题名 基于深度机器学习的电网虚假数据入侵检测方法研究
1
作者
朱文
胡亚平
聂涌泉
江伟
谢虎
机构
中国南方电网电力调度控制中心
南方电网数字电网研究院有限公司
出处
《电测与仪表》
北大核心
2025年第6期126-133,共8页
基金
国家重点研发计划项目(2020YFB0906000)
中国南方电网有限公司重点科技项目(0000002021030101X T00045)。
文摘
综合能源为主体的新型电力系统运行过程中,容易被虚假数据入侵,且识别虚假数据入侵时易受数据噪声干扰。为了提升其电能质量与运行稳定性,提出了基于深度机器学习的电网虚假数据入侵检测方法。对新型电网数据实施去噪的预处理,利用相量测量单元(phasor measurement unit,PMU)预测出新型电力系统等综合能源的实时系统状态。通过在PMU中不断添加错误测量向量得出虚假数据注入攻击(false data injection attacks,FDIAs),判断电网是否已经被虚假信息攻击以及预测可能攻击的位置值。利用基于小波去噪的BP(back propagation)神经网络对预测结果训练,利用其中的输入层,隐含层以及输出层实时更新出实际值,与阈值比较得出偏差结果,即可检测出电网存在的虚假数据。实验结果表明,所提方法能够提前有效去除噪声,提高了电网虚假数据入侵检测精度高、且检测所需时间较短。
关键词
深度机器学习
电网虚假数据
数据入侵 检测
数据 攻击模型
相量数据 集中器
Keywords
deep machine learning
false data in power grid
data intrusion detection
data attack model
phasor data concentrator
分类号
TM464
[电气工程—电器]
题名 船舶移动网络数据入侵攻击防御方法研究
2
作者
王海荣
机构
山西工程技术学院
出处
《舰船科学技术》
北大核心
2019年第16期172-174,共3页
基金
应用型本科院校学生综合实践技能竞赛体系构建研究资助项目(J2018211)
文摘
为解决传统船舶移动网络数据入侵攻击防御方法,存在防御有无效率较低的不足,提出了船舶移动网络数据入侵攻击防御方法研究,基于入侵数据特征识别与特征提取,以及卡方数据统计,利用阈值判断的形式,实现船舶移动网络数据入侵攻击防御,完成了提出的防御研究,实验结果表明,提出的网络数据入侵攻击防御方法较传统数据攻击防御方法,攻击防御有效率提高21.44%,且能够较快的完成网络数据入侵防御,保障船舶移动网络的安全。
关键词
船舶安全
移动网络
数据入侵
攻击防御
Keywords
ship safety
mobile network
data intrusion
attack defense
分类号
TN929.5
[电子电信—通信与信息系统]
U675.7
[交通运输工程—船舶及航道工程]
题名 云计算下海上通信网络异类入侵数据实时检测系统设计
被引量:7
3
作者
张建珍
机构
山西机电职业技术学院信息工程系
出处
《舰船科学技术》
北大核心
2019年第16期178-180,共3页
文摘
为解决目前广泛使用的通信网络异类入侵数据实时检测系统应用船舶海上通信监测时,存在检测精度较低的不足,提出了云计算下海上通信网络异类入侵数据实时检测系统设计。基于系统架构设计,以及异常数据采集与检测模块设计,实现实时监测系统的硬件设计,依托软件设计,完成了提出的云计算下海上通信网络异类入侵数据实时检测系统设计。试验数据表明,在海上通信环境下,提出的入侵检测系统较目前广泛采用的入侵检测系统检测精度提高37.73%,适合于船舶海上通信网络异类入侵数据实时检测。
关键词
数据入侵
海上通信
异类数据
实时检测
Keywords
data intrusion
maritime communication
heterogeneous data
real-time detection
分类号
U675.7
[交通运输工程—船舶及航道工程]
题名 数据库入侵检测技术在数字图书馆中的研究
被引量:4
4
作者
张鹰
李理
王昆鹏
李朝荣
机构
西华师范大学计算机学院
川宜宾职业技术学院信息工程系
出处
《图书与情报》
CSSCI
2008年第1期67-69,78,共4页
基金
四川省教育厅重点科学科研项目(项目编号:2005A109)研究成果之一
西华师范大学校立科研项目(项目编号:05A009)研究成果之一
文摘
文章介绍了一种基于距离度量思想的用户行为轮廓挖掘算法数据库入侵模型,并对其在数字图书馆数据库安全保护中的应用进行了简单分析和讨论。
关键词
数字图书馆
数据 库入侵 检测
数据 挖掘
距离度量
Keywords
digital library
database intrusion detection
data mining
distance measure
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 基于免疫原理的数据库入侵检测方法研究
被引量:2
5
作者
李晓华
董晓梅
于戈
机构
东北大学信息科学与工程学院
出处
《小型微型计算机系统》
CSCD
北大核心
2009年第12期2343-2347,共5页
基金
国家自然科学基金项目(60873199)资助
文摘
基于免疫原理,提出一种数据库入侵检测方法,利用SQL Server 2000的事件探查器完成了对历史审计数据和测试数据的采集,实现了基于免疫的数据库异常检测方法.为了验证提出算法的有效性,在相同测试集上,同基于关联规则的数据库异常检测和基于序列模式的数据库异常检测的方法进行了实验数据比较,结果表明基于免疫的数据库入侵检测在降低漏报率和假报率,提高检测率和正确率方面优于其他两种方法,具有较好的性能.
关键词
数据 库入侵 检测
异常检测
关联规则挖掘
序列模式挖掘
免疫原理
Keywords
database intrusion detection
anomaly detection
association rule mining
sequential pattern mining
immune theory
分类号
TP309
[自动化与计算机技术—计算机系统结构]
题名 大数据环境下复杂网络入侵数据智能检测平台设计
被引量:4
6
作者
张永
杨学
机构
天津理工大学
出处
《现代电子技术》
北大核心
2019年第8期183-186,共4页
基金
国家自然科学基金(11226147)~~
文摘
现有复杂网络入侵数据检测平台易受环境因素影响,检测准确度无法满足实际需求,为此,提出并设计了一种大数据环境下复杂网络入侵数据智能检测平台。该平台由产生层、逻辑层、输出层三部分组成,利用产生层对复杂网络数据进行捕获,为平台设计提供基础;利用逻辑层对数据进行预处理、数据特征提取以及数据存储;输出层主要包括检测模块与响应模块,负责输出检测结果,并做出响应。平台中的检测程序通过复杂网络入侵数据智能检测软件完成。实验结果表明,该平台检测准确度可高达83%,且能有效避免网络环境的影响,稳定性较强。
关键词
复杂网络
入侵 数据
智能检测
网络环境
数据 捕获
检测程序
Keywords
complex network
intrusion data
intelligent detection
network environment
data capture
detection program
分类号
TN926-34
[电子电信—通信与信息系统]
TP391
[自动化与计算机技术—计算机应用技术]
题名 一种应用级数据库入侵检测方法
被引量:1
7
作者
李榕
赵雷
杨季文
机构
苏州大学计算机科学与技术学院
出处
《计算机应用与软件》
CSCD
2010年第4期280-282,285,共4页
文摘
目前,国内外入侵检测技术主要集中在网络和操作系统层,而对处于信息存储和管理核心位置的数据库,却很少有相应的入侵检测机制。提出一种应用级数据库入侵检测方法,从单个SQL语句结构、SQL语句操作的数据和应用系统操作行为三个层面进行入侵检测。既对用户"做什么"进行了检测,又进一步检测用户"怎么做",从而避免应用系统漏洞导致的数据库安全威胁。
关键词
数据 库入侵 检测
数据 库安全
入侵 检测
Keywords
Database intrusion detection Database security Intrusion detection
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 基于弹性搜索的网络入侵数据防御控制系统
被引量:3
8
作者
张战胜
马亮
机构
华中师范大学
出处
《现代电子技术》
2021年第23期57-61,共5页
文摘
目前研究的网络入侵数据防御控制系统识别时间较长,而且不能完全弹出所有的木马信息。为了解决上述问题,基于弹性搜索设计了一种新的网络入侵数据防御控制系统,从系统硬件和软件两方面进行优化设计。硬件设计的主要内容包括探测器、中央处理器和存储器,探测器寄存于系统网络和系统主机中,内置嗅觉探测器、数据预处理器、入侵规则分析器、入侵警报模块以及节点控制模块,实现对系统网络运行的实时监控。中央处理器的核心处理芯片采用STM32F103VCT6单片机,主要通信接口为SOI接口,电路非常简单且易于实现,并成功实现了在存储器中建立FLASH文件系统,使FLASH芯片能够对存储器中的文件进行读写等操作。通过采集运行数据和应用程序的日志、收集信号、选取置信度阈值、数据划分、识别数据分析结果完成软件流程。实验结果表明,基于弹性搜索的网络入侵数据防御控制系统能够有效缩短系统识别时间,并在识别网络入侵数据的过程中弹出木马信息。
关键词
防御控制系统
网络入侵
弹性搜索
入侵 数据 防御
实时监控
硬件设计
软件流程
Keywords
defense control system
network intrusion
elastic search
intrusion data defense
real-time mornitoring
hardware design
software process
分类号
TN915.08-34
[电子电信—通信与信息系统]
题名 舰船传感网络入侵数据快速定位方法分析
9
作者
黄华
张杰
魏鹏
衣杨
机构
清远职业技术学院信息技术与创意设计学院
兰州石化职业技术学院信息处理与控制工程学院
上海中侨职业技术学院信息中心
中山大学新华学院
出处
《舰船科学技术》
北大核心
2021年第12期148-150,共3页
基金
清远市科技计划项目(2019A046,2019A006)
广东省普通高等学校特色创新项目(2018GKTSCX099)
文摘
为了保证舰船传感网络的安全运行,提出舰船传感网络入侵数据快速定位方法。通过网关/基站和节点,设计适合舰船传感网络入侵数据定位的拓扑结构,并根据构建的目标定位网络拓扑结构,采用三边质心法获取入侵节点坐标,完成对舰船传感网络入侵数据的快速定位。根据实验结果可知,所提方法能够快速且精准的对舰船传感网络入侵数据进行定位,为舰船网络通信安全奠定了基础。
关键词
舰船传感网络
入侵 数据
快速定位
三边质心法
Keywords
ship sensor network
intrusion data
fast positioning
trilateral centroid method
分类号
TP212.9
[自动化与计算机技术—检测技术与自动化装置]
题名 舰船通信网络混合入侵数据自适应识别技术
10
作者
陈岗
机构
广东轻工职业技术学院信息技术学院
出处
《舰船科学技术》
北大核心
2018年第12X期121-123,共3页
文摘
针对目前舰船通信网络混合入侵数据数量大、识别精准度低这一问题进行分析,提出了一种新的识别技术。该技术的工作过程如下:首先设定混合入侵数据阈值,比较聚类中心和混合入侵数据所属区域的偏离程度,然后在所有的通信网络数据中识别出混合入侵数据,建立二维网络,最后找出相似度较高的混合入侵数据的差异,完成精准识别。对比实验结果表明,相较于传统方法,所研究的技术更加重视加权处理和过滤处理,使混合入侵数据能够拥有最大的识别结构,识别起来更加容易,在识别混合入侵数据时有很强的能力,识别结果精准度高,有效提高了通信网络运行过程的安全性,具有很大的发展潜力。
关键词
舰船通信
通信网络
混合数据
通信数据
入侵 数据 识别
自适应识别技术
Keywords
ship communication
communication network
hybrid data
communication data
intrusion data recognition
adaptive recognition technology
分类号
TM914
[电气工程—电力电子与电力传动]
题名 基于用户行为编码的数据库入侵检测模型
被引量:1
11
作者
赵海燕
戴佳筑
施善
机构
上海大学计算机工程与科学学院
出处
《计算机应用与软件》
CSCD
2010年第2期97-99,147,共4页
基金
上海市教委科技发展基金(05AZ68)
上海市重点学科建设项目(J50103)
文摘
鉴于数据库入侵检测系统中模板的数量不断增加,导致入侵检测效率也随着降低。提出基于用户行为编码的数据库入侵检测模型,该模型通过对提交的SQL进行编码,再利用挖掘方法得出语句中属性内部关系的规则,最后形成用户正常行为规则库,从而取代了模板库,提高了检测的效率。该方法不仅能够有效地防止SQL注入,而且也能检测出合法权限滥用。
关键词
数据 库入侵 检测
SQL语句
编码
Keywords
Database intrusion detection SQL statements Encoding
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TP311.13
[自动化与计算机技术—计算机软件与理论]
题名 一种数据库入侵检测模型的研究
被引量:1
12
作者
袁朝华
柏文阳
机构
南京大学计算机科学与技术系
出处
《计算机应用研究》
CSCD
北大核心
2006年第4期97-98,100,共3页
基金
国家"863"计划资助项目(2002AA141091)
文摘
提出了一种数据库入侵检测模型,利用该模型对数据库审计信息进行挖掘,以发现代表合法用户典型行为的用户轮廓。利用用户轮廓可以发现用户的误用行为。
关键词
数据 库入侵 检测
频繁片段
事件描述
Keywords
Database Intrusion Detection
Frequent Episodes
Event Description
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 高维混合入侵检测数据的单类分类算法研究
被引量:2
13
作者
莫少慧
古兰拜尔·吐尔洪
买日旦·吾守尔
机构
新疆大学信息科学与工程学院
出处
《计算机应用与软件》
北大核心
2022年第4期300-310,共11页
基金
教育厅高校科研青年项目(61021800032,61021211418)
自治区高层次创新人才项目(100400016,042419006)
新疆大学博士启动基金项目(620312308,620312310)。
文摘
针对传统的方法未能有效地处理具有高维、混合以及不平衡的特性的入侵检测数据,结合单类分类概念和均值计算方法,提出一种单类分类K近邻(KNN)均值算法。其使用主成分分析混合(PCA mix)方法对高维混合数据进行降维预处理,并运用Bootstrap方法计算决策边界,提高准确性。通过使用三个不同的公开数据集进行实验,并与单类分类支持向量机(OCSVM)算法作对比,其分辨精度提高至94%以上,充分验证了提出算法的优越性。
关键词
高维混合
不平衡
入侵 检测数据
单类分类
K近邻
PCA
mix
BOOTSTRAP
Keywords
High-dimensional and mixture data
Unbalance
Intrusion detection data
One-class classification
K-nearest neighbor(KNN)
PCA mix
Bootstrap
分类号
TP181
[自动化与计算机技术—控制理论与控制工程]
题名 舰船网络入侵数据高效定位方法优化研究
14
作者
聂俊珂
王博
李宗翰
苏旸
机构
武警工程大学密码工程学院
网络与信息安全武警部队重点实验室(武警工程大学)
出处
《舰船科学技术》
北大核心
2020年第14期178-180,共3页
文摘
在舰船执行航行任务时,网络会出现局部网络、全局网络被入侵数据干扰的情况。传统的入侵数据定位方法,只能按照入侵数据属性,进行单向入侵数据定位,导致定位结果遗漏部分入侵数据,因此需要优化舰船网络入侵数据高效定位方法。该方法根据建立的定位模型,对网络入侵数据进行全局性定位;通过优化入侵数据定位规则,剥离定位范围内的其他数据;双向定位入侵数据、维护入侵数据后继节点,实现对舰船网络入侵数据的定位优化。实验测试结果表明,优化后的方法,可以完全定位4种不同的入侵数据,而传统定位方法遗漏前3组部分入侵数据的情况下,还完全遗漏了最后一组单一性质的网络入侵数据。
关键词
舰船网络入侵 数据
高效定位
定位规则
双向定位
Keywords
ship network intrusion data
efficient location
location rules
bidirectional location
分类号
TP393
[自动化与计算机技术—计算机应用技术]
题名 自由空间可重构光互连网络入侵数据检测技术
15
作者
王维
易禾
机构
四川师范大学信息网络服务中心
出处
《激光杂志》
北大核心
2018年第1期133-136,共4页
基金
四川省教育厅科研项目(No.SCYG2015-2-12)
文摘
自由空间可重构光互连网络传输数据量大,非法入侵频率高,针对传统入侵检测技术存在的不足,提出一种主动学习和半监督聚类的光互连网络入侵数据检测技术。首先分析了自由空间可重构光互连网络的工作原理,对光互连网络数据进行预处理,然后利用有标记样本训练产生2个分类器,通过分类器完成对没有标记样本的预测,将结果不同的样本看作熵值最大的样本,通过新得到的有标记样本集继续对主动学习和半监督分类器进行训练,直至没有标记样本集为空,最后通过具体实验结果对其性进行测试,结果,该技术提高了网络入侵检测的精度,可以有效保证自由空间可重构光互连网络安全性。
关键词
自由空间
可重构
光互连网络
入侵 数据
检测
Keywords
free space
reconfigurable
optical interconnection network
intrusion data
detection
分类号
TN256
[电子电信—物理电子学]
题名 抵御多点虚假数据攻击的主动配电网状态估计方法
被引量:11
16
作者
符杨
张语涵
田书欣
沈锦华
李海瑜
耿福海
机构
上海电力大学电气工程学院
国家电投集团上海能源科技发展有限公司
出处
《智慧电力》
北大核心
2023年第4期69-76,83,共9页
基金
国家自然科学基金资助项目(52007112)
国家重点研发计划项目(2017YFB0902800)。
文摘
引入同步相量量测装置(PMU)识别虚假数据注入攻击(FDIA)的动态状态估计是实现主动配电网安全准确决策的有效途径。提出一种融合贝叶斯定理的深度森林(BA-DF)FDIA检测机制的混合量测加权平方根容积卡尔曼滤波(WASRCKF)动态状态估计方法。首先,通过图卷积神经网络预测PMU和SCADA混合量测融合,提高数据冗余度;其次,利用WASRCKF估计状态量和混合量测预测量进行加权估计,降低FDIA对状态估计更新层的影响;然后,采用BA-DF进行FDIA检测,判断虚假数据攻击位置,使用混合量测预测值进行修正,形成BA-DF-WASRCKF组合方法。最后,采用PG&E69配电网进行验证,结果表明该方法在不同PMU配置下均可获得更高精度状态估计结果,配置24台PMU的FDIA识别率为95%,较传统方法状态估计精度提高了77.8%。
关键词
平方根容积卡尔曼滤波
深度森林
虚假数据入侵 检测
同步相量量测装置
Keywords
square-root cubature Kalman filter
deep forest
detection of false data injection attack
synchronous phasor measurement unit
分类号
TM732
[电气工程—电力系统及自动化]
题名 改进的随机森林分类器网络入侵检测方法
被引量:44
17
作者
夏景明
李冲
谈玲
周刚
机构
南京信息工程大学电子与信息工程学院
南京信息工程大学计算机与软件学院
出处
《计算机工程与设计》
北大核心
2019年第8期2146-2150,共5页
文摘
目前网络入侵检测方法大多基于改进的机器学习算法,但是机器学习算法会出现过拟合情况,导致入侵检测准确率降低。为解决该问题,提出一种改进的随机森林分类器网络入侵检测方法,通过高斯混合模型聚类算法将数据分成不同的簇,为每一个簇训练不同的随机森林分类器,通过这些训练好的随机森林分类器进行网络入侵检测。训练和实验数据采用NSL-KDD网络入侵数据集,实施中首先根据属性比率数据特征提取方法进行数据处理,然后进行高斯混合聚类,最后使用随机森林分类器对聚类结果进行训练。实验结果表明,该方法相比其它机器学习算法具有更高的入侵检测准确率。
关键词
网络安全入侵 检测
机器学习
随机森林分类器
高斯混合聚类
属性比特征提取
网络入侵 检测数据 集
Keywords
network security intrusion detection
machine learning
random forest classifier
Gaussian hybrid clustering
attri- bute ratio feature extraction
NSL-KDD
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 基于最大访问模式挖掘的数据库异常行为检测
18
作者
刘玉葆
蔡嘉荣
印鉴
黄志兰
机构
广东省信息安全重点实验室
中山大学计算机科学系
出处
《计算机研究与发展》
EI
CSCD
北大核心
2006年第z3期271-275,共5页
基金
国家自然科学基金项目(60573097)
广东省自然科学基金项目(05200302,04300462)
+3 种基金
国家科技计划基金项目(2004BA721A02)
广东省科技计划基金项目(2005B10101032)
高等学校博士学科点专项科研基金项目(20050558017)
广东省信息安全重点实验室开放基金项目
文摘
引入访问模式描述用户访问数据库系统的主要行为特征,利用从数据库审计记录中挖掘的最大访问模式来检测数据库系统的异常行为.基于FP-tree结构,提出了一种最大访问模式挖掘算法MMAP.基于数据库系统中关系之间的外键依赖提出了一种关系距离约束,进一步减少挖掘算法的搜索空间.基于MMAP算法建立了一个检测模型,测试表明该模型能有效地检测数据库系统的异常行为.
关键词
数据 库入侵 检测
数据 挖掘
最大访问模式
分类号
TP391
[自动化与计算机技术—计算机应用技术]
题名 基于粗糙集的公共网络入侵检测方法研究
被引量:8
19
作者
庞帮艳
张艳敏
机构
商丘工学院基础教学部
出处
《现代电子技术》
北大核心
2017年第4期28-31,共4页
基金
国家自然科学基金(11601304)
河南省教育技术装备和实践教育研究课题(GZS134)
文摘
传统方法在对公共网络入侵数据检测时存在冗余度高、维数大、精确度差等问题。为了提高公共网络安全防护的实时性和有效性,提出一种基于优化粗糙集理论的公共网络检测方法。针对有入侵风险的数据进行检测和筛选,在粗糙集(RS)概念基础上对其精度进行优化,减少信息的丢失,运用MDLP运算准则完成对数据的离散化处理,使用遗传算法进行数据约简,导出数据分类规则并识别出入侵数据。仿真试验结果表明,所提出的入侵数据检测方法,在入侵检测率和误差率方面传统算法更为有效。
关键词
网络入侵 数据 检测
离散化处理
遗传算法
数据 约简
Keywords
network intrusion data detection
neural network
genetic algorithm
data reduction
分类号
TN711-34
[电子电信—电路与系统]
TP393
[自动化与计算机技术—计算机应用技术]
题名 基于拉普拉斯特征映射学习的隐匿FDI攻击检测
被引量:11
20
作者
石家宇
陈博
俞立
机构
浙江工业大学信息工程学院
浙江工业大学网络空间安全研究院
出处
《自动化学报》
EI
CAS
CSCD
北大核心
2021年第10期2494-2500,共7页
基金
国家自然科学基金项目(61973277,61673351)
浙江省自然科学基金项目(LR20F030004)资助。
文摘
智能电网中的隐匿虚假数据入侵(False data injection,FDI)攻击能够绕过坏数据检测机制,导致控制中心做出错误的状态估计,进而干扰电力系统的正常运行.由于电网系统具有复杂的拓扑结构,故基于传统机器学习的攻击信号检测方法存在维度过高带来的过拟合问题,而深度学习检测方法则存在训练时间长、占用大量计算资源的问题.为此,针对智能电网中的隐匿FDI攻击信号,提出了基于拉普拉斯特征映射降维的神经网络检测学习算法,不仅降低了陷入过拟合的风险,同时也提高了隐匿FDI攻击检测学习算法的泛化能力.最后,在IEEE57-Bus电力系统模型中验证了所提方法的优点和有效性.
关键词
智能电网
隐匿虚假数据入侵 攻击
拉普拉斯特征映射
神
经网络
Keywords
Smart grids
stealthy false data injection attack
Laplacian eigenmaps(LE)
neural network
分类号
TM76
[电气工程—电力系统及自动化]
TP18
[自动化与计算机技术—控制理论与控制工程]
TP309.2
[自动化与计算机技术—计算机系统结构]