【技术实现步骤摘要】
一种电力工控系统入侵检测方法、装置及存储介质
[0001]本专利技术涉及电力工控系统
,并且更具体地,涉及一种电力工控系统入侵检测方法、装置及存储介质。
技术介绍
[0002]电力工控系统的目标和组成架构与传统信息技术有着根本的不同,具体表现为1)处理真实设备2)设备种类繁多3)业务流程固定4)首要目标是保障系统的稳定运行5)私有协议众多。将传统的网络入侵检测方法直接应用于电力工控入侵检测存在检测效果差、未有效的针对电力工控系统特点等问题,因此不能直接套用传统信息系统领域的入侵检测技术。
[0003]目前,电力工控入侵检测技术主要有三种类型:误用检测、异常检测和混合检测。误用检测通过提取已发生的攻击特征识别已知攻击。这种方法存在不能识别零日攻击等新型攻击,且管理员需要经常更新特征规则数据库,这在要求长时间稳定运行的电力工控系统中是非常不合适的。异常检测首先学习正常的网络和系统行为,然后通过计算实际运行情况和正常行为的偏差来识别异常,这种方法的缺点是会产生较高的误报率,而电力工控系统需要高准确率确保电力系统的稳定运行。
技术实现思路
[0004]针对现有技术的不足,本专利技术提供一种电力工控系统入侵检测方法、装置及存储介质。
[0005]根据本专利技术的一个方面,提供了一种电力工控系统入侵检测方法,包括:
[0006]获取电力工控系统的电力工控系统数据;
[0007]利用预先训练的随机森林分类模型对电力工控系统数据进行分类,确定电力工控系统数据的分类结果,其中分类结
【技术保护点】
【技术特征摘要】
1.一种电力工控系统入侵检测方法,其特征在于,包括:获取电力工控系统的电力工控系统数据;利用预先训练的随机森林分类模型对所述电力工控系统数据进行分类,确定所述电力工控系统数据的分类结果,其中所述分类结果用于指示电力工控系统是否存在入侵行为,所述随机森林分类模型通过网格搜索超参数优化方法根据超参数的重要性顺序进行优化。2.根据权利要求1所述的方法,其特征在于,还包括:对所述电力工控系统数据进行预处理,并且对所述电力工控系统数据进行预处理的操作,包括:将所述电力工控系统数据中带有缺失值的数据进行删除;将所述电力工控系统数据中的inf值设为1000;通过预先设置的标准化公式对所述电力工控系统数据进行标准化处理;通过预先设置的归一化方法对所述电力工控系统数据进行归一化处理。3.根据权利要求1所述的方法,其特征在于,还包括:通过如下方法训练所述随机森林分类模型:获取历史电力工控系统数据集;将第一预设百分比的所述历史电力工控系统数据集作为训练数据集,并将第二预设百分比的所述历史电力工控系统数据集作为测试数据集;构建所述随机森林分类模型的超参数配置空间;利用所述超参数配置空间中的超参数组合构建随机森林分类器;通过所述训练数据集训练所述随机森林分类器;根据所述超参数组合以及所述随机森林分类器,确定所述随机森林分类模型。4.根据权利要求3所述的方法,其特征在于,还包括:对所述历史电力工控系统数据集进行预处理,并且对所述历史电力工控系统数据集进行预处理的操作,包括:将所述历史电力工控系统数据集中带有缺失值的数据进行删除;将所述历史电力工控系统数据集中的inf值设为1000;通过预先设置的标准化公式对所述历史电力工控系统数据集进行标准化处理;通过预先设置的归一化方法对所述历史电力工控系统数据集进行归一化处理。5.根据权利要求3所述的方法,其特征在于,还包括:通过所述随机森林分类器对所述测试数据集进行分类,确定所述随机森林分类器的评估指标;在所述评估指标超出预先设置的评估阈值的情况下,判断所述随机森林分类器不合格。6.根据权利要求5所述的方法,其特征在于,还包括:采用roc_auc分数作为所述评估指标的评价标准。7.根据权利要求3所述的方法,其特征在于,还包括:通过预先设定的泛函方差分析得到所述超参数组合中超参数重要性排序;根据所述超参数组合中超参数重要性排序依次对每个超参数进行网格搜索优化,确定最优超参数组合;
将所述最优超参数组合替换所述随机森林分类器中的所述超参数组合,确定最优随机森林分类器;根据所述最优随机森林分类器,确定所述随机森林分类模型。8.根据权利要求7所述的方法,其特征在于,通过预先设定的泛函方差分析得到所述超参数组合中超参数重要性排序的操作,包括:通过所述泛函方差分析将所述随机森林分类器中每棵树预测值的方差分解为多个超参数的方差贡献之和;根据所述超参数组合中多个超参数的方差贡献值,确定所述超参数组合中超参数重要性排序。9.一种电力工控系统入侵检测装置,其特征在于,包括:第一获取模块,用于获取电力工控系统的电力工控系统数据;第一确定模块,用于利用预先训练的随机森林分类模型对所述电力工控系统数据进行分类,确定所述电力工控系统数据的分类结果,其中所述分类结果用于指示电力工控系统是否存在入侵行为,所述随机森林分类模型通过网格搜索超参数优化方法根据超参数的重要性顺序进行优化。10.根据权利要求9所述的装置,其特征在于,还包括:第...
【专利技术属性】
技术研发人员:朱宁远,朱朝阳,周亮,朱亚运,张晓娟,蔺子卿,
申请(专利权)人:国网上海市电力公司国家电网有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。