本发明涉及一种针对PMU量测的虚假数据注入攻击检测方法,该方法包括以下步骤:步骤1:采用鲁棒性随机森林算法对异常程度进行判断,并建立森林模型;步骤2:选择样本的维度进行切割,直到样本分裂到对应的叶子节点中;步骤3:计算样本的深度;步骤4:获取样本的异常分数;步骤5:采用滑动窗口保存给定数量的异常得分集合,判断样本的异常得分是否为异常得分集合中前10%的最大异常得分,若是,则判断该样本为异常样本,若否,则判断该样本为正常样本。与现有技术相比,本发明具有能够解决拓扑变化带来的概念漂移问题以及在攻击幅度变化时保持良好的检测性能等优点。
上海电力大学
周婧怡 | 李红娇
