[發(fā)明專利]一種基于工業(yè)系統(tǒng)的多源異構(gòu)數(shù)據(jù)處理系統(tǒng)與方法有效
| 申請?zhí)枺?/td> | 202111355901.9 | 申請日: | 2021-11-16 |
| 公開(公告)號(hào): | CN114003596B | 公開(公告)日: | 2022-07-12 |
| 發(fā)明(設(shè)計(jì))人: | 許豐娟;李俊;郝志強(qiáng);高建磊;李耀兵;江浩;鞏天宇;趙千;李赟 | 申請(專利權(quán))人: | 國家工業(yè)信息安全發(fā)展研究中心 |
| 主分類號(hào): | G06F16/215 | 分類號(hào): | G06F16/215;G06F16/28;G06F16/2455;H04L9/40 |
| 代理公司: | 北京高沃律師事務(wù)所 11569 | 代理人: | 劉芳 |
| 地址: | 100040 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 工業(yè) 系統(tǒng) 多源異構(gòu) 數(shù)據(jù)處理系統(tǒng) 方法 | ||
1.一種基于工業(yè)系統(tǒng)的多源異構(gòu)數(shù)據(jù)處理系統(tǒng),其特征在于,包括:
多路數(shù)據(jù)采集端,用于采集工業(yè)系統(tǒng)中各設(shè)備的數(shù)據(jù);工業(yè)系統(tǒng)中的設(shè)備包括:工業(yè)主機(jī)設(shè)備、生產(chǎn)控制設(shè)備、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、辦公設(shè)備和工業(yè)輔助設(shè)備;
采集預(yù)處理終端,與所述多路數(shù)據(jù)采集端連接,用于對采集的工業(yè)系統(tǒng)中各設(shè)備的數(shù)據(jù)進(jìn)行預(yù)處理;所述預(yù)處理包括:編碼處理、分類處理和漏洞數(shù)據(jù)檢測;
邊緣計(jì)算模塊,與所述采集預(yù)處理終端連接,用于對預(yù)處理后的數(shù)據(jù)進(jìn)行數(shù)據(jù)清洗、篩選和加密處理;
云數(shù)據(jù)中心,分別與所述采集預(yù)處理終端和所述邊緣計(jì)算模塊連接,用于存儲(chǔ)預(yù)處理后的數(shù)據(jù)和經(jīng)數(shù)據(jù)清洗、篩選和加密處理的數(shù)據(jù);
所述采集預(yù)處理終端包括:
編碼單元,與所述多路數(shù)據(jù)采集端連接,用于對采集的工業(yè)系統(tǒng)中各設(shè)備的數(shù)據(jù)進(jìn)行編碼,得到編碼數(shù)據(jù);
分類單元,與所述編碼單元連接,用于對所述編碼數(shù)據(jù)進(jìn)行分類,得到分類數(shù)據(jù);所述分類數(shù)據(jù)包括:控制數(shù)據(jù)、網(wǎng)絡(luò)數(shù)據(jù)、平臺(tái)數(shù)據(jù)、日志數(shù)據(jù)、流量數(shù)據(jù)、資產(chǎn)數(shù)據(jù)、工具數(shù)據(jù)、生產(chǎn)數(shù)據(jù)或漏洞數(shù)據(jù);
多個(gè)緩沖區(qū)的緩存單元,分別與所述分類單元和所述邊緣計(jì)算模塊連接,用于緩存所述分類數(shù)據(jù),并當(dāng)任一緩存區(qū)滿時(shí)將緩存的所述分類數(shù)據(jù)傳輸給所述邊緣計(jì)算模塊,同時(shí)清除滿緩存區(qū)內(nèi)緩存的數(shù)據(jù);
漏洞檢測單元,與所述分類單元和所述云數(shù)據(jù)中心連接,用于檢測所述分類數(shù)據(jù)中是否存在漏洞數(shù)據(jù),當(dāng)存在漏洞數(shù)據(jù)時(shí),對存在的漏洞數(shù)據(jù)進(jìn)行加密后上傳給所述云數(shù)據(jù)中心,同時(shí)生成報(bào)警信號(hào);
所述邊緣計(jì)算模塊包括:
數(shù)據(jù)清洗單元,與所述采集預(yù)處理終端連接,用于對預(yù)處理后的數(shù)據(jù)進(jìn)行數(shù)據(jù)清洗;
數(shù)據(jù)補(bǔ)充單元,與所述數(shù)據(jù)清洗單元連接,用于采用插值法對清洗后的數(shù)據(jù)進(jìn)行補(bǔ)充,得到補(bǔ)充數(shù)據(jù);所述插值法包括:隨機(jī)插值法與線性插值法;
數(shù)據(jù)篩選單元,與所述數(shù)據(jù)清洗單元連接,用于采用基于分布度量的下采樣方法對所述補(bǔ)充數(shù)據(jù)進(jìn)行篩選,得到有用數(shù)據(jù);
加密單元,與所述數(shù)據(jù)篩選單元連接,用于對所述有用數(shù)據(jù)進(jìn)行加密;
所述數(shù)據(jù)篩選單元包括:
數(shù)據(jù)距離確定子單元,與所述數(shù)據(jù)補(bǔ)充單元連接,用于采用歐氏距離度量所述補(bǔ)充數(shù)據(jù)中任意兩個(gè)數(shù)據(jù)間的距離;
分布度量確定子單元,與所述數(shù)據(jù)距離確定子單元連接,用于基于所述補(bǔ)充數(shù)據(jù)中各數(shù)據(jù)的鄰域根據(jù)所述距離確定各數(shù)據(jù)的分布度量;所述鄰域?yàn)橐运鲅a(bǔ)充數(shù)據(jù)中任一數(shù)據(jù)點(diǎn)為中心,以預(yù)設(shè)值為半徑形成的超球體;
數(shù)據(jù)排序子單元,與所述分布度量確定子單元連接,用于基于所述分布度量將所述補(bǔ)充數(shù)據(jù)中各數(shù)據(jù)降序排列,得到排列數(shù)據(jù);
第一判斷子單元,與所述數(shù)據(jù)排序子單元連接,用于判斷所述排列數(shù)據(jù)中每一數(shù)據(jù)的分布度量是否大于預(yù)設(shè)閾值,得到第一判斷結(jié)果;
第一有用數(shù)據(jù)確定子單元,與所述判斷子單元連接,用于當(dāng)所述第一判斷結(jié)果為分布度量大于所述預(yù)設(shè)閾值時(shí),保留與該分布度量對應(yīng)的數(shù)據(jù),并判定為有用數(shù)據(jù);
第二判斷子單元,與所述判斷子單元連接,用于當(dāng)所述第一判斷結(jié)果為分布度量小于等于所述預(yù)設(shè)閾值時(shí),判斷與該分布度量對應(yīng)的數(shù)據(jù)是否在已有有用數(shù)據(jù)的鄰域內(nèi),得到第二判斷結(jié)果;
第二有用數(shù)據(jù)確定子單元,與所述第二判斷子單元連接,用于當(dāng)所述第二判斷結(jié)果為該分布度量對應(yīng)的數(shù)據(jù)不在已有有用數(shù)據(jù)的鄰域內(nèi)時(shí),確定與該分布度量對應(yīng)的數(shù)據(jù)為有用數(shù)據(jù);
冗余數(shù)據(jù)確定子單元,與所述第二判斷子單元連接,用于當(dāng)所述第二判斷結(jié)果為該分布度量對應(yīng)的數(shù)據(jù)在已有有用數(shù)據(jù)的鄰域內(nèi)時(shí),確定與該分布度量對應(yīng)的數(shù)據(jù)為有用數(shù)據(jù)。
2.根據(jù)權(quán)利要求1所述的基于工業(yè)系統(tǒng)的多源異構(gòu)數(shù)據(jù)處理系統(tǒng),其特征在于,還包括:
報(bào)警模塊,與所述漏洞檢測單元連接,用于接收所述報(bào)警信號(hào)后發(fā)出報(bào)警;接收報(bào)警信號(hào)的方式為短信、郵件或警報(bào)方式。
3.根據(jù)權(quán)利要求1所述的基于工業(yè)系統(tǒng)的多源異構(gòu)數(shù)據(jù)處理系統(tǒng),其特征在于,所述多個(gè)緩沖區(qū)包括:生產(chǎn)數(shù)據(jù)緩存區(qū)、控制數(shù)據(jù)緩存區(qū)、日志數(shù)據(jù)緩存區(qū)、網(wǎng)絡(luò)數(shù)據(jù)緩存區(qū)、流量數(shù)據(jù)緩存區(qū)、資產(chǎn)數(shù)據(jù)緩存區(qū)、工具數(shù)據(jù)緩存區(qū)、平臺(tái)數(shù)據(jù)緩存區(qū)和漏洞數(shù)據(jù)緩存區(qū)。
4.一種基于工業(yè)系統(tǒng)的多源異構(gòu)數(shù)據(jù)處理方法,其特征在于,包括:
采集工業(yè)系統(tǒng)中各設(shè)備的數(shù)據(jù);工業(yè)系統(tǒng)中的設(shè)備包括:工業(yè)主機(jī)設(shè)備、生產(chǎn)控制設(shè)備、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、辦公設(shè)備和工業(yè)輔助設(shè)備;
對采集的工業(yè)系統(tǒng)中各設(shè)備的數(shù)據(jù)進(jìn)行預(yù)處理;所述預(yù)處理包括:編碼處理、分類處理和漏洞數(shù)據(jù)檢測;
采用邊緣計(jì)算模塊對預(yù)處理后的數(shù)據(jù)進(jìn)行數(shù)據(jù)清洗、篩選和加密處理;
采用云數(shù)據(jù)中心存儲(chǔ)預(yù)處理后的數(shù)據(jù)和經(jīng)數(shù)據(jù)清洗、篩選和加密處理的數(shù)據(jù);
所述對采集的工業(yè)系統(tǒng)中各設(shè)備的數(shù)據(jù)進(jìn)行預(yù)處理,具體包括:
對采集的工業(yè)系統(tǒng)中各設(shè)備的數(shù)據(jù)進(jìn)行編碼,得到編碼數(shù)據(jù);
對所述編碼數(shù)據(jù)進(jìn)行分類,得到分類數(shù)據(jù);所述分類數(shù)據(jù)包括:控制數(shù)據(jù)、網(wǎng)絡(luò)數(shù)據(jù)、平臺(tái)數(shù)據(jù)、日志數(shù)據(jù)、流量數(shù)據(jù)、資產(chǎn)數(shù)據(jù)、工具數(shù)據(jù)、生產(chǎn)數(shù)據(jù)或漏洞數(shù)據(jù);
緩存所述分類數(shù)據(jù),并當(dāng)緩存滿時(shí)將緩存的所述分類數(shù)據(jù)傳輸給所述邊緣計(jì)算模塊,同時(shí)清除滿緩存區(qū)內(nèi)緩存的數(shù)據(jù);
檢測所述分類數(shù)據(jù)中是否存在漏洞數(shù)據(jù),當(dāng)存在漏洞數(shù)據(jù)時(shí),對存在的漏洞數(shù)據(jù)進(jìn)行加密后上傳給所述云數(shù)據(jù)中心,同時(shí)生成報(bào)警信號(hào);
所述對預(yù)處理后的數(shù)據(jù)進(jìn)行數(shù)據(jù)清洗、篩選和加密處理,具體包括:
對預(yù)處理后的數(shù)據(jù)進(jìn)行數(shù)據(jù)清洗;
采用插值法對清洗后的數(shù)據(jù)進(jìn)行補(bǔ)充,得到補(bǔ)充數(shù)據(jù);
采用基于分布度量的下采樣方法對所述補(bǔ)充數(shù)據(jù)進(jìn)行篩選,得到有用數(shù)據(jù);
對所述有用數(shù)據(jù)進(jìn)行加密;
所述采用基于分布度量的下采樣方法對所述補(bǔ)充數(shù)據(jù)進(jìn)行篩選,得到有用數(shù)據(jù),具體包括:
采用歐氏距離度量所述補(bǔ)充數(shù)據(jù)中任意兩個(gè)數(shù)據(jù)間的距離;
基于所述補(bǔ)充數(shù)據(jù)中各數(shù)據(jù)的鄰域根據(jù)所述距離確定各數(shù)據(jù)的分布度量;所述鄰域?yàn)橐运鲅a(bǔ)充數(shù)據(jù)中任一數(shù)據(jù)點(diǎn)為中心,以預(yù)設(shè)值為半徑形成的超球體;
基于所述分布度量將所述補(bǔ)充數(shù)據(jù)中各數(shù)據(jù)降序排列,得到排列數(shù)據(jù);
判斷所述排列數(shù)據(jù)中每一數(shù)據(jù)的分布度量是否大于預(yù)設(shè)閾值,得到第一判斷結(jié)果;
當(dāng)所述第一判斷結(jié)果為分布度量大于所述預(yù)設(shè)閾值時(shí),保留與該分布度量對應(yīng)的數(shù)據(jù),并判定為有用數(shù)據(jù);
當(dāng)所述第一判斷結(jié)果為分布度量小于等于所述預(yù)設(shè)閾值時(shí),判斷與該分布度量對應(yīng)的數(shù)據(jù)是否在已有有用數(shù)據(jù)的鄰域內(nèi),得到第二判斷結(jié)果;
當(dāng)所述第二判斷結(jié)果為該分布度量對應(yīng)的數(shù)據(jù)不在已有有用數(shù)據(jù)的鄰域內(nèi)時(shí),確定與該分布度量對應(yīng)的數(shù)據(jù)為有用數(shù)據(jù);
當(dāng)所述第二判斷結(jié)果為該分布度量對應(yīng)的數(shù)據(jù)在已有有用數(shù)據(jù)的鄰域內(nèi)時(shí),確定與該分布度量對應(yīng)的數(shù)據(jù)為有用數(shù)據(jù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國家工業(yè)信息安全發(fā)展研究中心,未經(jīng)國家工業(yè)信息安全發(fā)展研究中心許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111355901.9/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 多源異構(gòu)數(shù)據(jù)高效匯聚存取架構(gòu)系統(tǒng)
- 用于電網(wǎng)的多源異構(gòu)數(shù)據(jù)處理方法及裝置
- 一種配用電數(shù)據(jù)的處理方法及系統(tǒng)
- 一種面向水下探測的多源異構(gòu)數(shù)據(jù)預(yù)處理方法及系統(tǒng)
- 一種基于深度學(xué)習(xí)的綜采工作面多源異構(gòu)數(shù)據(jù)融合方法
- 基于業(yè)務(wù)規(guī)則的多源異構(gòu)數(shù)據(jù)表示與分發(fā)方法、裝置
- 一種基于邊緣計(jì)算的電力異構(gòu)數(shù)據(jù)處理方法
- 適用于多源異構(gòu)電網(wǎng)的運(yùn)行方式拓?fù)浣Y(jié)構(gòu)特征提取方法
- 一種多源異構(gòu)數(shù)據(jù)關(guān)聯(lián)方法
- 一種多源異構(gòu)數(shù)據(jù)的描述方法、解析方法及裝置





