[发明专利]一种ICS的网络数据检测方法及装置有效
申请号: | 202010093097.0 | 申请日: | 2020-02-14 |
公开(公告)号: | CN111340075B | 公开(公告)日: | 2021-05-14 |
发明(设计)人: | 李小勇;刘李梦玮;胡默迪;雷铭鉴;唐嘉潞;黄德玉 | 申请(专利权)人: | 北京邮电大学 |
主分类号: | G06K9/62 | 分类号: | G06K9/62;G06N3/08 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 丁芸;马敬 |
地址: | 100876 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 ics 网络 数据 检测 方法 装置 | ||
1.一种工业控制系统ICS的网络数据检测方法,其特征在于,所述方法包括:
按时间先后顺序依次接收各个网络数据,直到所接收的所述网络数据的数量达到预设的第一数量时,将第一数量个网络数据组成数据集,所述网络数据为通过ICS接收的网络数据;
使用预设的树集成数据识别模型,对所述数据集中的各个网络数据进行识别处理,得到处理结果,所述处理结果为:所述数据集中的各个网络数据是否为异常数据,其中,所述树集成数据识别模型中包括:第二数量个二叉树子模型,每个二叉树子模型是根据训练样本预先训练的,且一个二叉树子模型中,除叶子节点外的其他节点中存储有该节点的分支节点生成条件,所述训练样本包括:第一数量个网络数据;
当所述数据集中的非异常网络数据的数量大于或等于第一阈值时,利用所述数据集中的非异常数据,对所述树集成数据识别模型中的各个二叉树子模型进行再训练,得到再训练后的树集成数据识别模型,其中,所述再训练后的树集成数据识别模型中,各个二叉树子模型的叶子节点的最大深度不小于再训练前该二叉树子模型的叶子节点的最大深度,所述最大深度表示所述二叉树子模型的根节点到最远叶子节点的路径上的节点数;
当所述再训练后的树集成数据识别模型的各个二叉树子模型中,存在叶子节点对应的网络数据个数大于第二阈值的二叉树子模型时,将该二叉树子模型从所述再训练后的树集成数据识别模型中删除,得到新的树集成数据识别模型;
利用所述新的树集成数据识别模型,在所接收的新的网络数据的数量达到预设的第三数量时,对所接收的新的网络数据进行检测,所述第三数量大于一。
2.根据权利要求1所述的方法,其特征在于,所述按时间先后顺序依次接收各个网络数据,直到所接收的所述网络数据的数量达到预设的第一数量时,将第一数量个网络数据组成数据集的步骤,包括:
按照所述网络数据的发送时间先后顺序,利用预先创建的滑动窗口依次接收各个网络数据;
当所述滑动窗口内的网络数据达到第一数量时,获取所述滑动窗口内的网络数据;
将所述滑动窗口内的第一数量个网络数据组成数据集。
3.根据权利要求1所述的方法,其特征在于,所述使用预设的树集成数据识别模型,对所述数据集中的各个网络数据进行识别处理,得到处理结果的步骤,包括:
将所述数据集输入至所述预设的树集成数据识别模型中;
针对所述数据集中的每个网络数据,确定该网络数据按照当前二叉树子模型的每个节点的分支节点生成条件对应的第一叶子节点,所述当前二叉树子模型是所述预设的树集成数据识别模型中每个二叉树子模型;
计算所述第一叶子节点与当前二叉树子模型的根节点之间的目标深度;
按照预设的深度指标表达式,计算所述目标深度的深度指标值;
将所述目标深度的深度指标值大于第三阈值时的网络数据,确定为异常数据;
将所述目标深度的深度指标值小于或等于第三阈值时的网络数据,确定为非异常数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010093097.0/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置