论文部分内容阅读
为了保障国家电网的信息系统高效运转,以及实现在电力大数据状态下的日志分析要求,该文提出一种基于K-最近邻算法的未知攻击识别算法。该算法可以高效地判断信息系统服务是否存在异常,关键文件是否被非法修改以及异常外联等行为。在该算法的基础上,实现了信息系统运行态势感知和全息智能处置系统。实验表明,该算法很好地支撑了系统的工作,同时也提高了日志分析的高效性。