10.3969/j.issn.1673-5811.2018.32.004
智能电网厂站端信息安全监测预警系统的研究与应用
通过分析现有智能电网厂站端的信息安全现状、需求及存在的问题,提出建设检测预警系统的方法,通过抽象出智能电网厂站端业务流量的行为模型,并根据该行为模型定义出异常行为规则,然后在异常流量行为检测技术上进行二次开发,形成网络异常流量分析系统,实现快速识别出系统中存在的非法操作、异常事件、外部攻击并实时告警,并实现对这些异常行为进行阻断,从而为智能电网厂站运维者提供足够的参考信息和数据,提高对未知威胁的检测能力和响应能力.
智能电网、厂站端、IEC61850"""监测预警、异常流量
2018-12-14(万方平台首次上网日期,不代表论文的发表时间)
共3页
11-13