[发明专利]一种基于D-S证据理论的电力通信网网络异常检测方法在审
申请号: | 201911410137.3 | 申请日: | 2019-12-31 |
公开(公告)号: | CN111193742A | 公开(公告)日: | 2020-05-22 |
发明(设计)人: | 莫穗江;高国华;李瑞德;王锋;张欣欣;温志坤;黄定威;杨玺;张欣;汤铭华;梁英杰;廖振朝;陈嘉俊;李伟雄;童捷;张天乙 | 申请(专利权)人: | 广东电网有限责任公司;广东电网有限责任公司江门供电局 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06K9/62 |
代理公司: | 广州粤高专利商标代理有限公司 44102 | 代理人: | 陈伟斌 |
地址: | 510600 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 证据 理论 电力 通信网 网络 异常 检测 方法 | ||
1.一种基于D-S证据理论的电力通信网网络异常检测方法,其特征在于,包括以下步骤:
步骤一:从电力通信网络中采集到的网络连接状况数据中选取影响网络异常的特征,进行数据预处理;
步骤二:基于K-means聚类方法实现对D_S证据理论中识别框架中基本概率分配的确定;
步骤三:利用专家系统对识别框架进行决定;
步骤四:使用D-S证据理论组合规则进行融合以及决策。
2.根据权利要求1所述的一种基于D-S证据理论的电力通信网网络异常检测方法,其特征在于,在所述步骤一中,从电力通信网络中收集的网络关键信息的原始记录中,挑选固定时间长度的网络关键信息数据;并对挑选出的关键信息数据进行清洗,去除含有缺失值的数据记录。
3.根据权利要求2所述的一种基于D-S证据理论的电力通信网网络异常检测方法,其特征在于,所述关键信息数据包括三个信息,分别为流量信息、运行信息和网络防护设备的报警信息。
4.根据权利要求3所述的一种基于D-S证据理论的电力通信网网络异常检测方法,其特征在于,所述流量信息包括各个网络节点流量流入大小和网络流量流出大小。
5.根据权利要求3所述的一种基于D-S证据理论的电力通信网网络异常检测方法,其特征在于,所述运行信息包括各主机上运行的服务的总数、主机上运行的各项服务的平均访问量和访问频率。
6.根据权利要求3所述的一种基于D-S证据理论的电力通信网网络异常检测方法,其特征在于,所述网络防护设备的报警信息包括报警标识符、攻击频率、源地址、目的地址,源端口和目的端口。
7.根据权利要求2所述的一种基于D-S证据理论的电力通信网网络异常检测方法,其特征在于,在所述步骤二中,聚类区间以及聚类特征相似度的计算流程为:
S1:基于K-means算法,聚类特征区间基本模型为[c,r],c为聚类中心,r 为聚类半径;
S2:聚类特征相似度为:
设F1:[c1,r1],F2:[c2,r2]为D_S证据理论识别框架中的两个焦元,它们之间的距离为:
其中,c1为第一个聚类中心;c2为第二个聚类中心;r1为第一个聚类中心的聚类半径;r2为第二个聚类中心的聚类半径;
S3:两个聚类特征区间模型相似度为
其中,λ0为支持系数;D(F1,F2)为两个焦元的距离。
8.根据权利要求7所述的一种基于D-S证据理论的电力通信网网络异常检测方法,其特征在于,在所述步骤二中,基本概率分配的生成步骤如下:
S2.1:建立样本数据属性值的聚类区间模型;
S2.2:计算待判断数据属性值与模型区间的距离;
S2.3:计算待识别数据属性值与样本数据属性值之间的相似度;
S2.4:对相似度进行归一化,生成基本概率分配。
9.根据权利要求8所述的一种基于D-S证据理论的电力通信网网络异常检测方法,其特征在于,在所述步骤三中,根据专家系统建立识别框架;所述识别框架表示为Z={a1,a2,…,an},其中Z为识别框架,n为框架中对象个数,a表示为事件类型;框架中任意两个对象均相互排斥。
10.根据权利要求9所述的一种基于D-S证据理论的电力通信网网络异常检测方法,其特征在于,在所述步骤四中,首先将D-S证据理论组合规则定义为:
其中,A为识别框架中的焦元;B为识别框架中的命题;m1和m2分别是同一框架下来自2个不同信源的基本信度赋值组合;K为冲突系数,反映了证据冲突的程度;
然后根据融合后得到的概率数值可以进行网络异常判断以及相关类型的判定。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电网有限责任公司;广东电网有限责任公司江门供电局,未经广东电网有限责任公司;广东电网有限责任公司江门供电局许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911410137.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:指纹解锁方法、装置和电子设备
- 下一篇:一种情报分析成果管理与应用系统