Invention Publication
- Patent Title: 一种轻量化通用异常检测方法与装置
-
Application No.: CN202311658897.2Application Date: 2023-12-05
-
Publication No.: CN117896095APublication Date: 2024-04-16
- Inventor: 姚羽 , 李文轩 , 周小明 , 杨巍 , 许超 , 胡博 , 刘莹 , 张文杰 , 单垚 , 赵桐 , 林小李 , 方宇珊 , 冉子用 , 杨道青 , 何淼 , 王磊
- Applicant: 东北大学 , 国家电网有限公司 , 国网辽宁省电力有限公司信息通信分公司
- Applicant Address: 辽宁省沈阳市和平区文化路三巷11号; ;
- Assignee: 东北大学,国家电网有限公司,国网辽宁省电力有限公司信息通信分公司
- Current Assignee: 东北大学,国家电网有限公司,国网辽宁省电力有限公司信息通信分公司
- Current Assignee Address: 辽宁省沈阳市和平区文化路三巷11号; ;
- Agency: 大连理工大学专利中心
- Agent 梅洪玉
- Main IPC: H04L9/40
- IPC: H04L9/40 ; G06N3/049 ; G06N3/0455

Abstract:
本发明属于工业网络安全领域,提出一种轻量化通用异常检测方法与装置。获取工业网络流量会话的频域特征表示并进行变换获得模型输入序列;结合深度卷积自编码器CAE和对抗网络GAN,构建轻量化异常检测模型并通过输入模型输入序列进行训练,通过梯度下降算法最小化损失函数,使得模型达到收敛状态;轻量化异常检测模型作为基线评估模型,将待检序列样本输入至基线评估模型计算异常分数和异常阈值,根据异常分数与异常阈值的对比情况,完成对未知攻击行为的有效判别。本发明避免以往依赖专家知识忽略重要判别特征的问题,有效降低正常样本在潜在分布空间的重构损失,实现对未知攻击的有效检测。
Information query