【技术实现步骤摘要】
一种基于机器学习的终端接入数据异常检测方法及装置
本专利技术涉及信息安全
,具体涉及一种基于机器学习的终端接入数据异常检测方法及装置。
技术介绍
电、水、热、气热能源计量一体化采集系统存在多方面安全风险,为了保证采集数据传输安全,不仅需要对数据采取加密、网络隔离等安全防护方式,还需要从交换协议等层面检测接入数据中可能存在的恶意行为,如:数据篡改或植入恶意程序(木马、病毒、恶意代码等)。目前,电、水、热、气热能源计量一体化采集系统的安全风险控制水平较低,电、水、热、气热能源计量一体化采集系统难以在较高的安全水平下可靠运行。
技术实现思路
本专利技术提供一种基于机器学习的终端接入数据异常检测方法,以克服的目前能源计量一体化采集系统的安全水平不足,难以可靠运行的问题。第一方面,本专利技术提供了一种基于机器学习的终端接入数据异常检测方法,包括以下步骤:根据预先确定的多维特征库,处理接收到的当前终端接入数据,以获取每条接入数据的特征向量,其中,当前终端接入数据中包括至少一条接入数据;将获取的特征向量作为机器学习模型的输入信息,确定当前终端接入数据的检测结果,其中,该机器学习模型是预先训练并通过正确率测试的异常接入检测模型。进一步地,所述的方法,还包括:建立异常接入检测模型的步骤:从已存储终端接入数据中,根据协议规范解析每条接入数据的关键字段;根据协议规定及正常和异常报文的不同特点,提取每条接入数据的多维特征库;采用以上训练集,将特征向量作为输入,异常行为作为输出,采用机器学习分类算法,建立与多维特征库对应的的异常接入检测模型。进一步地,所述的方法,还包括:建立多维 ...
【技术保护点】
1.一种基于机器学习的终端接入数据异常检测方法,其特征在于,包括如下步骤:根据预先确定的多维特征库,处理接收到的当前终端接入数据,以获取每条接入数据的特征向量,其中,当前终端接入数据中包括至少一条接入数据;将获取的特征向量作为机器学习模型的输入信息,确定当前终端接入数据的检测结果,其中,该机器学习模型是预先训练并通过正确率测试的异常接入检测模型。
【技术特征摘要】
1.一种基于机器学习的终端接入数据异常检测方法,其特征在于,包括如下步骤:根据预先确定的多维特征库,处理接收到的当前终端接入数据,以获取每条接入数据的特征向量,其中,当前终端接入数据中包括至少一条接入数据;将获取的特征向量作为机器学习模型的输入信息,确定当前终端接入数据的检测结果,其中,该机器学习模型是预先训练并通过正确率测试的异常接入检测模型。2.如权利要求1所述的方法,其特征在于,还包括:建立异常接入检测模型的步骤:从已存储终端接入数据中,根据协议规范解析每条接入数据的关键字段;根据协议规定及正常和异常报文的不同特点,提取每条接入数据的多维特征库;采用以上训练集,将特征向量作为输入,异常行为作为输出,采用机器学习分类算法,建立与多维特征库对应的的异常接入检测模型。3.如权利要求1所述的方法,其特征在于,还包括:建立多维特征库的步骤:根据搜集的异常终端接入数据和搜集的正常终端接入数据,分别解析每条接入数据的特征向量;对比异常和正常终端接入数据中的各个字段的长度特征、各个字段的数量特征和不同异常行为的类型特征,获得异常终端接入数据的异常特征参数,并形成多维特征库。4.如权利要求1所述的方法,其特征在于,在搜集训练集时,将特征向量完全相同的多条接入数据合并为一条接入数据。5.如权利要求1所述的方法,其特征在于,在建立异常接入检测模型的步骤之后,还包括:获得待测试终端接入数据的特征向量,并利用该异常接入检测模型检测每条待测试终端接入数据,生成待测试终端接入数据对应地的检测结果;将所生成的检测结果与待测试终端接入数据的异常行为对比,获得该异常接入检测模型检测该待测试终端接入数据异常行为的正确率;判断正确率是否大于预设阈值;若是,则判定该异常接入检测模型有效;若否,则统计该异常接入检测模型针对多维特征库中每个特征参数的贡献度,并根据所统计的贡献度,重新执行建立异常接入检测模型的步骤。6.一种基于机器学习的终端接入数据异常检测装置,其特征在于,包括:第一特征参数获得单元、检测结果获得单元、检测结果分析单元和第一检测结果生成单元;其中,第一特征参数获得单元,用于获得当前接入数据的特征参数;检测结果获得单元,用于以所获得的特征参数为预设的检测模型的输入信息,获得当前接入数据的检测结果,其中,检测结果用于表示当前接入数据包含异常行为的特征值;检测模型为针对特征参数的检测模型,检测模型在满足预设的更新条件的情况下,根据所获得的特征参数进行更新;检测结果分析单元,用于分析检测结果,判断当前接入数据是否包含异常行为,触发第一检测结果生成单元;第一检测结果生成单元...
【专利技术属性】
技术研发人员:梁晓兵,许斌,翟峰,刘鹰,吕英杰,岑炜,付义伦,李保丰,曹永峰,张庚,孔令达,徐萌,冯云,王楠,袁泉,冯占成,杨全萍,任博,周琪,卢艳,韩文博,李丽丽,
申请(专利权)人:国家电网有限公司,中国电力科学研究院有限公司,国网福建省电力有限公司福州供电公司,
类型:发明
国别省市:北京,11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。