[發明專利]一種基于多級認證和疑似攻擊隔離的電力數據傳輸系統在審
| 申請號: | 201711212089.8 | 申請日: | 2017-11-27 |
| 公開(公告)號: | CN109842592A | 公開(公告)日: | 2019-06-04 |
| 發明(設計)人: | 鄭丹;李明;陳興華;李新超;李力;吳國炳;陳錦昌;楊文佳;陳睿;楊振南 | 申請(專利權)人: | 廣東電網有限責任公司電力調度控制中心 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H02J13/00 |
| 代理公司: | 廣州粵高專利商標代理有限公司 44102 | 代理人: | 林麗明 |
| 地址: | 510000 廣*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 多級認證 電力數據傳輸 認證服務器 攻擊隔離 電力數據 電力運行 攻擊行為 實時報警 數據中心 分級 可控 上傳 斷開 威脅 隔離 追蹤 保證 授權 記錄 糾正 源頭 安全 發現 | ||
1.一種基于多級認證和疑似攻擊隔離的電力數據傳輸系統,其特征在于:包括電力設備、數據匯集設備、數據傳輸設備、數據中心服務器、認證服務器和上級認證服務器;
所述的電力設備與數據匯集設備相連接;
所述的數據匯集設備、數據中心服務器、認證服務器均與數據傳輸設備相連接;
所述的上級認證服務器與認證服務器相連接;
所述認證服務器向上級認證服務器請求認證,直到頂級的認證服務器為止;其中,所述的認證服務器數據中心服務器和認證服務器在同一層級上,在工作過程中,提取認證服務器的歷史認證記錄作為是否接收后續電力數據的依據;所述的數據傳輸設備通過認證服務器逐級認證,將匯集的電力數據上傳至所需層級的數據中心服務器;當認證服務器檢測到疑似網絡攻擊后,啟動隔離和防御機制,斷開本級認證服務與上級認證服務器的連接,隔離本機數據中心服務器,同時,發出實時報警提醒。
2.根據權利要求1所述的基于多級認證和疑似攻擊隔離的電力數據傳輸系統,其特征在于:所述的電力設備通過電力電纜與數據匯集設備相連接。
3.根據權利要求1所述的基于多級認證和疑似攻擊隔離的電力數據傳輸系統,其特征在于:所述的數據匯集設備通過電力總線與數據傳輸設備相連接。
4.根據權利要求1所述的基于多級認證和疑似攻擊隔離的電力數據傳輸系統,其特征在于:所述的數據中心服務器和認證服務器均通過有線和/或無線的方式與數據傳輸設備相連接。
5.根據權利要求1所述的基于多級認證和疑似攻擊隔離的電力數據傳輸系統,其特征在于:所述的上級認證服務器通過有線和/或無線的方式與認證服務器相連接。
6.根據權利要求3所述的基于多級認證和疑似攻擊隔離的電力數據傳輸系統,其特征在于:所述的電力總線為Modbus、儀表總線、工業485總線或現場總線中的一種或多種。
7.根據權利要求4所述的基于多級認證和疑似攻擊隔離的電力數據傳輸系統,其特征在于:所述的無線方式包括無線通信網絡、以太網或電力載波網絡中的一種或多種。
8.根據權利要求1所述的基于多級認證和疑似攻擊隔離的電力數據傳輸系統,其特征在于:所述的認證服務器向上級認證服務器的認證過程為AAA認證。
9.根據權利要求1所述的基于多級認證和疑似攻擊隔離的電力數據傳輸系統,其特征在于:所述的數據傳輸設備向認證服務器認證的過程為AAA認證,所述的數據傳輸設備認證成功后,才能正確向數據中心傳送電力數據。
10.根據權利要求1~9任一項所述的基于多級認證和疑似攻擊隔離的電力數據傳輸系統,其特征在于:所述的認證服務器檢測網絡攻擊的方式為異常流量分析、異常數據分析和異常網絡行為分析。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣東電網有限責任公司電力調度控制中心,未經廣東電網有限責任公司電力調度控制中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711212089.8/1.html,轉載請聲明來源鉆瓜專利網。





