摘要
本发明属于电力电网安全技术领域,特别涉及一种基于强化学习的智能电网蜜罐设计方法及系统,该方法包括利用离线和在线方式从网络和测试环境中获取大量的针对电力电网的原始请求响应数据;设计初始蜜罐,将其部署于验证环境中,作为诱捕环境;将攻防行为建模之后利用强化学习方法基于收集的原始请求响应数据智能地学习电力设备行为特征,自动生成最佳响应来回复攻击者,以诱使攻击者深入系统;对交互过程中捕获到的攻击行为进行分析,提取攻击特征,针对性的保护真实的电力设备或者系统。本发明能够基于攻击者的请求生成攻击者期望的正确响应,以此获得更多的攻击数据来针对性的保护真实的电力设备或者系统。