摘要
本申请涉及电网安全监测技术领域,尤其涉及一种智能电网的安全运行方法和系统,包括:采集智能电网运行过程中的原始流量数据,提取五元组数据,将提取的五元组数据存入环形缓冲区;对五元数据组进行特征扩展,生成多维流量数据,对多维流量数据进行异常判定;当检测到异常时,从环形缓冲区中提取对应的异常流量数据,以及与其关联的关联包,形成关联通信数据组;基于关联通信数据组绘制异常流量的通信路径,对关联通信数据组进行动态沙箱分析,获得恶意行为特征;基于地理位置特征和恶意行为特征,在策略知识库中进行匹配,生成响应策略,以实现智能电网的安全运行。本申请提高了多源数据的关联性,更便于安全事件的溯源分析和决策的动态响应。