基于集成学习和核极限学习机的工控入侵检测方法研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:yulinfeng93
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着国家工业4.0战略的提出和实施,工业控制(工控)系统通过融合传统互联网虽然能为其带来便捷性,但是也给工控系统带来了更多的安全隐患。入侵检测方法是对系统中的攻击行为进行识别并给出相应的响应策略以达到排除系统安全隐患的目的,被广泛应用于工控安全领域。机器学习是开发能够模拟人类智能的计算机算法的技术。核极限学习机(Kernel Etreme Learning Machine,KELM)是机器学习经典方法之一,该模型具有参数较少、迭代次数少和运行效率高等优点,被广泛应用到入侵检测方法领域中。但是,现有的KELM模型还存在最佳参数难找,单一KELM模型分类精度不高等问题。针对KELM模型存在的缺陷,本文主要分三个阶段提出了最优模型TCDA-RF-SEKELM,具体研究内容和创新点如下:1.本文提出了一种基于禁忌算法优化的混沌差分人工蜂群算法(Tabu Search Chaotic Differential Evolution Artificial Bee Colony,TCDA),该算法首先采用自适应变异因子和精英进化策略来改进差分进化(Differential Evolution,DE)算法,然后利用禁忌表来改进人工蜂群(Artificial Bee Colony,ABC)算法,接着基于蛙跳思想将上述两种改进算法进行融合,并引入混沌初始化机制来形成最终的TCDA算法。最后本文采用标准测试函数对TCDA算法进行了实验,仿真结果显示,与其他算法相比,TCDA算法均取得了最优的计算精度和运行效率。2.针对KELM中的最佳参数不易找到的不足,本文采用TCDA算法对KELM模型进行优化并得到分类性能最优的TCDA-KELM模型,同时针对单一分类器模型检测精度存在瓶颈的问题,首先引入旋转森林(Rotation Forest,RF)集成学习模型以得到差异性较大的数据子集,然后采用性能更好的TCDA-KELM模型作为基分类器来构建TCDA-RF-EKELM集成学习模型,结果表明,在密西西比大学的电力工控入侵检测数据集中,TCDA-RF-EKELM模型的检测精度可以达到96.24%,比单一TCDA-KELM分类器高2.28%。3.针对TCDA-RF-EKELM集成学习模型检测速率低、占用存储空间大的缺陷,本文对TCDA-RF-EKELM模型进行选择性集成,将分类效果较差的基分类器进行剔除,仅保留分类效果好的基分类器,最终得到整体性能更佳的TCDA-RFSEKELM集成模型。结果表明,TCDA-RF-SEKELM运行时间相比于TCDA-RFEKELM减少了43.5%,同时该模型具有最高的检测精度达96.86%,是一种较好的工控入侵检测模型。
其他文献
随着科学技术与经济的快速崛起,数字化、图示化与抽象化的建筑空间占据了我们的生活,城市化进程快速推进的过程夹杂着快餐式文化,这使得我们所处的空间缺少了底蕴与人性,过度重视觉效果的视网膜建筑,废弃了其他感知器官进而疏远了我们的身体,忽略了我们内心的感知,使我们的精神、记忆、情感无处安放。自上而下形成的现代化空间,大多由建筑师个人的想法所摆布,只看重形式与功能则必然留下对建筑空间的身心体验与精神寄托的空
“智能无人零售车”是自动驾驶技术与网络在线支付技术的融合,对于新零售具有重要的理论和实践意义。智能无人零售车使人们的生活更加便捷与丰富,也是消费市场出现的前所未有的新奇购买方式。无人车技术属于智能自动驾驶车领域,也被称为轮式智能机器人。无人车技术主要依托于车内计算机系统,使其能根据指令移动到某个特定的地点。交通方式正在步入智能化自动驾驶的时代,随着车联网技术的铺开,百度作为全国自动驾驶的领军企业,
商业的石墨/炭负极的低比容量严重限制了锂离子电池的进一步发展,而硅由于其4200 m Ah g-1的高理论比容量、较高的丰度及环境友好等优势被认为是最具有前景的下一代锂离子电池负极材料。然而在合金化过程中,高容量也伴随着巨大的体积效应和内应力,使得电极结构不稳定,硅颗粒破碎及固体电解质界面的反复再生会导致容量的急剧衰减。另外,硅具有半导体特性,较差的电子、离子传输速度也制约了其作为负极材料的应用。
改革开放以来,新疆的经济快速发展,人均地区生产总值由1978年的313元提升到2017年44941元,番了整整7番,人民生活水平不断改善,生活幸福指数显著提高。但是需要注意的是,作为新疆首府的乌鲁木齐在2017年的生产总值为2730亿元,同年南疆四地州中的克孜勒苏柯尔克孜自治州生产总值为118亿元,两者生产总值相差近27倍。新疆作为“丝绸之路经济带”的核心区,是推动我国区域经济协调发展的重要组成部
随着智能电网战略的发展和推进,电力系统和信息系统之间的交互愈发紧密。智能电网被视为一种典型的信息物理系统即电力信息物理系统(Cyber Physical Power Systems,CPPS),其信息-物理交互作用于电能的产生、传输和分配等过程。近几年发生的若干起蓄意攻击电力系统的事故表明,电力系统融合信息系统会带来新的脆弱性因素。而以往的CPPS研究分析仅从单一系统出发进行分析,与实际情况存在偏
石墨作为当下最普遍的锂离子电池(LIBs)负极材料,在LIBs商业化应用中取得了巨大的成功。然而,石墨负极材料的储锂容量(372mAh·g-1)较低,难以满足“信息社会”高速发展对于高性能储能器件的要求。因此,开发高容量的新型LIBs负极材料具有重要意义。同时,作为高容量的新型负极材料还应满足储量丰富、开发成本低廉以及利用率高等要求。非金属材料中的硅、锗、磷以及金属类的锡、锑等具有较高的理论比容量
药物诱导肝损伤(DILI)是指因药物本身或其代谢产物导致的肝脏损伤,已成为药物撤市和药物研发失败的主要原因之一。DILI是一个复杂的过程,在这个过程中,伴随着各种相关的生物酶和活性物种(活性氧、活性氮、活性硫等),含量的变化。其中,过氧亚硝酰阴离子(ONOO-)在DILI早期阶段显著增加。因此,实现细胞和活体内ONOO-浓度变化的精准检测,对DILI机理研究以及预防具有重要意义。然而,ONOO-具
近年来,在计算机视觉领域,深度学习推动了人脸识别、自动驾驶等很多技术的快速发展。但在实际应用中,深度学习模型需要大量的图像样本来进行训练,而由于涉及到隐私、成本等问题,图像训练样本的获取往往非常困难。生成对抗网络(Generative Adversarial Nets,GAN)能够生成大量逼真的图像对训练样本进行补充,为解决图像训练样本难以获取的问题做出了贡献。作为GAN的变体,带有一致惩罚项的瓦
近些年来计算机网络发展十分迅速,信息共享无时无刻不在发生,这就使得如何在纷繁复杂的信息世界中迅速定位所需的资源成为当前研究的重点和挑战。由布隆提出的布鲁姆过滤器就是一种高效解决现有问题的数据结构,它能以很小的存储代价迅速地进行元素匹配。但是随着网络的发展,传统的布鲁姆过滤器所支持的精确查询已经不能完全满足新兴网络应用的需求,这些网络应用要求对数据进行近似成员查询(Approximate Membe
柔性直流配电系统结构灵活、控制复杂、元件数目较多。系统长期运行时,设备的绝缘老化、鸟类跨接导线、雷击灾害等现象不可避免,有可能导致系统短路、绝缘子串闪络等故障。不同的故障类型对系统有不同的影响,系统相应的保护策略也不同。分析系统常见短路故障及雷击故障的过电压特性,提高系统故障类型的识别精度,有助于运维人员采取准确的防护措施,改善相关设备的绝缘设计,对系统的安全运行具有重要意义。本文首先对比系统不同