述历史运行评价模型基于信息系统历史运行情况,用于历史告警数量和历史告警级别。
5.根据权利要求3所述的基于数据特征提取的电网信息安全预警系统,其特征在于:所述状态预警模型包括硬件、软件、基础支撑资源以及虚拟资源,用于每隔一段时间对所有信息资源探测一次,并判断其状态。
6.根据权利要求3所述的基于数据特征提取的电网信息安全预警系统,其特征在于:所述阈值预警模型用于做预警阈值判断,其算法如下:
T∈[Tmin,Tmax]
其中,T0max和T0min分别为上阈值和下阈值的初始值,t为当前日期,h为当前时间,m为天数,n为小时数。根据以上算法,信息资源的指标阈值T在上阈值Tmax和下阈值Tmin之间。
7.根据权利要求3所述的基于数据特征提取的电网信息安全预警系统,其特征在于:所述快变预警模型用于对非正常突变进行预警,其算法如下:
其中,Si表示第i台设备的负载,α为快变阈值由用户配置;
其中,Rmax和Rmin分别为经过数据清洗的历史运行数据最大值和最小值,A为历史数据的平均值,L代表指标的合理运行范围。
8.根据权利要求3所述的基于数据特征提取的电网信息安全预警系统,其特征在于:所述评价预警模型用于实现基础设施的评价,评价预警算法如下:
基于用户自定义设置的初始得分S0,各级别信息网络事件的数量m/n/p、权重α和扣分值f,可得到信息资源的最终评价得分S,并根据分数高低进行风险预警。
9.根据权利要求3所述的基于数据特征提取的电网信息安全预警系统,其特征在于:所述分级预警模型用于将预警事件分为指标级、基础设施级和信息网络级。
10.根据权利要求6所述的基于数据特征提取的电网信息安全预警系统,其特征在于:所述决策层包括资源管理模块、风险预警模块、决策分析模块。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网河北省电力有限公司电力科学研究院;国家电网有限公司;国网河北能源技术服务有限公司,未经国网河北省电力有限公司电力科学研究院;国家电网有限公司;国网河北能源技术服务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210139033.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种一般工业固废焚烧工艺及装置
- 下一篇:一种线缆收放整理装置
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





