[發明專利]一種基于SCD解析的智能變電站安全審計方法在審
| 申請號: | 201811035190.5 | 申請日: | 2018-09-06 |
| 公開(公告)號: | CN109391613A | 公開(公告)日: | 2019-02-26 |
| 發明(設計)人: | 王文婷;劉新;劉冬蘭;于灝;井俊雙;任天成;趙曉紅;趙洋;張昊 | 申請(專利權)人: | 國網山東省電力公司電力科技研究院 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06Q50/06;G06Q10/10 |
| 代理公司: | 濟南瑞宸知識產權代理有限公司 37268 | 代理人: | 徐健 |
| 地址: | 250100 山東*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 智能變電站 解析 安全審計 業務場景 業務行為 場景 基線 網絡安全審計系統 安全審計系統 安全分析 監控系統 旁路連接 深度解析 數據入庫 數據文件 網絡流量 告警 過程層 間隔層 協議簇 站控層 交換機 服務器 關聯 診斷 融合 資產 網絡 安全 | ||
1.一種基于SCD解析的智能變電站安全審計方法,其特征在于,包括的步驟是:
步驟1),將智能變電站的站控層、間隔層、過程層的交換機旁路連接在智能變電站監控系統網絡的安全審計系統的服務器上,將網絡安全審計系統與業務場景進行融合,解析智能變電站SCD文件作為業務場景的入口;
步驟2)將SCD文件解析后的數據入庫,與通過網絡流量解析獲得的數據文件進行關聯,建立專屬于智能變電站場景的業務行為基線;
步驟3)基于業務行為基線、診斷資產、路徑錯誤、越限操作以及未知協議這些專屬于智能變電站場景的業務并進行告警。
2.如權利要求1所述的一種基于SCD解析的智能變電站安全審計方法,其特征在于,
所述業務場景包括智能變電站場景下的遙控操作、定值切區操作、定值修改操作;
在所述智能變電站監控系統網絡的安全審計系統中,添加的安全審計系統管理功能模塊有:
1)管理接口模塊:負責服務器設備自身的管理,對外部提供接口,對設備相應功能進行策略及安全審計系統配置;
2)日志代理模塊:設備通過相關接口向管理中心平臺發送日志信息;
3)監控進程模塊:系統提供進程監控服務,對關鍵應用能夠檢測被監控對象是否存在;這種監測是在監控管理器與應用之間發送HB,或是監控管理器監測對象進程的/proc文件;對于監測到異常的對象進行重啟;
4)數通引擎模塊:根據設定的規則,將報文分發到對應的安全引擎處理;根據安全引擎對報文處理的結果決定報文的丟棄、轉發、拷貝;支持L1-L3層解碼;ACL,QoS;
5)行為基線功能模塊:根據工業現場中流量進行自學習,學習完成后建立基線模型,包含設備IP、MAC白名單、TCP連接的發起方向、業務行為、業務行為的路徑;
6)資產拓撲模塊:將基線中審計到的資產按照智能變電站三層兩網的網絡架構展示出來,資產拓撲中能夠顯示資產名,ip,mac以及相互之間交互的操作行為;
7)界面告警功能模塊:將后續接收到的流量中的信息和行為基線進行比對,不一致的進行告警;
8)流量統計功能模塊:只查看工業現場特定協議的流量大小,包括MMS,goose,telnet,ftp;
9)日志查詢功能模塊:包含告警日志、運行日志、操作日志的查詢;
10)報表導出模塊:將統計到的流量、告警導出成html報表。
3.一種基于SCD解析的智能變電站安全審計方法,其特征在于,所述安全審計系統的體系架構劃分成兩個平面:
管理平面;主要負責設備自身的管理、對外部提供接口、其他平面的策略配置;
數據平面;主要負責業務數據收發、L2/L3/ACL/QOS/、以及安全防護;同時也包括流表、會話表的建立;數據平面又包括數通引擎以及安全引擎,數通引擎側重于數據轉發,安全引擎側重于安全防護;
為了滿足設備的性能和穩定性的要求,在總體架構設計中采取了以下的原則:
最大平面分離原則;盡可能將不同的平面運行在不同的CPU核即線程上;
業務功能分離原則;安全引擎和數通引擎運行在不同的CPU核即線程上。
4.一種基于SCD解析的智能變電站安全審計方法,其特征在于,
所述安全審計系統基于Linux 2.6.39內核,整體系統為64位系統,包處理采用Intel的DPDK技術,L1-L3底層數據包處理由唯一進程Server負責,Server將L4-L7高層解碼交由Client負責,Server支持多Client并發處理高層解碼;日志代理模塊統一采用NPAI機制和管理中心平臺進行互聯。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網山東省電力公司電力科技研究院,未經國網山東省電力公司電力科技研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811035190.5/1.html,轉載請聲明來源鉆瓜專利網。





