发明名称 |
智能变电站网络异常报文检测方法 |
摘要 |
本发明公开了一种智能变电站网络异常报文检测方法,通过对变电站中工业控制协议以及设备特有协议的分析,为每种协议分别制定报文规则;配置变电站交换机镜像端口,从交换机镜像端口接入变电站网络;从交换机镜像端口捕获变电站实时报文信息,解析捕获的报文,过滤掉空报文,提取得到报文的头信息和内容;将分析之后报文信息与报文规则进行匹配,检测并存储异常报文信息,并利用WEB端技术将检测得到的异常报文和报文的详细信息作为告警信息输出。利用变电站网络封闭性与协议固定性的特点,给出了较为可靠、准确的变电站异常报文识别方法,并最终实现变电站网络异常信息实时告警输出,辅助专业人员开展智能变电站信息安全的分析工作。 |
申请公布号 |
CN104579818A |
申请公布日期 |
2015.04.29 |
申请号 |
CN201410719882.7 |
申请日期 |
2014.12.01 |
申请人 |
国家电网公司;江苏省电力公司;江苏省电力公司电力科学研究院 |
发明人 |
姜海涛;黄伟;杨毅;郭雅娟;陈锦铭;李斌;陈昊;崔高颖 |
分类号 |
H04L12/26(2006.01)I |
主分类号 |
H04L12/26(2006.01)I |
代理机构 |
南京纵横知识产权代理有限公司 32224 |
代理人 |
董建林;刘艳艳 |
主权项 |
智能变电站网络异常报文检测方法,其特征在于,包括如下步骤:步骤一:通过对变电站中工业控制协议以及设备特有协议的分析,为每种协议分别制定报文规则;步骤二:配置变电站交换机镜像端口,从交换机镜像端口接入变电站网络;步骤三:从交换机镜像端口捕获变电站实时报文信息,解析捕获的报文,过滤掉空报文,提取得到报文的头信息和内容;步骤四:将分析之后报文信息与报文规则进行匹配,检测并存储异常报文信息,并利用WEB端技术输出告警信息:检测得到的异常报文和报文的详细信息。 |
地址 |
211103 江苏省南京市江宁区帕威尔路1号 |