[發(fā)明專利]一種對IEC61850數(shù)字變電站GOOSE報(bào)文的入侵檢測的方法有效
| 申請?zhí)枺?/td> | 201710156870.1 | 申請日: | 2017-03-16 |
| 公開(公告)號: | CN106953855B | 公開(公告)日: | 2020-10-20 |
| 發(fā)明(設(shè)計(jì))人: | 劉建戈;呂兵;羅坤;金鑫 | 申請(專利權(quán))人: | 國網(wǎng)江蘇省電力公司淮安供電公司;國網(wǎng)江蘇省電力公司漣水縣供電公司;南京風(fēng)城云碼軟件技術(shù)有限公司;國家電網(wǎng)公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 淮安市科文知識(shí)產(chǎn)權(quán)事務(wù)所 32223 | 代理人: | 李鋒 |
| 地址: | 223001 江蘇*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 iec61850 數(shù)字 變電站 goose 報(bào)文 入侵 檢測 方法 | ||
1.一種對IEC61850數(shù)字變電站GOOSE報(bào)文的入侵檢測的方法,其特征在于:所述方法包括如下步驟;
1)GOOSE報(bào)文的快速過濾及數(shù)據(jù)結(jié)構(gòu)化:GOOSE報(bào)文的快速過濾及數(shù)據(jù)結(jié)構(gòu)化機(jī)制是為了從IEC61850數(shù)字變電站中網(wǎng)絡(luò)里各類報(bào)文中迅速提取出需要進(jìn)行檢測的GOOSE報(bào)文和對GOOSE報(bào)文內(nèi)容進(jìn)行數(shù)據(jù)結(jié)構(gòu)化處理;
2)GOOSE報(bào)文的數(shù)據(jù)單元的多級關(guān)聯(lián)檢測:GOOSE報(bào)文通過快速過濾和數(shù)據(jù)結(jié)構(gòu)化提取完成后,多級關(guān)聯(lián)檢測需要依次檢測報(bào)文中的單元數(shù)據(jù)項(xiàng),以完成對GOOSE數(shù)據(jù)包報(bào)文的合規(guī)性檢測;
3)GOOSE報(bào)文的危害性評估:根據(jù)多級關(guān)聯(lián)檢測的方法將GOOSE的報(bào)文分為三個(gè)安全級別,安全級別“0”為可信,代表該GOOSE報(bào)文數(shù)據(jù)未包含任何威脅隱患,通過報(bào)文多級關(guān)聯(lián)檢測的報(bào)文歸為“0”級;安全級別“-1”代表可疑報(bào)文,包含失序報(bào)文和非合規(guī)報(bào)文,其中所述失序報(bào)文是所述檢測的方法中的報(bào)文狀態(tài)和序列數(shù)檢測所檢出的,所述非合規(guī)報(bào)文是所述檢測的方法中的報(bào)文時(shí)間檢測所檢測出來的;安全級別“-2”代表不可信報(bào)文,此類報(bào)文包含未通過數(shù)據(jù)項(xiàng)檢測的報(bào)文,未通過數(shù)據(jù)項(xiàng)檢測和報(bào)文狀態(tài)及序列數(shù)檢測的報(bào)文,未通過數(shù)據(jù)項(xiàng)檢測和報(bào)文時(shí)間項(xiàng)檢測的報(bào)文;
GOOSE報(bào)文過濾數(shù)據(jù)提取采用基于報(bào)文模板的多模式匹配,一次報(bào)文掃描完成GOOSE報(bào)文數(shù)據(jù)項(xiàng)的識(shí)別和數(shù)據(jù)的結(jié)構(gòu)化處理;
所述GOOSE報(bào)文模板由多個(gè)數(shù)據(jù)項(xiàng)模板單元組成,每個(gè)數(shù)據(jù)項(xiàng)模板單元定義在兩個(gè)“@”標(biāo)識(shí)符之間,數(shù)據(jù)項(xiàng)模板單元由四部分組成,每部分彼此以“:”隔開;第一部分為所述單元數(shù)據(jù)項(xiàng)對應(yīng)源報(bào)文的原始數(shù)據(jù)類型;第二部分為所述單元數(shù)據(jù)項(xiàng)在源報(bào)文中的數(shù)據(jù)長度,數(shù)據(jù)項(xiàng)長度不定時(shí)缺省為空;第三部分為所述單元數(shù)據(jù)項(xiàng)結(jié)構(gòu)化后的數(shù)據(jù)類型;第四部分為所述數(shù)據(jù)項(xiàng)模板單元對應(yīng)單元數(shù)據(jù)項(xiàng)的名稱;
所述多模式匹配采用多模式樹模板匹配技術(shù),所述多模式樹為根據(jù)GOOSE報(bào)文模板建立一棵模式匹配樹,樹的節(jié)點(diǎn)為所述數(shù)據(jù)項(xiàng)模板單元,每個(gè)所述數(shù)據(jù)項(xiàng)模板單元定義GOOSE報(bào)文的單元數(shù)據(jù)項(xiàng)的匹配模式;
GOOSE報(bào)文的數(shù)據(jù)單元的多級關(guān)聯(lián)檢測中的單元數(shù)據(jù)項(xiàng)檢測包括GOOSE報(bào)文中的應(yīng)用協(xié)議單元數(shù)據(jù)項(xiàng)檢測。
2.根據(jù)權(quán)利要求1所述的一種對IEC61850數(shù)字變電站GOOSE報(bào)文的入侵檢測的方法,其特征在于:所述2)中GOOSE數(shù)據(jù)包報(bào)文的合規(guī)性檢測包括如下部分,1)GOOSE報(bào)文的以太網(wǎng)絡(luò)類型及源目標(biāo)MAC地址檢測;2)GOOSE報(bào)文的變化序號及順序序列號檢測;3)GOOSE報(bào)文的時(shí)間檢測。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國網(wǎng)江蘇省電力公司淮安供電公司;國網(wǎng)江蘇省電力公司漣水縣供電公司;南京風(fēng)城云碼軟件技術(shù)有限公司;國家電網(wǎng)公司,未經(jīng)國網(wǎng)江蘇省電力公司淮安供電公司;國網(wǎng)江蘇省電力公司漣水縣供電公司;南京風(fēng)城云碼軟件技術(shù)有限公司;國家電網(wǎng)公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710156870.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種支持IEC61850時(shí)間性能測試的測試儀
- 一種IEC61850系統(tǒng)與非IEC61850系統(tǒng)的通信方法和裝置
- 智能站61850與遠(yuǎn)動(dòng)104規(guī)約集成測試方法
- 一種公共信息模型和IEC61850模型融合映射方法
- 一種基于IEC61850的變電站在線監(jiān)測系統(tǒng)
- 一種IEC61850 Ed2.0 與Ed1.0 并存應(yīng)用方法
- 一種分布式IEC61850通信組件的數(shù)據(jù)交互方法
- 61850抽象服務(wù)到61968消息機(jī)制映射方法
- 基于IEC61850協(xié)議的數(shù)據(jù)獲取方法及裝置
- 一種IEC61850協(xié)議庫快速啟動(dòng)的方法
- 用于工業(yè)以太網(wǎng)交換機(jī)的GOOSE報(bào)文優(yōu)先轉(zhuǎn)發(fā)方法
- 地鐵GOOSE網(wǎng)三網(wǎng)冗余架構(gòu)及其組網(wǎng)控制方法
- 智能變電站GOOSE鏈路監(jiān)視方法
- 一種GOOSE協(xié)議一致性測試方法
- 一種智能變電站GOOSE報(bào)文模擬生成與檢測方法
- 一種基于網(wǎng)絡(luò)復(fù)用的工業(yè)控制聯(lián)鎖方法
- 智能終端仿真實(shí)現(xiàn)方法
- 一種GOOSE報(bào)文簽名及認(rèn)證的方法
- 適用于GOOSE報(bào)文向R-GOOSE報(bào)文的轉(zhuǎn)換方法
- 一種GOOSE便捷模擬測試方法





