[发明专利]一种电力数据网流量异常检测方法、系统及电子设备有效
申请号: | 202010432272.4 | 申请日: | 2020-05-20 |
公开(公告)号: | CN111711608B | 公开(公告)日: | 2022-06-21 |
发明(设计)人: | 叶萌;周华旭;黄观金;鞠耀东;邵志成;龚卿;张旭辉;王苗庚;陈尚权;陈创波 | 申请(专利权)人: | 南方电网调峰调频发电有限公司信息通信分公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06K9/62 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 郑朝然 |
地址: | 511400 广东省广州市番禺区东环街番禺大*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 电力 数据 流量 异常 检测 方法 系统 电子设备 | ||
本发明提供一种电力数据网流量异常检测方法、系统及电子设备,方法包括:将电力数据网的流量特征数据输入LightGBM模型,输出电力数据网的流量特征数据对应的正常或异常结果,LightGBM模型为根据电力数据网的训练集训练而来,其中,利用贝叶斯优化算法确定模型的最佳超参组合,LightGBM模型由多个弱分类器以及每一个弱分类器对应的权重值复合而来。本发明将贝叶斯优化算法与LightGBM模型融合,利用贝叶斯优化算法确定LightGBM模型的最佳超参组合,对于LightGBM模型中的多个弱分类器进行权重的分配,提高LightGBM模型的整体分类效果,提高电力数据网中流量异常检测准确率和效率。
技术领域
本发明属于流量异常检测技术领域,尤其涉及一种电力数据网流量异常检测方法、系统及电子设备。
背景技术
随着电力通信的发展,数据网已成为电力通信的重要的业务承载平台,数据网络规模越来越大,网络结构复杂,承载业务信息越来越多。网络流量中包含了大量的信息,网络流量异常是网络空间遭受攻击的表现形式,因此如何能够迅速、准确的检测中网络流量异常,并且减少检测模型训练的人工成本开销成为网络技术发展的重要问题。
目前对于数据网络流量异常检测主要有:
第一种,采用增量k-均值聚类方法实时在线对流量异常进行分类,能够实现在线检测流量异常。
第二种,基于贝叶斯分类器分析的异常检测方法,根据不同类型的网络异常动态选择用于异常检测的特征子集,最后利用贝叶斯分类器根据特征子集对未知样本进行类别预测。动态特征选择算法可以针对不同类型的异常动态的选择出用于检测该异常的最优特征子集,有助于降低用于检测异常的流量特征维数,提高异常检测的准确率。
第三种,基于改进K-means算法的网络安全性验证,其将数据挖掘方法引入到对网络攻击特征的提取中来,首先通过创建高度可受控的靶场验证环境来监控进出系统的流量,再利用分层机制来逐层捕获进出系统的异常流量和异常行为,最后使用改进后的K-means算法对收集到的情报数据进行特征分析处理,从而能够高效的对攻击行为进行检测、准确的发现网络中潜在的未知攻击。
其中,增量k-均值聚类算法开始的k值很难估计,聚类中心的随机选择对算法结果的影响较大;模型训练计算量大,消耗成本高;
贝叶斯分类器对于测试集中的一个类别变量特征,如果在训练集中未出现过,对于未知流量特征数据的预测概率为0,即预测功能失效。
K-means算法参数维度高,需要相关人员参与到算法模型建立的各个步骤中,在数据通信网的检测算法需要随数据的变化增量训练检测模型的情境下,该算法自动化程度不高,在需要增量更新分类模型的情境下表现不好。
发明内容
为克服上述现有电力数据网流量异常检测效果准确率低的问题或者至少部分地解决上述问题,本发明实施例提供一种电力数据网流量异常检测方法、系统及电子设备。
根据本发明实施例的第一方面,提供一种电力数据网流量异常检测方法,包括:
将采集的电力数据网的流量特征数据输入LightGBM模型中,由所述LightGBM模型输出所述电力数据网的流量特征数据对应的正常或异常结果;
其中,所述LightGBM模型为根据电力数据网的训练集训练而来,所述训练集中包括流量特征数据集合和每一个流量特征数据对应的标签,所述标签为流量正常或流量异常;
其中,利用贝叶斯优化算法确定所述LightGBM模型的最佳超参组合,所述LightGBM模型由多个弱分类器以及每一个弱分类器对应的权重值复合而来。
在上述技术方案的基础上,本发明实施例还可以做如下改进。
可选的,所述利用贝叶斯优化算法确定所述LightGBM模型的最佳超参组合包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南方电网调峰调频发电有限公司信息通信分公司,未经南方电网调峰调频发电有限公司信息通信分公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010432272.4/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置