[发明专利]基于规约深度解析的电网工控安全协同监测方法及装置有效

专利信息
申请号: 201710581736.6 申请日: 2017-07-17
公开(公告)号: CN107465667B 公开(公告)日: 2019-10-18
发明(设计)人: 费稼轩;张涛;马媛媛;周诚;范杰;汪晨;石聪聪;邵志鹏;黄秀丽;郭骞;张波;管小娟;李伟伟 申请(专利权)人: 全球能源互联网研究院有限公司;国家电网有限公司;国网江苏省电力公司;国网山东省电力公司潍坊供电公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 北京三聚阳光知识产权代理有限公司 11250 代理人: 马永芬
地址: 102209 北京*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 规约 深度 解析 电网 安全 协同 监测 方法 装置
【说明书】:

发明提出一种基于规约深度解析的电网工控安全协同监测方法及装置,该电网工控安全协同监测方法包括:采集电网工控系统中的多个数据包;建立由针对已知攻击的规则和针对未知攻击的脚本组成的策略库;对上述多个数据包进行规约解析,生成规约异常事件;对上述规约异常事件进行聚合,生成聚合告警分组;根据上述策略库及聚合告警分组生成安全威胁评估结果。本发明实现了安全威胁的有效识别、定位和评估,以及全面的安全防护,提高了电网工控系统的安全监测精度,加强了安全监测的可扩展性。

技术领域

本发明涉及信息安全领域,具体涉及一种基于规约深度解析的电网工控安全协同监测方法及装置。

背景技术

近年来,电网工控系统正遭受越来越严重的安全威胁,且攻击行为日渐频繁和系统化。与传统的互联网攻击手段相比,针对电网工控系统的攻击手段普遍为APT(AdvancedPersistent Threat)攻击,攻击者利用工控自身软硬件漏洞和运维调试时管控不健全等问题,通过隐蔽通道或加密通道,利用未知木马程序发动攻击,威胁电网安全稳定运行。

为了构建全面、主动的电网工控安全防护体系,入侵检测技术越来越得到研究学者和技术人员的重视,然而目前绝大多数入侵检测系统都是基于通用的计算机网络设计的,虽然能够较准确的识别大多数通用的数据传输协议,发现传输异常,但是还没有一种针对电力工控专有通信协议、电力专用设备、适用于电力系统专有业务逻辑的安全监测方法。如果将现有的入侵检测方法直接应用于电网工控系统的安全监测当中,存在两个问题。

第一,基于通用计算机网络设计的传统入侵检测技术只针对网络层进行检测,难以发现应用层攻击事件,然而电网工控系统应用层协议众多,同时各类应用层协议层出不穷,将现有的入侵检测方法直接应用于电网工控系统的安全监测当中,其防护强度最多只能达到某个系统安全级别,并不能提供全面的安全防护。

第二,绝大多数入侵检测系统的检测机制还停留在:基本的数据包捕获加以非智能模式匹配与特征搜索技术来探测攻击。目前国内电力行业的自动化系统中规约种类繁多,各体系里又衍生出大量规约变种。由于不同体系间通信规约定义的数据项差异很大,即使是同一体系中不同规约变种所定义的数据项也存在着差异,在不同时期内对同一种通信规约的实现也有所不同,面对众多千差万别的数据项,单独为每种规约编写解析代码工作量巨大、系统的后期维护相当困难。因此简单的特征模式匹配技术存在着两个最根本的缺陷:匹配算法计算量大、特征匹配误报率较高。

发明内容

鉴于上述的分析,本发明提出了一种基于规约深度解析的电网工控安全协同监测方法及装置,用以解决现有入侵检测技术难以发现应用层攻击事件、现有入侵检测机制的特征匹配算法计算量大以及误配率高的问题。

本发明的目的主要是通过以下技术方案实现的:

本发明提供一种基于规约深度解析的电网工控安全协同监测方法,包括:采集电网工控系统中的多个数据包;建立由针对已知攻击的规则和针对未知攻击的脚本组成的策略库;对所述多个数据包进行规约解析,生成规约异常事件;对所述规约异常事件进行聚合,生成聚合告警分组;根据所述策略库及聚合告警分组生成安全威胁评估结果。

可选地,上述基于规约深度解析的电网工控安全协同监测方法中,建立由针对已知攻击的规则和针对未知攻击的脚本组成的策略库,包括:S21:根据识别电网工控系统的安全威胁的策略建立原始策略库,所述原始策略库中包含针对已知攻击的规则和针对未知攻击的脚本;S22:以所述多个数据包为训练数据集进行机器学习,根据训练结果对所述原始策略库进行修改,生成修改后的策略库;S23:以所述原始策略库对修改后的策略库进行一致性检验;S24:将通过一致性检验的修改后的策略库作为新的策略库,将所述新的策略库替换所述原始策略库,重复执行步骤S22-S24,对所述原始策略库进行更新,生成更新后的策略库。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于全球能源互联网研究院有限公司;国家电网有限公司;国网江苏省电力公司;国网山东省电力公司潍坊供电公司,未经全球能源互联网研究院有限公司;国家电网有限公司;国网江苏省电力公司;国网山东省电力公司潍坊供电公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710581736.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top