国网福建省电力有限公司漳州供电公司;国网福建省电力有限公司郑仁广获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉国网福建省电力有限公司漳州供电公司;国网福建省电力有限公司申请的专利一种基于联邦学习与生成式AI的电网内部网络流量预测与异常检测方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120434061B 。
龙图腾网通过国家知识产权局官网在2025-10-10发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510940369.9,技术领域涉及:H04L9/40;该发明授权一种基于联邦学习与生成式AI的电网内部网络流量预测与异常检测方法及系统是由郑仁广;张松;张坤三;林小平;术茜;钱晓瑞;林晋煌;张舒媛;曾臻;潘思琦设计研发完成,并于2025-07-09向国家知识产权局提交的专利申请。
本一种基于联邦学习与生成式AI的电网内部网络流量预测与异常检测方法及系统在说明书摘要公布了:本发明公开了一种基于联邦学习与生成式AI的电网内部网络流量预测与异常检测方法及系统。所述系统在电网内部各终端节点部署本地网络流量采集与预测模型,通过联邦学习机制在中央服务器上聚合各节点模型,在不直接共享原始数据的前提下实现全网数据协同学习。系统集成生成式AI模块,用于生成合成网络流量样本以增强模型训练数据。所述联邦学习采用异步聚合策略,动态调整各节点权重,并对模型进行轻量化处理,以适应资源受限的电力终端环境。通过全局预测模型对实时流量进行预测和检测,当检测到网络流量与预测值偏离超过预设阈值时,系统自动启动安全响应机制。本技术方案能够提高异常检测准确率与响应速度,同时保护电网数据隐私。
本发明授权一种基于联邦学习与生成式AI的电网内部网络流量预测与异常检测方法及系统在权利要求书中公布了:1.一种基于联邦学习与生成式AI的电网内部网络流量预测与异常检测方法,其特征在于,包括以下步骤: S1:在数据采集与预处理阶段,边缘节点通过镜像端口或网络TAP实时抓取局域网报文; S2:对原始报文进行协议解析,提取基本五元组、数据包长度、时间戳统计特征,并针对IEC61850的MMS报文与GOOSE事件报文提取事件类型、状态变更标志协议特征; S3:对提取的五元组中的时序特征进行归一化处理,并按固定时间窗口生成流量特征向量序列x,为后续模型输入做准备: S4:在每个边缘节点本地,使用前24小时的正常流量特征数据训练生成对抗网络GAN对正常流量特征分布建模;设生成器和判别器,生成器以随机噪声为输入,学习生成与真实正常流量一致的合成特征;判别器区分真实与合成样本,两者交替优化直至收敛; S5:训练收敛后,生成器用于生产合成样本;为平衡低频模式,重点对训练集中低频出 现的正常模式进行过采样,以平衡数据分布;针对每个正常模式簇计算其频次:定义采 样权重并按权重随机采样噪声生成对应模式样本; S6:将S5中生成的合成样本与原始正常样本混合,形成增强后的本地训练集; S7:本地采用深度自编码器AE与LSTM预测模型形成组合模型;深度自编码器AE的编码器与解码器层数为1~3层,隐藏单元数量为64~256个;LSTM预测模型的时间步长为5~20步,隐藏单元数量为32~128个;若边缘节点可用内存大于256MB且具备浮点运算能力,使用三层自编码器与128单元LSTM模型;若内存小于128MB,使用单层结构与32单元网络: S8:在增强训练集上对S7的组合模型进行本地训练,优化重构误差或预测误差的损失函数,直至验证集损失收敛; S9:针对边缘节点计算资源与内存受限的特点,在本地训练完成后对组合模型进行剪枝与量化处理;模型剪枝通过评估各神经元或通道的重要性,移除贡献度低的部分; S10:本地训练结束后,仅上传组合模型参数和梯度至中心服务器,不上传任何原始或合成流量数据; S11:组合模型参数缓冲区;当接收到任意边缘节点上传参数时,先存入缓冲区; 当缓冲区中累计达到预设阈值或超时到达,即刻执行一次聚合,对缓冲区内所有 组合模型参数按加权平均计算出新的全局模型,表示边缘节点上传的本地模型 参数集合中的模型参数向量: S12:聚合后清空缓冲区,并将下发各边缘节点,开始新一轮本地训练; S13:边缘节点使用最新全局模型对实时流量特征序列进行在线推断,计算重构误差 与预测误差,表示时间窗口t内的原始输入特征向量经过归一化后得到的向量, 表示经过自编码器中的编码器模块处理后得到的隐藏表示向量,则是自编码器 中的解码器模块对隐藏表示向量重新还原后的输出,则表示二范数计算,表示使 用LSTM预测模型根据历史输入预测的归一化特征向量,如果与相差过大则表示当前 行为偏离历史模式: S14:定义综合异常得分并与动态阈值比较,当时,判定为异常, 阈值基于历史正常得分分布设为 其中和分别为正常期间得分均值与标准差,为控制误报率的常数; S15:节点根据策略自动对疑似异常源IP进行流量限速或隔离;同时将告警与相关特征摘要上报运维平台供人工复核。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人国网福建省电力有限公司漳州供电公司;国网福建省电力有限公司,其通讯地址为:363000 福建省漳州市芗城区胜利东路13号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。
请提出您的宝贵建议,有机会获取IP积分或其他奖励