1.一种基于电力监控系统网络威胁的量化系统,其特征在于:包括:告警日志信息采集模块,用于获取电力监控系统采集的告警日志信息,并根据获取到的告警日志信息绘制网络威胁攻击路径;
脚本配置模块,用于为每一种网络威胁攻击路径配置对应的网络威胁行为模拟脚本;
攻击特征提取模块,用于提取所述网络威胁行为模拟脚本中内载的攻击行为特征,并将所有的攻击行为特征串联起来作为增强特征;
网络威胁量化模块,用于基于预设的攻击量化评估模型和所述增强特征实现网络威胁的量化;
所述攻击特征提取模块用于将网络威胁行为模拟脚本按预设的分割原则分割成若干个脚本词组,然后将每个脚本词组与预设的攻击行为特征脚本进行相似度的对比计算,若相似度大于90,则认为该脚本词组符合当前攻击行为特征脚本的评估标准;
不同的攻击行为特征对应不同的危险等级,将所有的攻击行为特征分别用其对应的危险等级评分标记后,串联起来作为增强特征;
不同的攻击行为特征之间存在叠加关联关系,引发新的网络攻击行为,网络威胁量化模块首先需识别增强特征内载的攻击行为特征是否存在叠加关系,如存在,则需先完成对应攻击行为特征的叠加转化,然后再选择当前最高危险等级的攻击行为特征作为主特征实现当前网络威胁的量化;如不存在,则以增强特征内载的危险等级最高的攻击行为特征作为主特征实现当前网络威胁的量化。
2.如权利要求1所述的一种基于电力监控系统网络威胁的量化系统,其特征在于:还包括:网络威胁定位模块,用于实现网络威胁攻击行为发生节点的定位,发生节点坐标包括网络威胁攻击行为的发出节点及攻击节点。
3.如权利要求1所述的一种基于电力监控系统网络威胁的量化系统,其特征在于:还包括:网络威胁可视化模块,用于通过虚拟机根据当前网络威胁攻击行为发生节点的定位结果运行所述网络威胁行为模拟脚本实现网络威胁攻击行为的可视。
4.如权利要求1所述的一种基于电力监控系统网络威胁的量化系统,其特征在于:所述网络威胁量化模块根据所述增强特征实现当前网络攻击行为会带来的网络故障的反馈。
5.如权利要求1所述的一种基于电力监控系统网络威胁的量化系统,其特征在于:还包括:预警模块,不同的网络威胁攻击行为得分对应不同的预警模式。