-
公开(公告)号:CN118133212B
公开(公告)日:2024-08-30
申请号:CN202410552240.6
申请日:2024-05-07
申请人: 国网福建省电力有限公司 , 国网福建省电力有限公司漳州供电公司 , 国家电网有限公司
发明人: 张坤三 , 刘俊 , 陈辰 , 曾臻 , 傅仕琛 , 邹维福 , 林晋煌 , 黄柳苹 , 舒斐 , 王文婷 , 陈辰杰 , 王逸琦 , 杨威 , 陈丽莎 , 陈铮 , 蔡洪明 , 程泽森 , 范宗贤 , 朱雅珊
IPC分类号: G06F18/2433 , G06F18/214 , G06F18/25 , G06N3/045 , G06N3/084
摘要: 本发明提供了一种面向复杂不确定不平衡数据集的工控异常检测方法,包括以下步骤:使用工业控制系统中真实复杂不确定且不平衡数据集,对异常检测模型进行有针对性的训练,得到一个基础模型#imgabs0#;训练AC‑GAN模型达到纳什平衡;使用合成训练数据集对异常检测模型进行训练;根据权重策略对两个结果进行加权组合,得到最终的分类判定。本发明在工控异常检测领域对于复杂不确定不平衡数据集的挑战做出了有效的应对,使得模型更适合真实工业环境中的数据特征,提高了异常检测的准确性和鲁棒性。
-
公开(公告)号:CN118094638B
公开(公告)日:2024-07-26
申请号:CN202410510547.X
申请日:2024-04-26
申请人: 国网福建省电力有限公司 , 国网福建省电力有限公司漳州供电公司 , 国家电网有限公司
发明人: 张坤三 , 张松 , 罗富财 , 吴良忠 , 陈辰 , 吴丽进 , 沈立翔 , 纪文 , 邹维福 , 陈昕昊 , 郑原俊 , 舒斐 , 王文婷 , 黄正 , 陈辰杰 , 林晋煌 , 刘学瀚 , 张坤鑫
摘要: 本发明提供了一种基于双服务器串行安全联邦学习的工控入侵设备检测方法,包括以下步骤:双中心服务器各自初始化所负责部分的入侵设备检测模型,将模型隐私保护处理后进行划分,中心服务器使用学习率调整的渐进梯度聚合策略进行模型聚合。如果不存在未完成训练的串行安全联邦学习设备,将最终的全局模型下发给所有参与设备,如果存在未完成训练的串行安全联邦学习设备,随机选择一个未完成训练设备继续进行串行安全联邦学习。本发明通过双服务器和差分隐私处理保护隐私,创新性的串行训练模式节省了大量的通信和计算开销,解决了工业控制系统中入侵设备的网络业务流量种类少不均衡,样本数量不充足且存在大量噪声样本干扰模型性能的问题。
-
公开(公告)号:CN118094638A
公开(公告)日:2024-05-28
申请号:CN202410510547.X
申请日:2024-04-26
申请人: 国网福建省电力有限公司 , 国网福建省电力有限公司漳州供电公司 , 国家电网有限公司
发明人: 张坤三 , 张松 , 罗富财 , 吴良忠 , 陈辰 , 吴丽进 , 沈立翔 , 纪文 , 邹维福 , 陈昕昊 , 郑原俊 , 舒斐 , 王文婷 , 黄正 , 陈辰杰 , 林晋煌 , 刘学瀚 , 张坤鑫
摘要: 本发明提供了一种基于双服务器串行安全联邦学习的工控入侵设备检测方法,包括以下步骤:双中心服务器各自初始化所负责部分的入侵设备检测模型,将模型隐私保护处理后进行划分,中心服务器使用学习率调整的渐进梯度聚合策略进行模型聚合。如果不存在未完成训练的串行安全联邦学习设备,将最终的全局模型下发给所有参与设备,如果存在未完成训练的串行安全联邦学习设备,随机选择一个未完成训练设备继续进行串行安全联邦学习。本发明通过双服务器和差分隐私处理保护隐私,创新性的串行训练模式节省了大量的通信和计算开销,解决了工业控制系统中入侵设备的网络业务流量种类少不均衡,样本数量不充足且存在大量噪声样本干扰模型性能的问题。
-
公开(公告)号:CN118133212A
公开(公告)日:2024-06-04
申请号:CN202410552240.6
申请日:2024-05-07
申请人: 国网福建省电力有限公司 , 国网福建省电力有限公司漳州供电公司 , 国家电网有限公司
发明人: 张坤三 , 刘俊 , 陈辰 , 曾臻 , 傅仕琛 , 邹维福 , 林晋煌 , 黄柳苹 , 舒斐 , 王文婷 , 陈辰杰 , 王逸琦 , 杨威 , 陈丽莎 , 陈铮 , 蔡洪明 , 程泽森 , 范宗贤 , 朱雅珊
IPC分类号: G06F18/2433 , G06F18/214 , G06F18/25 , G06N3/045 , G06N3/084
摘要: 本发明提供了一种面向复杂不确定不平衡数据集的工控异常检测方法,包括以下步骤:使用工业控制系统中真实复杂不确定且不平衡数据集,对异常检测模型进行有针对性的训练,得到一个基础模型#imgabs0#;训练AC‑GAN模型达到纳什平衡;使用合成训练数据集对异常检测模型进行训练;根据权重策略对两个结果进行加权组合,得到最终的分类判定。本发明在工控异常检测领域对于复杂不确定不平衡数据集的挑战做出了有效的应对,使得模型更适合真实工业环境中的数据特征,提高了异常检测的准确性和鲁棒性。
-
公开(公告)号:CN117834266A
公开(公告)日:2024-04-05
申请号:CN202410005869.9
申请日:2024-01-03
申请人: 国网福建省电力有限公司 , 国网福建省电力有限公司漳州供电公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明涉及一种网络资产访问行为周期特征检测方法及系统,该方法首先采集网络流量并对网络资产的访问行为的信息做规整降噪,然后利用自相关函数通过阈值过滤完全不具备周期特征的行为序列,最后对通过阈值过滤的结果与通过傅里叶变换方法得到的周期值做近似交集计算,并输出最终周期结果,实现适合不同周期长度的周期检测功能。该方法及系统适用于不同周期长度的访问行为周期检测且可以提高周期检测的准确性和速度。
-
公开(公告)号:CN117407786A
公开(公告)日:2024-01-16
申请号:CN202311319873.4
申请日:2023-10-12
申请人: 国网福建省电力有限公司 , 国网福建省电力有限公司漳州供电公司
IPC分类号: G06F18/2415 , G06F18/10 , G06F18/214 , G06F18/213 , G06N3/0455 , G06N3/094 , G06N3/0475 , G16Y10/35 , H02J3/00 , G06F123/02
摘要: 本发明涉及一种基于机器学习的异常行为分析方法,包括:采集与云端主站直接相连的结点、边端设备的相关数据;在配电物联网中模拟异常行为的出现并采集相应的数据;对采集的数据进行数据预处理,形成训练数据;构建基于机器学习的异常行为分析模型,并通过训练数据对模型进行训练;异常行为分析模型通过对抗自编码器提取输入数据的特征,然后将提取的特征按时序合并为一个特征序列并输入基于序列模型的异常行为检测模型,输出异常行为的判断结果;部署训练好的异常行为分析模型,实时采集与云端主站直接连接的边端设备的相关数据并进行异常行为检测,进而锁定异常行为发生的异常设备。该方法有利于快速、准确地检测分析出配电物联网中的异常行为。
-
公开(公告)号:CN116795638A
公开(公告)日:2023-09-22
申请号:CN202310753946.4
申请日:2023-06-26
申请人: 国网福建省电力有限公司 , 国网福建省电力有限公司漳州供电公司
发明人: 张坤三 , 张永记 , 郭敬东 , 罗富财 , 陈辰 , 沈立翔 , 吴丽进 , 郭蔡炜 , 纪文 , 廖声扬 , 傅杰 , 张锦诺 , 张坤鑫 , 刘宇轩 , 黄正 , 刘学瀚 , 林晋煌 , 杨柳娟
摘要: 本发明涉及日志中心管理技术领域,具体为一种基于日志中心智能化运维管理系统,其包括日志中心、监控终端以及管理终端,所述日志中心以及监控终端分别与管理终端通信,所述监控终端还与日志中心通信,所述日志中心包括多个服务器,所述监控终端包括故障检测单元、故障修复单元、中央处理器以及存储单元,所述管理终端包括集控单元、日志储存模块、日志调取模块、故障分析单元以及人机交互模块;本发明通过整个日志中心的运维管理系统的具体设计,可对日志中心的各个服务器进行智能化监控,由此能够缩短服务器故障检测时间和故障处理时间,并提升了故障检测及处理的效率。
-
公开(公告)号:CN115666037A
公开(公告)日:2023-01-31
申请号:CN202211341856.6
申请日:2022-10-31
申请人: 国网福建省电力有限公司 , 国网福建省电力有限公司漳州供电公司
摘要: 本发明涉及一种数据安全信息收集装置,包括主框架、副框架以及信息收集机,主框架的内部设有充气升降组件,充气升降组件的伸缩端安装放置信息收集机的放置板,充气升降组件的两侧设有用于驱动副框架升降的顶升组件,副框架的底面固定有环形状的防护网,主框架的顶面设有一圈与防护网的位置相对应的竖向插槽,防护网与竖向插槽滑动配合;副框架的上端设有防护组件,防护组件包括弹性布,弹性布一端与副框架固定连接、另一端与副框架沿横向滑动配合。本发明设计合理,通过充气升降组件充气后实现信息收集机的升降,配合沿横向展开弹性布实现对副框的遮盖,解决了现有的数据信息收集装置不便于防护的问题;同时副框架顶升后利用防护网进行通风散热。
-
公开(公告)号:CN117278302A
公开(公告)日:2023-12-22
申请号:CN202311319856.0
申请日:2023-10-12
申请人: 国网福建省电力有限公司 , 国网福建省电力有限公司漳州供电公司
摘要: 本发明涉及一种基于攻击链知识图谱技术的边设备动态异常检测方法,包括以下步骤:1)对配电物联网攻击路径进行分析,构建物联网攻击链模型;2)基于构建的物联网攻击链模型,建立层次化的网络安全知识抽取模型,以实现自下向上的网络安全知识抽取;3)基于建立的网络安全知识抽取模型,自动构建知识图谱,对基于攻击链的网络安全知识图谱进行实例化;4)基于构建的知识图谱实现对边设备的动态异常检测。该方法可以有效实现对边设备的动态异常检测,从而提高配电物联网的安全性。
-
公开(公告)号:CN117278265A
公开(公告)日:2023-12-22
申请号:CN202311188323.3
申请日:2023-09-15
申请人: 国网福建省电力有限公司 , 国网福建省电力有限公司漳州供电公司
IPC分类号: H04L9/40 , G06F18/23213
摘要: 本发明涉及一种融合控制业务逻辑的电网应用层指令级检测方法。针对电网应用层指令级检测,采用基于规则匹配的方法检测畸形报文和攻击报文,畸形报文规则根据协议规范进行设计,攻击报文特征库采用成熟的snort网络攻击规则库;针对业务特征值离散特点,提出一种基于聚类学习的异常检测技术,实现业务指令频次、业务特征码等异常识别。
-
-
-
-
-
-
-
-
-