一种基于网络流的智能电网通信异常检测方法

    公开(公告)号:CN111031006A

    公开(公告)日:2020-04-17

    申请号:CN201911155962.3

    申请日:2019-11-22

    IPC分类号: H04L29/06 G06K9/62

    摘要: 本发明公开了一种基于网络流的智能电网通信异常检测方法,包括如下步骤:S1,网络流分片:以固定间隔对每一条网络流进行划分,每一次划分即形成一个分片,后续网络流特征提取及分析检测的单元均为网络流分片;S2,网络流特征提取与预处理:对“客户端-服务端”、“服务端-客户端”流量分别进行特征抽取,并对提取的网络流特征进行归一化操作;S3,模型构建与检测:采用无监督聚类方法构建聚类异常检测模型,并进行模型检测。本发明新增了时间维度统计信息,能够检测更多传统方法无法检测的攻击,无需对报文进行深度解析,可对专有协议、加密协议进行检测,并通过密度聚类方法,能够快速、高效地构建精确模型,并对训练数据中噪声点有较好处理。