[发明专利]一种融合业务特征的电力网络异常行为检测方法及装置有效
申请号: | 202210345334.7 | 申请日: | 2022-04-02 |
公开(公告)号: | CN114938287B | 公开(公告)日: | 2023-09-05 |
发明(设计)人: | 刘绚;于宗超;张博;宋宇飞 | 申请(专利权)人: | 湖南大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 长沙正奇专利事务所有限责任公司 43113 | 代理人: | 王娟;马强 |
地址: | 410083 湖*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 融合 业务 特征 电力 网络 异常 行为 检测 方法 装置 | ||
1.一种融合业务特征的电力网络异常行为检测方法,其特征在于,包括以下步骤:
S1、采集电力网络流量数据,根据启动符进行电力网络流量的协议分类;
S2、针对步骤S1中得到的不同类型协议进行流量字段级深度解析,按照不同电力业务类型将流量分为遥测类业务、遥信类业务、遥控遥调类业务;
S3、结合步骤S2解析得到的遥测类业务流量数据,对流量中单一信息体地址对应的设备数据进行值域跳变分析,利用信息熵计算出第k帧流量中单一信息体地址i对应数据的信息熵值Sk,i,利用所述信息熵值Sk,i判断第k帧流量是否异常;
结合步骤S2解析得到的遥测类业务流量数据,对流量中所有信息体地址对应的设备数据进行值域跳变分析,利用单一信息体地址信息熵Sk,i计算出第k帧流量所包含的所有信息体地址前后帧流量数据的信息熵均值Sk,利用所述信息熵均值Sk判断第k帧流量是否为异常流量;
结合步骤S2解析得到的遥信类业务流量数据,计算周期内遥信流量数据中单一信息体地址i的变位次数Bi,判断变位次数Bi是否超出单一设备变位频次阈值,若超出,则判定为异常流量数据;若未超出,则为正常流量数据;计算遥信流量数据中所有信息体地址设备变位次数B,判断变位次数B是否超出设备总变位频次阈值,若超出,则判定为异常流量数据;若未超出,则为正常流量数据;变位次数Bi的计算公式为:其中,S表示设定的时间周期长度;k,i表示第k帧流量中信息体地址为i的设备是否发生变位,若是,Bk,i=1;否则,Bk,i=0;所有信息体地址设备变位次数B的计算公式为:
I表示在时间周期S内所有信息体地址的总数;
结合步骤S2解析得到的遥控遥调类业务流量数据,提取出典型遥控遥调类业务时序逻辑模型Mg,构建恶意遥控遥调时序逻辑模型,实现电力业务特征的时序模型提取;分别计算当前遥控遥调流量的时序逻辑数据X与典型遥控遥调时序逻辑模型Mg之间的相似度,以及当前遥控遥调流量的时序逻辑数据X与恶意遥控遥调时序逻辑模型Ny之间的相似度,若相似度结果高于相应的业务相似度基线,则认为是电力网络异常流量;否则,为正常流量;
相似度结果RX计算公式为:LM=min{d(X,M1),(X,M2),…,(X,G)},LN=min{d(X,N1),(X,N2),…,(X,Y)};表示所有恶意攻击业务时序逻辑模型的总数量;G表示所有典型业务时序逻辑模型的总数量;d(X,M1),(X,M2),…,(X,G)表示当前业务流量的时序逻辑模型与所有正常典型业务时序逻辑模型之间的相似度距离,d(X,N1),(X,N2),…,(X,Y)表示当前业务流量的时序逻辑模型与所有恶意攻击业务时序逻辑模型之间的相似度距离;业务相似度基线是指当前遥控遥调流量的时序逻辑数据X与典型遥控遥调时序逻辑模型Mg之间的相似度;相似度结果是指当前遥控遥调流量的时序逻辑数据X与恶意遥控遥调时序逻辑模型Ny之间的相似度;
所述恶意遥控遥调时序逻辑模型的表达式如下:其中,Ny表示攻击行为y的恶意遥控遥调时序逻辑模型;表示攻击行为y在时刻t时的数据信息;表示攻击行为y在时刻t流量中的传送原因、数据类型、字节长度数据,表示攻击行为y在时刻t流量持续的时间长度;
典型遥控遥调时序逻辑模型Mg的表达式为:其中,Mg表示典型业务g的时序逻辑模型;表示典型业务g在时刻t的数据信息;表示典型业务g在时刻t流量中的传送原因、数据类型及字节长度组成的向量,表示典型业务g在时刻t流量持续的时间长度,即与下一帧典型业务g流量之间的时长;
当前遥控遥调流量的时序逻辑数据X的表达式为:X=×[x1,x2,x3,…,xt];其中,X表示当前业务的时序逻辑模型;xt表示当前业务在时刻t的数据信息;xt=(pt,qt),pt用来表示当前业务在时刻t流量中的传送原因、数据类型及字节长度组成的向量,qt表示当前业务在时刻t流量持续的时间长度,即与下一帧业务流量之间的时长。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南大学,未经湖南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210345334.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种面向移动端的QAR数据管理方法、系统和存储介质
- 下一篇:连接机构及车辆