[发明专利]基于机器学习的配电终端DTU入侵检测方法和系统有效
申请号: | 202011073339.6 | 申请日: | 2020-10-09 |
公开(公告)号: | CN112187820B | 公开(公告)日: | 2022-10-21 |
发明(设计)人: | 吕志宁;邓巍;宁柏锋;刘威;罗伟峰;徐文渊;冀晓宇;蒋燕;李鹏;习伟 | 申请(专利权)人: | 深圳供电局有限公司;浙江大学;南方电网科学研究院有限责任公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06K9/62;G06N3/04 |
代理公司: | 杭州求是专利事务所有限公司 33200 | 代理人: | 郑海峰 |
地址: | 518000 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 机器 学习 配电 终端 dtu 入侵 检测 方法 系统 | ||
1.一种基于机器学习的配电终端DTU入侵检测方法,其特征在于,包括以下步骤:
步骤1:建立服务端-客户端的C/S通讯架构,创建套接字对象,收集配电终端DTU信息数据;
步骤2:对DTU信息数据进行预处理,获得原始特征集,并通过主成分分析法从原始特征集中筛选出预设数量的特征作为最终特征,获得训练样本集;
步骤3:搭建由输入层、隐藏层、输出层三部分组成的神经网络模型作为第一分类器,其中输入层负责接收筛选后的最终特征,隐藏层用于进行特征值处理,包括各特征值的初始权值、网络目标函数和激活函数,输出层负责输出神经网络结果;
步骤4:搭建最小二乘支持向量机模型作为第二分类器,通过非线性映射将筛选后的最终特征映射到高维特征空间,然后在高维特征空间中基于结构风险最小化原则构造最优决策函数,利用原空间的核函数取代高维特征空间中的点积运算,输出最小二乘支持向量机结果;
步骤5:将第一分类器和第二分类器进行集成学习,构成强分类器进化模型;在集成学习中,首先使用训练样本集通过8折交叉验证的方式对第一分类器进行训练和验证,得到第一分类器的分类误差率,进一步计算第一分类器在强分类器进化模型中的权重系数;然后更新训练样本集的权值分布,使得第一分类器中预测错误的样本权重变大,预测正确的权值变小,然后对所有权值进行归一化;使用更新权值分布后的训练样本集通过8折交叉验证的方式对第二分类器进行训练和验证,得到第二类器的分类误差率,进一步计算第二分类器在强分类器进化模型中的权重系数;最后形成训练好的强分类器进化模型;
步骤6:通过服务端-客户端的C/S通讯架构实时获取配电终端DTU信息数据,按照步骤3的筛选结果提取特征,使用训练好的强分类器进化模型对DTU特征数据进行实时入侵检测,判断配电终端DTU处于正常工作状态或处于遭受攻击的异常工作状态,若状态异常则发出警报。
2.根据权利要求1所述的一种基于机器学习的配电终端DTU入侵检测方法,其特征在于,所述的步骤1具体为:
步骤1.1:分别创建DTU与主机的套接字对象;
步骤1.2:绑定服务器地址,实现配电终端与主机通讯;
步骤1.3:主机周期性采集配电终端的DTU信息数据;
若采集到的数值特征变量存在缺省值,则使用线性差值法对特征进行补全,即式中y0和x0分别为DTU特征数据的之前一条记录特征值和对应特征的行数,y1和x1分别为DTU特征数据的之后一条记录特征值和对应特征的行数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳供电局有限公司;浙江大学;南方电网科学研究院有限责任公司,未经深圳供电局有限公司;浙江大学;南方电网科学研究院有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011073339.6/1.html,转载请声明来源钻瓜专利网。