一种面向概念漂移的可适应可解释的工控系统异常检测方法

    公开(公告)号:CN116991137B

    公开(公告)日:2024-03-26

    申请号:CN202310809566.8

    申请日:2023-07-04

    Abstract: 本发明涉及一种面向概念漂移的可适应可解释的工控系统异常检测方法,包括:步骤1:获取不同时期的工控数据样本,包括历史数据和新数据,训练异常检测模型,保存训练参数;步骤2:校准异常检测模型的输出结果;步骤3:漂移检测;步骤4:漂移解释;步骤5:将发生概念漂移的新样本和旧样本中没有过时的样本组合起来,重新训练异常检测模型,适应漂移;步骤6:将归一化处理后的待检测工控数据输入步骤5处理后的适应漂移的异常检测模型,输出异常检测结果。本发明判断是否发生了概念漂移。本发明适应概念漂移的过程中防止模型忘记旧分布中没有过时的样本,同时又能学习到新分布中发生概念漂移的正常样本的问题,适应漂移降低模型的误报率。

    一种面向工控网络的多模式攻击方式对工控系统状态影响的定量评估方法及系统

    公开(公告)号:CN113486352A

    公开(公告)日:2021-10-08

    申请号:CN202110698293.5

    申请日:2021-06-23

    Abstract: 本发明涉及一种面向工控网络的多模式攻击方式对工控系统状态影响的定量评估方法及系统,包括步骤如下:(1)对状态特征即工控系统状态数据集进行初步描述与抽取,并获取状态数据分割点;(2)对状态特征进行聚类;(3)构建状态转移概率图;(4)基于异常特征与损害程度指标,对系统状态影响进行定量评估。本发明面向多种工控网攻击策略,以状态异常特征为主要指标,对攻击进行阶段、攻击结束阶段系统实际状态变化进行定量评估,解决多种攻击策略对系统状态影响难以准确评估的问题。本发明提出攻击策略对系统状态影响评估公式,将状态异常特征与威胁损坏程度关联评估与分析,取得与实际状态影响较为一致的评估结果。

Patent Agency Ranking