一种虚拟电厂多阶段APT攻击检测方法

    公开(公告)号:CN117692254A

    公开(公告)日:2024-03-12

    申请号:CN202410140257.0

    申请日:2024-02-01

    IPC分类号: H04L9/40 G06F18/243 G06N3/096

    摘要: 一种虚拟电厂多阶段APT攻击检测方法,包括解析虚拟电厂IEC104协议网络流量和APT攻击网络流量,提取多维流量特征,并进行数据清洗;利用迁移学习进行域知识迁移,生成具有虚拟电厂通信特性的多阶段APT攻击流量数据;利用序列生成对抗网络和信息增益算法,对多阶段APT攻击流量进行数据增强和特征提取,结合随机森林模型检测虚拟电厂多阶段APT攻击,得到攻击检测结果。本发明可形成具有虚拟电厂通信特性的多阶段APT攻击流量数据集;利用序列生成对抗网络和信息增益算法优化流量数据特征,结合随机森林模型检测APT攻击,不仅能够实现虚拟电厂多阶段APT攻击的有效检测,也可明确攻击所处的阶段,对于保障虚拟电厂的信息安全和稳定运行具有重要意义。

    一种适用于LoRaWAN网络终端节点的轻量级调度方法、系统及存储介质

    公开(公告)号:CN115767755B

    公开(公告)日:2023-07-11

    申请号:CN202211477629.6

    申请日:2022-11-23

    摘要: 本发明提供一种适用于LoRaWAN网络终端节点的轻量级调度方法、系统及存储介质,该方法具体包括:建立LoRaWAN网络的网关模型及网关处的轻量级调度策略:网关遍历所有可用信道,向节点以不同的扩频因子广播信标帧,信标帧包含有若干个子信标,为每个信道的提供接收信号强度RSSI最大值和许可的扩频因子SF;终端节点根据大尺度衰落、阴影效应以及频率衰减因子构建路径衰减模型,计算不同扩频因子SF下终端节点到网关的接收功率;终端节点根据网关信标帧信息和步骤S2计算的接收功率,动态选择传输的信道、扩频因子SF和传输功率。采用本发明的方法,网络可以快速调整数据流,网络数据包冲突可以大大减少,提升了网络的性能。

    一种适用于LoRaWAN网络终端节点的轻量级调度方法、系统及存储介质

    公开(公告)号:CN115767755A

    公开(公告)日:2023-03-07

    申请号:CN202211477629.6

    申请日:2022-11-23

    摘要: 本发明提供一种适用于LoRaWAN网络终端节点的轻量级调度方法、系统及存储介质,该方法具体包括:建立LoRaWAN网络的网关模型及网关处的轻量级调度策略:网关遍历所有可用信道,向节点以不同的扩频因子广播信标帧,信标帧包含有若干个子信标,为每个信道的提供接收信号强度RSSI最大值和许可的扩频因子SF;终端节点根据大尺度衰落、阴影效应以及频率衰减因子构建路径衰减模型,计算不同扩频因子SF下终端节点到网关的接收功率;终端节点根据网关信标帧信息和步骤S2计算的接收功率,动态选择传输的信道、扩频因子SF和传输功率。采用本发明的方法,网络可以快速调整数据流,网络数据包冲突可以大大减少,提升了网络的性能。