System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 基于最大区分子序列的设备安全性监控识别方法、装置制造方法及图纸_技高网

基于最大区分子序列的设备安全性监控识别方法、装置制造方法及图纸

技术编号:40776442 阅读:5 留言:0更新日期:2024-03-25 20:22
本公开了基于最大区分子序列的设备安全性监控识别方法、装置,包括:获取训练样本集中的任意设备发出的原始离散信号和待安全性监控的目标设备发出的待监测离散信号;对原始离散信号进行预设处理,得到多个信号类别中包含的每个第一时间序列对应的多个第一子序列;对待监测离散信号进行预设处理,得到多个信号类别中包含的每个第二时间序列对应的多个第二子序列;根据第一子序列和第二子序列,得到每个相同信号类别下的多个第一参考子序列以及原始离散信号中多个不同信号类别下的第二参考子序列;根据第二参考子序列得到能够全部覆盖第一时间序列的第三参考子序列;根据第三参考子序列、第二子序列以及第二时间序列,确定待监测离散信号的安全性。

【技术实现步骤摘要】

本公开涉及系统安全领域,具体涉及基于最大区分子序列的设备安全性监控识别方法、装置


技术介绍

1、随着电网的信息化与智能化,新型业务终端出现海量接入,电力终端的数量正在快速增长。为了保证终端的运行安全,一般采用网络报文分析或者日志分析等方式来对电力终端的运行状态进行判断。

2、然而随着新型电力系统建设推进,终端数量和业务数量的改变,使得传统的终端监控识别方法不再适用。具体而言,电力终端数量快速增加,与此同时终端业务量也达到了前所未有的高度。这不仅导致网络报文的规模进一步增大,终端日志的存储和传输也面临着巨大的压力。传统的基于网络报文分析或者日志分析的监控方法对计算资源要求较高,对于日益增长的终端业务量而言,势必会带来巨大的开销。另一方面,传统的终端监控方法是对终端的每一个特征都去做匹配,效率较低。

3、因此,当前急需一种效率高的低计算复杂度的电力终端持续监控方法,来实时地对系统内的电力终端进行安全性监控。


技术实现思路

1、有鉴于此,本公开提供了一种基于最大区分子序列的设备安全性监控识别方法、装置,以解决当前没有一种效率高的低计算复杂度的电力终端持续监控方法,来实时地对系统内的电力终端进行安全性监控的问题。

2、第一方面,本公开提供了一种基于最大区分子序列的设备安全性监控识别方法,该方法包括:

3、获取训练样本集中的任意设备发出的原始离散信号和待安全性监控的目标设备发出的待监测离散信号,其中,训练样本集中的任意设备为安全性高于安全阈值的设备;

4、对原始离散信号进行预设处理,得到多个信号类别中包含的每个第一时间序列对应的多个第一子序列;对待监测离散信号进行预设处理,得到多个信号类别中包含的每个第二时间序列对应的多个第二子序列;

5、根据第一子序列和第二子序列,得到每个相同信号类别下的多个第一参考子序列以及原始离散信号中多个不同信号类别下的第二参考子序列,其中,第一参考子序列为从第一子序列中删除与第二子序列之间满足匹配度阈值的第一预设子序列而得到的剩余子序列,第二参考子序列为将不同信号类别下的第一参考子序列之间满足匹配度阈值的第二预设子序列全部删除后得到的剩余子序列;

6、根据第二参考子序列得到能够全部覆盖第一时间序列的第三参考子序列,其中,第三参考子序列为最大区分子序列;

7、根据第三参考子序列、第二子序列以及第二时间序列,确定待监测离散信号的安全性。

8、在本公开实施例中,通过获取到训练样本集中的安全设备发出的原始离散信号和待安全性监控的目标设备发出的待监测离散信号,对原始离散信号和待监测离散信号进行预设处理,然后从原始离散信号中得到区别于其他信号类别的且简化度最高的最大区分子序列(即第三参考子序列),然后将该最大区分子序列参与到对待监测离散信号的安全性的识别中,能够在保证低计算复杂度的前提下识别出异常终端。同时对于终端业务行为频繁、终端业务数据量大的场景,本公开实施例既能够分辨出异常终端,同时也不会影响终端的正常工作,解决了当前没有一种效率高的低计算复杂度的电力终端持续监控方法,来实时地对系统内的电力终端进行安全性监控的问题。

9、在一种可选的实施方式中,对原始离散信号进行预设处理,得到多个信号类别中包含的每个第一时间序列对应的多个第一子序列;对待监测离散信号进行预设处理,得到多个信号类别中包含的每个第二时间序列对应的多个第二子序列,包括:

10、根据原始离散信号发出的时间戳,生成多个信号类别下对应的多个第一时间序列;根据待监测离散信号发出的时间戳,生成多个信号类别下对应的多个第二时间序列;

11、对每个信号类别下的多个第一时间序列进行第一预设方式的处理,得到第一中间序列;对每个信号类别下的多个第二时间序列进行第一预设方式的处理,得到第二中间序列;

12、根据映射关系对第一中间序列进行第二预设方式的处理,得到每个第一时间序列对应的第一字符串序列;根据映射关系对第二中间序列进行第二预设方式的处理,得到第二时间序列对应的第二字符串序列;

13、对第一字符串序列进行切分,得到多个第一子序列;对第二字符串序列进行切分,得到多个第二子序列。

14、在一种可选的实施方式中,对第一字符串序列进行切分,得到多个第一子序列;对第二字符串序列进行切分,得到多个第二子序列,包括:

15、获取滑动窗口的窗口数值和前进的预设步长;

16、根据窗口数值和预设步长对第一字符串序列进行切分,得到多个第一子序列;根据窗口数值和预设步长对第二字符串序列进行切分,得到多个第二子序列。

17、在本公开实施例中,通过设置窗口数值和预设步长确定对字符串序列的切分情况,起到灵活获取不等长的子序列的目的。

18、在一种可选的实施方式中,根据第一子序列和第二子序列,得到每个相同信号类别下的多个第一参考子序列以及原始离散信号中多个不同信号类别下的第二参考子序列,包括:

19、获取相同信号类别下第一子序列和第二子序列之间的第一匹配度;

20、在第一匹配度满足匹配度阈值的情况下,从第一子序列中删除第一预设子序列,得到剩余的第一参考子序列;

21、获取原始离散信号中不同信号类别下的第一参考子序列之间的第二匹配度;

22、在第二匹配度满足匹配度阈值的情况下,从各个信号类别中删除第二预设子序列,得到各个信号类别下的多个第二参考子序列。

23、在本公开实施例中,通过对相同信号类别的子序列进行去冗余之外,还会基于去冗余之后的子序列再次从不同信号类别中做精简,以得到最精准的简化子序列。

24、在一种可选的实施方式中,根据第二参考子序列得到能够全部覆盖第一时间序列的第三参考子序列,包括:

25、获取第二参考子序列在各个第一时间序列中的出现情况;

26、根据出现情况更改第二参考子序列对应的位图数值;

27、根据位图数值确定第二参考子序列的权重位图,其中,权重位图用于表征第二参考子序列出现在各个第一时间序列中的总次数;

28、根据权重位图确定第二参考子序列中能够全部覆盖第一时间序列的第三参考子序列。

29、在本公开实施例中,根据各个子序列出现在各时间序列的情况确定位图数值,然后根据位图数值确定各个子序列的权重位图,进而选出最小子集的第三参考子序列作为最大区分子序列,保证低计算复杂度的前提下识别出异常终端。

30、在一种可选的实施方式中,在获取原始离散信号中预设数量个不同信号类别下的第一参考子序列之间的第二匹配度之后,方法还包括:

31、在第二匹配度未满足匹配度阈值的情况下,分别对不同信号类别下的第一参考子序对应的权重位图增加权重数值,得到调整后的权重位图;

32、基于调整后的权重位图确定第一参考子序列中能够全部覆盖第一时间序列的第三参考子序列。

33、在一种可选的实施方式中,根本文档来自技高网...

【技术保护点】

1.一种基于最大区分子序列的设备安全性监控识别方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述对所述原始离散信号进行预设处理,得到多个信号类别中包含的每个第一时间序列对应的多个第一子序列;对所述待监测离散信号进行预设处理,得到多个信号类别中包含的每个第二时间序列对应的多个第二子序列,包括:

3.根据权利要求2所述的方法,其特征在于,所述对所述第一字符串序列进行切分,得到多个所述第一子序列;对所述第二字符串序列进行切分,得到多个所述第二子序列,包括:

4.根据权利要求1所述的方法,其特征在于,所述根据所述第一子序列和所述第二子序列,得到每个相同信号类别下的多个第一参考子序列以及所述原始离散信号中多个不同信号类别下的第二参考子序列,包括:

5.根据权利要求4所述的方法,其特征在于,所述根据所述第二参考子序列得到能够全部覆盖所述第一时间序列的第三参考子序列,包括:

6.根据权利要求5所述的方法,其特征在于,在所述获取所述原始离散信号中不同信号类别下的所述第一参考子序列之间的第二匹配度之后,所述方法还包括:

7.根据权利要求1所述的方法,其特征在于,所述根据所述第三参考子序列、所述第二子序列以及所述第二时间序列,确定所述待监测离散信号的安全性,包括:

8.根据权利要求7所述的方法,其特征在于,所述获取所述第一词频向量和所述第二词频向量之间的相似度,确定所述待监测离散信号的安全性,包括:

9.一种基于最大区分子序列的设备安全性监控识别装置,其特征在于,所述装置包括:

10.根据权利要求9所述的装置,其特征在于,所述预设处理模块包括:

11.根据权利要求10所述的装置,其特征在于,所述第三得到单元包括:

12.根据权利要求9所述的装置,其特征在于,所述第一得到模块包括:

13.根据权利要求12所述的装置,其特征在于,所述第二得到模块包括:

14.根据权利要求13所述的装置,其特征在于,所述第一得到模块包括:

15.根据权利要求9所述的装置,其特征在于,所述确定模块包括:

16.根据权利要求15所述的装置,其特征在于,所述第四确定单元包括:

17.一种计算机设备,其特征在于,包括:

18.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机指令,所述计算机指令用于使计算机执行权利要求1至8中任一项所述的基于最大区分子序列的设备安全性监控识别方法。

...

【技术特征摘要】

1.一种基于最大区分子序列的设备安全性监控识别方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述对所述原始离散信号进行预设处理,得到多个信号类别中包含的每个第一时间序列对应的多个第一子序列;对所述待监测离散信号进行预设处理,得到多个信号类别中包含的每个第二时间序列对应的多个第二子序列,包括:

3.根据权利要求2所述的方法,其特征在于,所述对所述第一字符串序列进行切分,得到多个所述第一子序列;对所述第二字符串序列进行切分,得到多个所述第二子序列,包括:

4.根据权利要求1所述的方法,其特征在于,所述根据所述第一子序列和所述第二子序列,得到每个相同信号类别下的多个第一参考子序列以及所述原始离散信号中多个不同信号类别下的第二参考子序列,包括:

5.根据权利要求4所述的方法,其特征在于,所述根据所述第二参考子序列得到能够全部覆盖所述第一时间序列的第三参考子序列,包括:

6.根据权利要求5所述的方法,其特征在于,在所述获取所述原始离散信号中不同信号类别下的所述第一参考子序列之间的第二匹配度之后,所述方法还包括:

7.根据权利要求1所述的方法,其特征在于,所述根据所述第三参考子序列、所述第二子序列以及所述第...

【专利技术属性】
技术研发人员:陈璐李勇卢子昂王腾岩陈牧张波张涛马媛媛席泽生戴造建李尼格华晔
申请(专利权)人:国网智能电网研究院有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1