摘要
本发明提出了一种工业物联网LDoS攻击智能检测方法及装置,涉及工业物联网安全技术领域,包括:将流量数据输入至攻击检测融合模型,输出得到LDoS攻击发生概率;构建攻击检测融合模型的方法为:根据长短期记忆网络、卷积神经网络及图神经网络搭建初始融合模型,将流量数据样本划分为训练集、验证集和测试集,将训练集输入至初始融合模型进行模型训练;在训练过程中,根据验证集的性能指标反馈,动态调整模型参数,经过多轮迭代训练,优化模型在测试集上的模型性能并直至达到预期性能,得到训练完成的攻击检测融合模型;当LDoS攻击发生概率超过预设阈值时,触发告警机制,根据攻击特征执行相应的动态防御策略,记录动态防御处理结果。
技术关键词
工业物联网
智能检测方法
长短期记忆网络
告警机制
训练集
服务器网络接口
动态
识别异常流量
系统日志
攻击检测模块
数据清洗算法
设备控制指令
智能检测装置
数据随时间
标准化方法
可读存储介质
样本
抓取设备
数据获取模块