[發明專利]一種基于調度數據網集中運維系統的安全防護方法在審
| 申請號: | 201310364688.7 | 申請日: | 2013-08-20 |
| 公開(公告)號: | CN103473626A | 公開(公告)日: | 2013-12-25 |
| 發明(設計)人: | 白洋;郎燕生;李強;張印;邢穎;劉升;王磊;王少芳;李靜;羅雅迪 | 申請(專利權)人: | 國家電網公司;中國電力科學研究院 |
| 主分類號: | G06Q10/06 | 分類號: | G06Q10/06;G06Q50/06;H04L29/06;H04L12/24 |
| 代理公司: | 北京安博達知識產權代理有限公司 11271 | 代理人: | 徐國文 |
| 地址: | 100031 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 調度 數據 集中 維系 安全 防護 方法 | ||
1.一種基于調度數據網集中運維系統的安全防護方法,其特征在于,所述方法用的安全防護系統包括數據監視遠程瀏覽模塊、安全監視與告警模塊、故障診斷與處理模塊、數據統計與分析模塊、維護日志管理措施模塊和功能擴展模塊;
所述方法包括下述步驟:
(1)對接入調度數據網的安全網絡硬件進行配置;
(2)確定安全防護的范圍和內容;
(3)確定安全防護軟件開發方案;
(4)確定運維系統安全防護管理措施;
(5)確定安全防護方案。
2.如權利要求1所述的安全防護方法,其特征在于,所述數據監視遠程瀏覽模塊用于整體信息、局部信息和分層擴展信息的顯示;
所述安全監視與告警模塊用于故障分級和告警分級;
所述故障診斷與處理模塊用于應急預案的處理,包括熱線電話請求、日常維護和故障分級處理預案;
所述數據統計與分析模塊用于出具故障分析報告;
所述維護日志管理措施模塊用于對集中運維系統的管理,包括日常維護日志的管理、故障維護記錄的管理和管理措施的管理;
所述功能擴展模塊用于應用功能的擴展。
3.如權利要求1所述的安全防護方法,其特征在于,所述步驟(1)中,將集中運維系統的本地網絡接入調度數據網,
所述集中運維系統的本地網絡包括安全I區、安全II區和安全III區;分別對應國調系統、分調系統和省調系統調度數據網的I區、II區和III區;
其中集中運維系統的本地網絡安全I區和安全II區通過一路光纖分別接入國調系統、分調系統和省調系統I區和II區的調度數據網;集中運維系統的本地網絡安全III區通過另一路光纖分別接入國調系統、分調系統和省調系統III區的調度數據網。
4.如權利要求3所述的安全防護方法,其特征在于,所述本地網絡安全I區、安全II區通過國調路由器分別接入國調系統調度數據網的I區和II區;所述本地網絡安全I區、安全II區通過分調路由器分別接入分調系統調度數據網的I區和II區;所述本地網絡安全I區、安全II區通過省調路由器分別接入省調系統調度數據網I區和II區;
本地網絡與國調系統的調度數據網絡之間、本地網絡與分調系統的調度數據網絡之間以及本地網絡與省調系統的調度數據網絡之間均采用縱向加密裝置保證網絡連接的安全性,本地網絡安全III區和安全II區通過正向隔離設備和反向隔離設備實現與外部網絡安全隔離。
5.如權利要求1所述的安全防護方法,其特征在于,所述步驟(2)中,安全防護的范圍和內容包括:
1)網絡狀態信息:對鏈路連接情況,網絡設備狀態進行監視并報警;監視的參數包括:
a、節點網卡狀態;
b、磁盤總容量、已使用容量和使用率;
c、CPU及內存負荷:內存使用、內存空閑、系統CPU使用率、用戶CPU使用率、CPU告警極限和CPU空閑率;
2)系統狀態信息:包括系統工況信息、主要進程工況和節點運行工況系統狀態信息;監視的參數包括:
i、系統關鍵常駐進程:進程最后活動時間;
ii、應用情況:應用上下文和最后刷新時間;
iii、鏈路及通道:主/備通道、運行狀態和誤碼率;
3)內網安全防護系統:包括防火墻,入侵檢測系統、橫向隔離裝置、縱向加密認證和防病毒系統;監視的參數包括:
①內網安全防護防火墻:在線運行率、離線次數和離線時間;
②內網安全防護入侵檢測系統:在線運行率、離線次數和離線時間;
③內網安全防護橫向隔離裝置:在線運行率、離線次數和離線時間;
④內網安全防護縱向加密認證裝置:在線運行率、離線次數和離線時間;
⑤內網安全防護防病毒系統:在線運行率、離線次數和離線時間。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家電網公司;中國電力科學研究院,未經國家電網公司;中國電力科學研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310364688.7/1.html,轉載請聲明來源鉆瓜專利網。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業、金融、管理、監督或預測目的的數據處理系統或方法;其他類目不包含的專門適用于行政、商業、金融、管理、監督或預測目的的處理系統或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優化,例如線性規劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規劃、調度或分配時間、人員或機器資源;企業規劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





