[发明专利]一种网络异常数据的关联性分析方法有效
申请号: | 201810402502.5 | 申请日: | 2018-04-28 |
公开(公告)号: | CN108595667B | 公开(公告)日: | 2020-06-09 |
发明(设计)人: | 姜文婷;亢中苗;陈燕;施展;赵瑞峰;陈飞鹏 | 申请(专利权)人: | 广东电网有限责任公司;广东电网有限责任公司电力调度控制中心 |
主分类号: | G06F16/215 | 分类号: | G06F16/215;G06F16/2458;G06F21/57 |
代理公司: | 广州粤高专利商标代理有限公司 44102 | 代理人: | 林丽明 |
地址: | 510050 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 异常 数据 关联性 分析 方法 | ||
本发明涉及一种网络异常数据的关联性分析方法,包括以下步骤:对电力通信网络的异常数据进行采集;对采集到的异常数据进行预处理,得到预处理后的异常数据;根据预处理后的异常数据,根据主成分分析计算权值;计算异常数据的相似度,生成事务数据库;根据生成的事务数据库,基于Apriori算法完成关联性分析。本发明提供的一种网络异常数据的关联性分析方法,使用基于主成分分析法计算异常流量数据变量的权重并进行降维,使用Apriori关联规则对电力通信网络异常流量数据的关联性进行分析和挖掘,充分考虑了电力通信网络异常流量的复杂性,全面考虑网络的异常流量的真实状态,更好的体现网络的异常流量的相似性。
技术领域
本发明涉及网络异常数据处理技术领域,更具体地,涉及一种网络异常数据的关联性分析方法。
背景技术
随着智能电网研究与实践的推进,传统意义上的电网正逐步与信息通信系统、监测控制系统相互融合,电力通信网安全和电网运行安全紧密相连,电力通信网安全为电网安全的重中之重。电力行业在“十二五”期间不断强化网络安全,具有电力行业特色的网络安全防护体系不断完善。
电力通信网络系统具有复杂性、动态性等特点,具有一定的脆弱性,而拒绝服务攻击、网络扫描、网络欺骗、病毒木马、信息泄露等安全事件的层出不穷,对于电网通信网络的异常数据缺乏方法及时进行分析处理,内外部的安全风险都给网络安全工作带来了极大的压力。
发明内容
本发明为解决以上现有技术缺乏对电力通信网络异常数据的分析处理方法,给网络安全工作带来极大压力的技术缺陷,提供一种网络异常数据的关联性分析方法。
为实现以上发明目的,采用的技术方案是:
一种网络异常数据的关联性分析方法,包括以下步骤:
S1:对电力通信网络的异常数据进行采集;
S2:对采集到的异常数据进行预处理,得到预处理后的异常数据;
S3:根据预处理后的异常数据,根据主成分分析计算权值;
S4:计算异常数据的相似度,生成事务数据库;
S5:根据生成的事务数据库,基于Apriori算法完成关联性分析。
其中,所述步骤S1具体为:从电力通信网络中收集的异常流量数据的原始记录中,挑选固定时间长度的网络关键信息数据,每条数据包含4方面属性:时间属性,采集时间段TIME,记为A;网络中主机相关属性,包括:主机的重要性等级HOSTS_LEVEL,记为B1、各主机的安全防护等级SECURE_LEVEL,记为B2;运行信息属性,包括:各主机上运行的服务的总数SERVICE_NUM,记为C1、各项服务的重要性等级SERVICE_LEVEL,记为C2;IP属性:源地址SIP,记为D1和目的地址DIP,记为D2;数据特征即为A、B1、B2、C1、C2、D1、D2;将B1、B2、C2的描述性文字量化为数字。
其中,所述步骤S2具体为,对数据进行清洗,去除含有缺失值的数据记录。
其中,所述步骤S3包括:
S31:数据标准化处理:数据的标准化是将数据按比例缩放,使之落入一个小的特定区间,主要用于去除数据的单位限制,将其转化为无量纲的纯数值,便于不同单位或量级的指标能够进行比较和加权;这里采用极值标准化法(0-1normalization),是对原始数据的线性变换,转换函数具体表达式如下:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电网有限责任公司;广东电网有限责任公司电力调度控制中心,未经广东电网有限责任公司;广东电网有限责任公司电力调度控制中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810402502.5/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置