[发明专利]一种ICS的网络数据检测方法及装置有效

专利信息
申请号: 202010093097.0 申请日: 2020-02-14
公开(公告)号: CN111340075B 公开(公告)日: 2021-05-14
发明(设计)人: 李小勇;刘李梦玮;胡默迪;雷铭鉴;唐嘉潞;黄德玉 申请(专利权)人: 北京邮电大学
主分类号: G06K9/62 分类号: G06K9/62;G06N3/08
代理公司: 北京柏杉松知识产权代理事务所(普通合伙) 11413 代理人: 丁芸;马敬
地址: 100876 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 ics 网络 数据 检测 方法 装置
【权利要求书】:

1.一种工业控制系统ICS的网络数据检测方法,其特征在于,所述方法包括:

按时间先后顺序依次接收各个网络数据,直到所接收的所述网络数据的数量达到预设的第一数量时,将第一数量个网络数据组成数据集,所述网络数据为通过ICS接收的网络数据;

使用预设的树集成数据识别模型,对所述数据集中的各个网络数据进行识别处理,得到处理结果,所述处理结果为:所述数据集中的各个网络数据是否为异常数据,其中,所述树集成数据识别模型中包括:第二数量个二叉树子模型,每个二叉树子模型是根据训练样本预先训练的,且一个二叉树子模型中,除叶子节点外的其他节点中存储有该节点的分支节点生成条件,所述训练样本包括:第一数量个网络数据;

当所述数据集中的非异常网络数据的数量大于或等于第一阈值时,利用所述数据集中的非异常数据,对所述树集成数据识别模型中的各个二叉树子模型进行再训练,得到再训练后的树集成数据识别模型,其中,所述再训练后的树集成数据识别模型中,各个二叉树子模型的叶子节点的最大深度不小于再训练前该二叉树子模型的叶子节点的最大深度,所述最大深度表示所述二叉树子模型的根节点到最远叶子节点的路径上的节点数;

当所述再训练后的树集成数据识别模型的各个二叉树子模型中,存在叶子节点对应的网络数据个数大于第二阈值的二叉树子模型时,将该二叉树子模型从所述再训练后的树集成数据识别模型中删除,得到新的树集成数据识别模型;

利用所述新的树集成数据识别模型,在所接收的新的网络数据的数量达到预设的第三数量时,对所接收的新的网络数据进行检测,所述第三数量大于一。

2.根据权利要求1所述的方法,其特征在于,所述按时间先后顺序依次接收各个网络数据,直到所接收的所述网络数据的数量达到预设的第一数量时,将第一数量个网络数据组成数据集的步骤,包括:

按照所述网络数据的发送时间先后顺序,利用预先创建的滑动窗口依次接收各个网络数据;

当所述滑动窗口内的网络数据达到第一数量时,获取所述滑动窗口内的网络数据;

将所述滑动窗口内的第一数量个网络数据组成数据集。

3.根据权利要求1所述的方法,其特征在于,所述使用预设的树集成数据识别模型,对所述数据集中的各个网络数据进行识别处理,得到处理结果的步骤,包括:

将所述数据集输入至所述预设的树集成数据识别模型中;

针对所述数据集中的每个网络数据,确定该网络数据按照当前二叉树子模型的每个节点的分支节点生成条件对应的第一叶子节点,所述当前二叉树子模型是所述预设的树集成数据识别模型中每个二叉树子模型;

计算所述第一叶子节点与当前二叉树子模型的根节点之间的目标深度;

按照预设的深度指标表达式,计算所述目标深度的深度指标值;

将所述目标深度的深度指标值大于第三阈值时的网络数据,确定为异常数据;

将所述目标深度的深度指标值小于或等于第三阈值时的网络数据,确定为非异常数据。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010093097.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top