[发明专利]基于大数据的工控网络交换机灰度检测方法有效
申请号: | 202010221095.5 | 申请日: | 2020-03-25 |
公开(公告)号: | CN111447117B | 公开(公告)日: | 2022-02-25 |
发明(设计)人: | 黄文君;王宇平;陈梦迟;胡斌 | 申请(专利权)人: | 浙江大学 |
主分类号: | H04L43/0817 | 分类号: | H04L43/0817;H04L43/50;H04L43/0852;H04L43/0829;H04L43/16;H04L43/10;H04L41/147 |
代理公司: | 杭州求是专利事务所有限公司 33200 | 代理人: | 刘静 |
地址: | 310058 浙江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 数据 网络 交换机 灰度 检测 方法 | ||
1.一种基于大数据的工控网络交换机灰度检测方法,其特征在于,包括如下步骤:
步骤1:解析整个工控网络的拓扑结构,将控制节点和与其相连的交换机作为一个设备组,按照设备层级对设备组进行编号,找出所有数据包传递路径并记录路径内包含的设备组编号;
步骤2:由中央控制电脑向工控网络中所有设备组定时连续发送数据包,以获得电路状态信息,记录电路状态信息及各个交换机实时流量数据,构建数据集;所述电路状态信息包括收发包时间差、接收端IP地址、数据传输路径是否接通;保存每个数据包所收集的电路实时状态信息,若出现丢包,则将丢包位置的状态信息记为“None”,同时记录所有交换机实时流量,得到数据集如下:
其中vector表示全部数据集,Dmn表示在m时刻,第n条数据传输途径中所有交换机的收发包数据,M是传输路径总数,N是记录的时刻总数,IPi表示第n条数据传输途径中第i个设备的IP,Ki表示m时刻发出的数据包所收集的电路状态信息,Fi表示m时刻与对应IP为IPi设备组中交换机实时流量;
步骤3:提取数据集中的各项数据特征,利用前一段时间内的数据特征对当前时刻的数据进行预测,当预测值与真实值相差超过设定阈值时,判定路径出现异常,并对出现异常的所有路径进行记录,同时结合实时流量信息,若判定当前时刻出现异常,但对应异常路径上有交换机流量过大,则忽略该次异常情况;所述数据特征包括长时间内数据周期性变化、当前时刻数据相对于数据集中所有数据平均值的偏离量;数据特征提取方法具体为:对于每个IP,设置包含N个数据的缓存,存放最近N次收集的电路状态信息,提取其数值特征,以预测下一个时刻的电路状态,当实际值与预测值相差超过一定程度时,判定数据包在收发过程中出现了延时异常,数据集中返回值为None时,对应判定为在收发过程中发生了丢包异常,对每个异常数据,读取该时刻数据包收发过程中途经的所有交换机流量信息,若有明显超过交换机收发限度的大流量出现时,忽略该次异常情况;
步骤4:根据不同路径的判定结果进行拓扑分析,根据最长路径对出现异常的所有路径进行分组,对于每次发现的异常,对该数据包传输路径上所有交换机做等概率的怀疑,将包含于L条不同长路径的所有异常路径根据所处长路径分为L组,当其中一组路径包含交换机S1,S2,S3,...Si,...Sn,且在长时间发送数据包过程中对各路径判定延时异常次数分别为x1,x2,x3,...xi,...xn时,则该组路径上的第i个交换机出现延时异常的概率为:
其中
上式中k表示该组路径包含的交换机编号,xk表示各个交换机在收发包过程中出现的延时异常次数;
在长时间连续发送数据包过程中对各路径判定丢包异常次数分别为y1,y2,y3,...yn,则该组路径上的第i个交换机出现丢包异常的概率为:
其中
上式中k表示该组路径包含的交换机编号,yk表示各个交换机在收发包过程中出现的丢包异常次数;
根据延时异常概率和丢包异常概率得到量化的交换机灰度,从而完成工控网络中交换机在连续长时间工作时出现小概率异常的可能性检测;交换机灰度公式如下:
Hi=C1*Pi1+C2*Pi2
式中Hi表示该组路径中各个交换机的灰度,C1、C2分别代表延时、丢包两种异常所占的权重,所述灰度即随着交换机使用时间的增加,由于内部电路元件受到空气氧化、尘埃沾染影响,导致其在长时间连续工作时出现小概率的异常情况,为定位这种小概率的异常情况,使用交换机灰度来表示一台交换机在一段连续时间内出现异常的可能性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江大学,未经浙江大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010221095.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据安全传输方法及系统
- 下一篇:一种终端电子卡自动化管理系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置