本发明涉及联邦学习技术领域,尤其是涉及一种基于Modbus的联邦学习威胁检测方法及系统。方法,包括对获取的二进制网络流量数据进行预处理,得到Json文件数据;对Json文件数据进行特征提取;对联邦学习模型进行初始化,利用提取的特征进行模型训练,得到模型的若干重要参数;通过对模型的若干重要参数进行汇总,得到全局重要参数位置;基于全局重要参数位置对模型进行更新,得到个性化的联邦学习模型;利用个性化的联邦学习模型进行网络威胁检测。该方法能从多个维度表征网络流量,在为联邦学习框架实现多源输入提供支撑的同时,从数据层面提升了网络威胁检测效果。 |