摘要
本发明公开了一种基于集成森林的电力二次系统网络安全监测方法,涉及电力二次系统网络安全技术领域,包括:对电力二次系统的历史网络请求进行处理与标注,收集特征属性;随机选取部分包含正负事件的数据集作为训练集,再从剩余数据集中选取部分数据作为测试集;基于包裹式特征选择方法,分别采用分类回归树作为分类器,采用稀疏多目标进化算法作为搜索器;对种群中个体进行去重处理,并利用各特征选择方案分别训练分类回归树,构建集成森林用于在线监测电力二次系统中的网络请求异常。本发明通过采用基于人工智能的方法对电力二次系统中的网络请求进行在线监测;实现更为准确的在线电力二次系统安全监测,有效阻拦恶意的网络攻击。