[發(fā)明專利]一種電網數(shù)據(jù)安全防護方法和分布式電網數(shù)據(jù)安全防護系統(tǒng)有效
| 申請?zhí)枺?/td> | 201811250464.2 | 申請日: | 2018-10-25 |
| 公開(公告)號: | CN109409113B | 公開(公告)日: | 2020-10-02 |
| 發(fā)明(設計)人: | 鄭蕾;袁慧;賀欣;彭祥禮;邱爽;梁源;鄧國如 | 申請(專利權)人: | 國家電網有限公司;國網湖北省電力有限公司信息通信公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/55 |
| 代理公司: | 北京超凡志成知識產權代理事務所(普通合伙) 11371 | 代理人: | 梁斌 |
| 地址: | 100000 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 電網 數(shù)據(jù) 安全 防護 方法 分布式 系統(tǒng) | ||
1.一種電網數(shù)據(jù)安全防護方法,其特征在于,應用于包括主節(jié)點和多個從節(jié)點的分布式電網數(shù)據(jù)安全防護系統(tǒng),各所述從節(jié)點之間以及各所述從節(jié)點與所述主節(jié)點之間通信連接,所述方法包括:
各所述從節(jié)點對自身接收到的數(shù)據(jù)訪問請求進行解析以獲取發(fā)送該數(shù)據(jù)訪問請求的客戶端的身份信息,并將所述身份信息與預設攻擊黑名單中的信息進行比對;
當所述預設攻擊黑名單中不存在所述身份信息或者與該身份信息對應的攻擊次數(shù)小于閾值時,所述從節(jié)點將比對結果添加至所述數(shù)據(jù)訪問請求以作為待檢測請求并轉發(fā)給所述主節(jié)點;
所述主節(jié)點對接收到的所述待檢測請求進行SQL語句解析以得到與該待檢測請求對應的語法規(guī)則信息,并將該語法規(guī)則信息與預設攻擊規(guī)則信息進行比對以提取所述語法規(guī)則信息與所述預設攻擊規(guī)則信息中相似度大于第一預設值的語法信息;
所述主節(jié)點統(tǒng)計相似度大于所述第一預設值的語法信息的數(shù)量,并在該數(shù)量大于第二預設值時將所述語法規(guī)則信息對應的待檢測請求標記為SQL注入攻擊;
所述主節(jié)點反饋所述待檢測請求的身份信息給各所述從節(jié)點,各所述從節(jié)點根據(jù)接收到的所述主節(jié)點反饋的所述待檢測請求的身份信息將該身份信息添加至所述預設攻擊黑名單并對所述數(shù)據(jù)訪問請求進行攔截。
2.根據(jù)權利要求1所述的電網數(shù)據(jù)安全防護方法,其特征在于,將所述身份信息與預設攻擊黑名單中的信息進行比對的步驟包括:
判斷所述預設攻擊黑名單中是否存在與所述身份信息對應的攻擊信息;
若存在,則繼續(xù)判斷在預設時長內該身份信息對應的攻擊次數(shù)是否小于閾值,若小于,則判定所述預設攻擊黑名單中與該身份信息對應的攻擊次數(shù)小于閾值。
3.根據(jù)權利要求1所述的電網數(shù)據(jù)安全防護方法,其特征在于,所述方法還包括:
在所述數(shù)量小于第二預設值時,所述主節(jié)點將所述語法規(guī)則信息與已經訪問自身存儲數(shù)據(jù)的歷史攻擊語句信息進行比對,判斷是否存在與該語法規(guī)則信息匹配的歷史攻擊語句;
若存在,則判定所述待檢測請求為SQL注入攻擊并反饋攔截通知以及所述待檢測請求的身份信息給各所述從節(jié)點以進行數(shù)據(jù)訪問攔截,各所述從節(jié)點將所述身份信息添加至所述預設攻擊黑名單中。
4.根據(jù)權利要求1所述的電網數(shù)據(jù)安全防護方法,其特征在于,所述方法還包括:
在所述待檢測請求為SQL注入攻擊時,所述主節(jié)點根據(jù)所述待檢測請求的身份信息、訪問時間信息、訪問路徑信息、訪問內容信息中的一種或多種生成攻擊預警信息并進行預警。
5.根據(jù)權利要求1所述的電網數(shù)據(jù)安全防護方法,其特征在于,所述身份信息包括所述客戶端的登錄信息,所述將所述身份信息與預設攻擊黑名單中的信息進行比對,包括:
通過將所述登錄信息與預設攻擊黑名單中的信息進行比對,確定所述客戶端的用戶的數(shù)據(jù)訪問權限;
相應的,所述從節(jié)點將比對結果添加至所述數(shù)據(jù)訪問請求以作為待檢測請求并轉發(fā)給所述主節(jié)點,包括:
在所述數(shù)據(jù)訪權限為數(shù)據(jù)庫管理權限時,所述從節(jié)點執(zhí)行將所述比對結果添加至所述數(shù)據(jù)訪問請求以作為待檢測請求并轉發(fā)給所述主節(jié)點的步驟。
6.根據(jù)權利要求1所述的電網數(shù)據(jù)安全防護方法,其特征在于,所述方法還包括:
當所述相似度大于所述第一預設值的語法信息的數(shù)量不大于所述第二預設值時,所述主節(jié)點判定所述待檢測請求為安全信息,并反饋安全通知給發(fā)送所述待檢測請求的從節(jié)點;
所述從節(jié)點在接收到所述安全通知后,根據(jù)所述數(shù)據(jù)訪問請求提供由自身維護的區(qū)塊鏈中的電網數(shù)據(jù)以用于所述客戶端進行數(shù)據(jù)訪問。
7.根據(jù)權利要求6所述的電網數(shù)據(jù)安全防護方法,其特征在于,所述從節(jié)點判斷在預設時間內是否接收到所述主節(jié)點反饋的安全通知,若未接收到,則判定所述數(shù)據(jù)訪問請求為非法訪問請求,并對該數(shù)據(jù)訪問請求進行攔截。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家電網有限公司;國網湖北省電力有限公司信息通信公司,未經國家電網有限公司;國網湖北省電力有限公司信息通信公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811250464.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種磁盤綁定方法及裝置
- 下一篇:基于易辛結構的可并行圖加密方法
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結構
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





