[发明专利]一种变电站的网络风险监测方法及系统有效

专利信息
申请号: 201710429814.0 申请日: 2017-06-09
公开(公告)号: CN107241224B 公开(公告)日: 2020-11-03
发明(设计)人: 刘智勇;陈良汉;陈敏超 申请(专利权)人: 珠海市鸿瑞信息技术股份有限公司
主分类号: H04L12/24 分类号: H04L12/24
代理公司: 广州市红荔专利代理有限公司 44214 代理人: 王贤义
地址: 519000 广东省珠海市唐家湾*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 变电站 网络 风险 监测 方法 系统
【权利要求书】:

1.一种变电站的网络风险监测方法,其特征在于,包括:

根据专用设备、通用硬件、业务应用的运行信息,构建运维信息模型,所述运维信息模型包括基础模型、安全特性模型、功能服务模型和性能约束模型,其中,所述基础模型为通过对专用设备、通用硬件的特征进行分析,生成反应资源和依赖关系的模型,所述安全特性模型为在所述基础模型中设定安全约束条件,并建立网络通信对流量静态、动态的约束条件形成的模型,所述功能服务模型为定义变电站监控系统的功能节点,建立功能节点之间的功能涵盖关系及依赖关联的模型,所述性能约束模型为定义功能节点对性能指标的要求阀值,建立功能节点对于性能数据流的关联关系的模型;

采集监控数据,所述监控数据包括网络设备的运行、性能、告警、日志、业务系统运行告警信息、站控层与数据网交换机的网络数据记录;

根据策略进行网络安全风险感知,对不同来源的告警信息进行综合分析,形成智能告警,生成异常信息与记录;

通过 IEC61850-MMS 接口向主站上送异常信息与记录、监控数据;

接收主站的控制指令,启动变电站硬节点开关,对变电站网络进行相应处理。

2.根据权利要求 1 所述的变电站的网络风险监测方法,其特征在于,所

述根据专用设备、通用硬件、业务应用的运行信息,构建运维信息模型的步骤包括:

根据 IEC61970 CIM 标准,通过对专用设备、通用硬件的特征进行分析, 生成反应资源和依赖关系的基础模型;

在所述基础模型中设定安全约束条件,并建立网络通信对流量静态、动态的约束条件,生成安全特性模型,其中,所述安全约束条件包括网络边界、内部区域、节点通信权限、节点安全;

定义变电站监控系统的功能节点,建立功能节点之间的功能涵盖关系及依赖关联,以生成功能服务模型;

定义功能节点对性能指标的要求阀值,建立功能节点对于性能数据流的关联关系,生成性能约束模型。

3.根据权利要求 1 所述的变电站的网络风险监测方法,其特征在于,所述根据策略进行网络安全风险感知,对不同来源的告警信息进行综合分析,形成智能告警,生成异常信息与记录的步骤,包括:

根据安全特性模型,对设备 IP 进行白名单监测,识别 IP 的安全性越界、异常退出、连接数越限情况记录并生成告警;分析通信报文流量信息,识别非法通信流量;

对识别出的非法通信进行模式匹配,将网络数据与已知攻击特征和误用库进行比较来发现违背安全策略的入侵行为;

根据运维信息模型,统计正常使用时的带宽流量、网络突变、连接方向、访问次数、通信重连次数和延时,当统计值大于预设阈值时,判断有网络异常发生,记录并生成告警;

判断是否存在网络非法接入、非法互联,记录并生成告警;

对识别出的非法通信和网络异常的通信流量进行通信协议分析,以检测到应用层的攻击或程序缺陷,并记录、生成告警。

4.根据权利要求 1 所述的变电站的网络风险监测方法,其特征在于,所述接收主站的控制指令,启动变电站硬节点开关,对变电站网络进行相应处理的步骤,包括:

接收主站的控制指令,判断控制指令类型;

当控制指令类型为白名单修订类型时,启动远程临时维护信息操作,修订白名单监测参数;

当控制指令类型为硬件开关控制类型时,启动前端装置硬件开关,接通用于远程维护的纵向加密认证装置网络接口,接收主站的遥控关闭硬件指令,对设备进行远程操作。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海市鸿瑞信息技术股份有限公司,未经珠海市鸿瑞信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710429814.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top