摘要
arXiv:2504.04374v1 交叉类型:cross
摘要:对网络物理系统(Cyber-Physical Systems, CPS)进行异常检测(Anomaly Detection for Cyber-Physical Systems, ADCPS)对于识别故障和潜在攻击至关重要,这通过对传感器测量值和执行器状态的时间序列进行分析实现。然而,当前的方法在时间和空间两个维度上缺乏对数据分布变化的适应性,随着网络物理系统的进化,这一问题愈发突出。为了解决这一问题,我们提出了一种增量元学习方法,称为iADCPS,该方法可以通过有限的正常样本不断更新模型,以弥合随着时间变化的时间序列与历史时间序列之间的分布差距。具体来说,我们首先引入了一种时间混叠策略,以数据级别的一般化为目标,然后将该策略与一类元学习方法相结合,实现模型级别的泛化。此外,我们开发了一种非参数动态阈值,根据异常评分的概率密度自适应地调整阈值,而无需任何异常监督。我们使用三个公开可用的数据集PUMP、SWaT和WADI对iADCPS的有效性进行了实证评估。实验结果表明,我们的方法分别在PUMP、SWaT和WADI数据集上实现了99.0%、93.1%和78.7%的F1-Score,这优于最新的(State-of-the-Art, SOTA)CPS异常检测方法,特别是在不断进化的CPS上下文中。