電網(wǎng)工控網(wǎng)絡(luò)攻擊場景中的層次關(guān)聯(lián)分析方法
【文章頁數(shù)】:9 頁
【部分圖文】:
圖1源網(wǎng)荷系統(tǒng)拓?fù)鋱D及風(fēng)險分析
源網(wǎng)荷系統(tǒng)的主要拓?fù)淙鐖D1所示,智能網(wǎng)荷互動終端通過用戶交互機實時向變電站上傳可切負(fù)荷量,變電站對各個網(wǎng)荷互動終端的可切負(fù)荷量進行匯集,上傳到核心交換機,核心交換機對各變電站上傳的可切負(fù)荷量進行進一步匯集,并上傳至源網(wǎng)荷主站。在電網(wǎng)發(fā)生故障時,源網(wǎng)荷主站根據(jù)預(yù)定義策略,通過變電站....
圖2層次化關(guān)聯(lián)分析流程
為了識別源網(wǎng)荷系統(tǒng)的網(wǎng)絡(luò)攻擊,需要對源網(wǎng)荷子站層、通道層以及主站層的異常事件進行關(guān)聯(lián)分析,結(jié)合源網(wǎng)荷系統(tǒng)的特點,提出了層次化關(guān)聯(lián)分析流程[10],如圖2所示。本文提出的層次化關(guān)聯(lián)分析流程主要包括2個部分,即關(guān)聯(lián)規(guī)則的離線生成與關(guān)聯(lián)規(guī)則的在線匹配。
圖3Apriori算法生成層次頻繁項集過程
在關(guān)聯(lián)分析方法中,Apriori算法[12]應(yīng)用較多,且應(yīng)用效果較好。本文借助Apriori關(guān)聯(lián)算法分別對電網(wǎng)子站層、通道層以及主站層的異常事件進行關(guān)聯(lián)分析。首先由Apriori算法挖掘出各攻擊場景下的電網(wǎng)各層次的頻繁項集。假設(shè)有D個樣本,樣本中某層異常事件種類個數(shù)為m,則該層異....
圖4基于時空關(guān)聯(lián)的關(guān)聯(lián)規(guī)則生成過程
圖3Apriori算法生成層次頻繁項集過程2.3異常事件分類算法
本文編號:3909324
本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/3909324.html