[发明专利]工控传感器数值异常检测方法及装置在审
申请号: | 202110434598.5 | 申请日: | 2021-04-22 |
公开(公告)号: | CN112989710A | 公开(公告)日: | 2021-06-18 |
发明(设计)人: | 唐玉维 | 申请(专利权)人: | 苏州联电能源发展有限公司 |
主分类号: | G06F30/27 | 分类号: | G06F30/27;G06K9/62;G06N3/04;G06N3/08;G01D18/00 |
代理公司: | 苏州谨和知识产权代理事务所(特殊普通合伙) 32295 | 代理人: | 许冬莹 |
地址: | 215000 江苏省苏州市苏州*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 传感器 数值 异常 检测 方法 装置 | ||
本申请涉及一种工控传感器数值异常检测方法及装置,属于计算机技术领域,该方法包括:获取测试数据;对测试数据进行K级离散小波变换,得到多尺度时间序列;对多尺度时间序列进行切分处理得到测试样本;将测试样本输入预先训练的WAGAN模型中,得到异常检测结果;WAGAN包括生成器和判别器;生成器用于根据测试样本生成重构样本,并计算重构样本和测试样本间的误差,得到重构误差;判别器用于根据测试样本得到判别器误差;异常检测结果基于重构误差和判别器误差确定;采用多级离散小波变换分解重组的方式去除噪声并增强数据特征,结合重构误差和判别器误差判断测试样本是否异常,可以实现数值异常的检测。
【技术领域】
本申请涉及一种工控传感器数值异常检测方法及装置,属于计算机技术领域。
【背景技术】
在真实的工业生产中,ICS(工业生产中的控制系统,Industrial controlsystem)根据工业生产的实际流程设计HMI(人机界面(Human Machine Interaction,简称HMI))可视化界面,HMI通过SCADA系统(Supervisory Control And Data Acquisition系统,即数据采集与监视控制系统)实时与PLC通信(可编程逻辑控制器,Programmable LogicController)并将通信流量中的数据信息显示在HMI界面上,生产者可以通过HMI实时了解工业生产的实际情况。但是随着攻击的不断升级,攻击者为了隐藏攻击活动,会通过恶意软件劫持HMI和PLC间通信的流量包,阻止从PLC端发出的真实数据包,并将更改后的数据包发送到HMI端。
现有的攻击方式包括针对ICS的渗透攻击,它们在获取PLC的控制权后,会捕获PLC正常工作时的出站值并重播以掩盖对受控进程发起攻击时产生的异常,这使得生产者无法通过HMI来了解ICS真实的生产情况。
但是,针对PLC已经被攻击者入侵控制的问题,现有方法难以有效检测。
【发明内容】
本申请提供了一种工控传感器数值异常检测方法及装置,可以解决PLC已经被攻击者入侵控制时,无法检测数值异常的问题。本申请提供如下技术方案:
第一方面,提供一种工控传感器数值异常检测方法,所述方法包括:
获取工控传感器采集到的测试数据;
对所述测试数据进行K级离散小波变换,得到多尺度时间序列;所述K为正整数;
对所述多尺度时间序列进行切分处理,得到测试样本;
将所述测试样本输入预先训练的WAGAN模型中,得到异常检测结果;其中,所述WAGAN包括生成器和判别器;
所述生成器用于根据所述测试样本生成重构样本,并计算所述重构样本和所述测试样本间的误差,得到重构误差;
所述判别器用于根据所述测试样本得到判别器误差;
所述异常检测结果基于所述重构误差和所述判别器误差确定。
可选地,所述根据所述测试样本生成重构样本,包括:
确定最接近所述测试样本的目标随机噪声;
生成所述目标随机噪声的重构样本。
可选地,所述确定最接近所述测试样本的目标随机噪声,包括:
生成初始随机噪声的初始重构样本;
最小化所述初始重构样本与所述测试样本之间的差值,得到所述目标随机噪声。
可选地,所述计算所述重构样本和所述测试样本间的误差,得到重构误差,通过下式表示:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州联电能源发展有限公司,未经苏州联电能源发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110434598.5/2.html,转载请声明来源钻瓜专利网。