基于参考点搜索和特征交互的异常检测解释方法及系统

    公开(公告)号:CN116304641A

    公开(公告)日:2023-06-23

    申请号:CN202310537570.3

    申请日:2023-05-15

    Abstract: 本发明公开了一种基于参考点搜索和特征交互的异常检测解释方法及系统,涉及异常检测可解释性技术领域,该方法包括:获取包含多个不同特征维度的数据集,利用异常检测模型检测出数据集中的异常数据;以检测出的异常数据为异常点,利用基于反向梯度传播的参考点搜索算法,寻找并确定该异常点的最优参考点;基于最优参考点和异常点之间的差异,确定高异常特征维度;利用基于有限差分法的交互检测算法,计算得到异常点中高异常特征与其余特征组成的特征对之间的交互强度;根据交互强度确定强交互作用的特征维度,结合高异常特征维度,得到异常数据的解释结果。本发明能够提高异常检测模型的可解释性,同时保证解释性能和时间效率之间的平衡。

    一种有向多层网络最小反馈节点集的构造方法

    公开(公告)号:CN111478807B

    公开(公告)日:2023-03-24

    申请号:CN202010255124.X

    申请日:2020-04-02

    Abstract: 本发明的有向多层网络最小反馈节点集的构造方法,包括:a).集合、能量和参数的初始化;b).节点i的插入及放回;c).反复执行步骤b),直至集合S成功更新设定次数,将每次更新后得到的最小能量值记为Emin;d).反复执行步骤b)、c),如果Emin值连续预先设定的次数内没有更新,此时即构造出了多层网络的最小反馈节点集。本发明的最小反馈节点集的构造方法,通过模拟退火算法可快速构造规模尽可能大的集合S,从而最终构造出规模尽可能小的反馈节点集,进而利用构造出的最小反馈节点集作为控制节点对多层网络进行控制,本发明为有向多层网络最小反馈节点集的构造提出了一种行之有效的方法。

    一种面向工控网络的多模式攻击方式对工控系统状态影响的定量评估方法及系统

    公开(公告)号:CN113486352B

    公开(公告)日:2022-02-11

    申请号:CN202110698293.5

    申请日:2021-06-23

    Abstract: 本发明涉及一种面向工控网络的多模式攻击方式对工控系统状态影响的定量评估方法及系统,包括步骤如下:(1)对状态特征即工控系统状态数据集进行初步描述与抽取,并获取状态数据分割点;(2)对状态特征进行聚类;(3)构建状态转移概率图;(4)基于异常特征与损害程度指标,对系统状态影响进行定量评估。本发明面向多种工控网攻击策略,以状态异常特征为主要指标,对攻击进行阶段、攻击结束阶段系统实际状态变化进行定量评估,解决多种攻击策略对系统状态影响难以准确评估的问题。本发明提出攻击策略对系统状态影响评估公式,将状态异常特征与威胁损坏程度关联评估与分析,取得与实际状态影响较为一致的评估结果。

    基于状态转换时延图的水分配系统异常检测方法及系统

    公开(公告)号:CN112947360B

    公开(公告)日:2021-09-03

    申请号:CN202110105925.2

    申请日:2021-01-26

    Abstract: 本发明公开了基于状态转换时延图的水分配系统异常检测方法及系统,获取水分配系统的混合数据类型状态数据集;所述混合数据类型状态数据集,包括:数据采集时间、每个水塔对应的水位、每个水塔所连接的每个水管的开关状态、和每个水管所连接的每个阀门开关状态;将混合数据类型状态数据集,转换成二元数据类型状态数据集;基于二元数据类型状态数据集,生成状态转换时延图;获取水分配系统中的实时数据;其中,实时数据,包括:储水塔的水位、水管的打开/关闭状态、阀门开关的打开/关闭状态;将所获取的实时数据,输入到状态转换时延图中,输出水分配系统的异常检测结果。

    一种工控安全靶场平台及方法

    公开(公告)号:CN112835337A

    公开(公告)日:2021-05-25

    申请号:CN202110004321.9

    申请日:2021-01-04

    Abstract: 本公开提供了一种工控安全靶场平台及方法,工控安全靶场平台模拟构建了一个城市水务数据采集与监视控制系统,由目标生产环境层、现场控制层以及监视控制层组成,包括快速输配水仿真模块、模拟PLC模块、模拟MTU模块、模拟HMI模块以及连接各模块的工业以太网通信网络;通过将实时的输配水仿真系统引入到工控安全仿真实验领域,增加了工控安全靶场的目标场景,解决了搭建实物、半实物城市水务工控安全仿真实验场景时费用高、耗时长、扩展难等问题;通过在目标生产环境仿真过程中引入预执行的仿真处理方法,解决了原仿真需要顺序执行因而仿真速度慢、效率低的问题。

    一种基于安全规约自动构建的PLC安全事件取证方法

    公开(公告)号:CN110376957A

    公开(公告)日:2019-10-25

    申请号:CN201910598862.1

    申请日:2019-07-04

    Abstract: 本发明属于网络安全技术领域,具体涉及一种PLC安全事件取证方法。该包括:状态变量的自动获取及安全规约的构建步骤;按照时间窗口从PLC状态运行信息中挖掘状态冲突规则与时序规则的步骤;将所述的状态冲突规则与时序规则与所述的安全规约进行对比,发现与安全规约不一致的规则的步骤;将PLC网络通信记录数据与PLC运行状态数据进行关联分析的步骤;根据所述的关联分析,推理出引发PLC冲突规则或时序规则发生变化的相关PLC操作的步骤。本发明的基于安全规约自动构建的PLC安全事件取证方法。通过对PLC控制逻辑程序AWL文件的分析,自动构建安全规约,并将其与PLC运行状态数据中挖掘的安全规则进行一致性匹配,进一步重构PLC安全事件,完成取证。

Patent Agency Ranking