[發(fā)明專(zhuān)利]一種電力終端及其嵌入式系統(tǒng)的信息安全防護(hù)方法與體系有效
| 申請(qǐng)?zhí)枺?/td> | 201910291696.0 | 申請(qǐng)日: | 2019-04-12 |
| 公開(kāi)(公告)號(hào): | CN109992963B | 公開(kāi)(公告)日: | 2023-02-17 |
| 發(fā)明(設(shè)計(jì))人: | 劉東奇;曾祥君;習(xí)偉;丁凱 | 申請(qǐng)(專(zhuān)利權(quán))人: | 長(zhǎng)沙理工大學(xué) |
| 主分類(lèi)號(hào): | G06F21/55 | 分類(lèi)號(hào): | G06F21/55;G06F21/57;G06F21/51 |
| 代理公司: | 長(zhǎng)沙市護(hù)航專(zhuān)利代理事務(wù)所(特殊普通合伙) 43220 | 代理人: | 莫曉齊 |
| 地址: | 410114 湖南省*** | 國(guó)省代碼: | 湖南;43 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 電力 終端 及其 嵌入式 系統(tǒng) 信息 安全 防護(hù) 方法 體系 | ||
1.一種電力終端嵌入式系統(tǒng)的信息安全防護(hù)方法,其特征在于,依據(jù)人工免疫原理通過(guò)免疫自穩(wěn)、免疫監(jiān)視和免疫防御方式主動(dòng)進(jìn)行信息安全防護(hù),包括如下步驟:
S1,建立用于免疫自穩(wěn)的嵌入式系統(tǒng)內(nèi)生可信運(yùn)行環(huán)境;
S2,加載用于免疫監(jiān)視的嵌入式系統(tǒng)異常檢測(cè)邏輯檢查程序;
所述的加載用于免疫監(jiān)視的嵌入式系統(tǒng)異常檢測(cè)邏輯檢查程序的具體步驟包括:
S21,非法數(shù)據(jù)防御:對(duì)電力終端輸入數(shù)據(jù)進(jìn)行奇偶校驗(yàn)、合法性校驗(yàn)和完整性校驗(yàn),并經(jīng)同源冗余數(shù)據(jù)檢查,判斷設(shè)備是否可能存在異常;
S22,業(yè)務(wù)邏輯合法性檢查:在邏輯門(mén)校驗(yàn)的基礎(chǔ)上,設(shè)置反向標(biāo)志位與時(shí)間戳檢查機(jī)制,對(duì)每一道邏輯門(mén)的執(zhí)行情況進(jìn)行標(biāo)志記錄,并標(biāo)志時(shí)間戳,只有所有的標(biāo)志記錄齊全,且時(shí)間戳順序前后一致,才允許關(guān)鍵執(zhí)行命令出口;
S23,設(shè)備狀態(tài)評(píng)估:通過(guò)故障樹(shù)分析機(jī)制,識(shí)別各類(lèi)故障進(jìn)行狀態(tài)評(píng)估,并根據(jù)狀態(tài)評(píng)估結(jié)果建立風(fēng)險(xiǎn)預(yù)警系統(tǒng);
S3,根據(jù)步驟S2檢查的結(jié)果,選擇是否加載用于免疫防御的故障應(yīng)急處理及事件記錄程序:若步驟S2檢查的結(jié)果異常,則加載用于免疫防御的故障應(yīng)急處理及事件記錄程序;否則,則不加載。
2.根據(jù)權(quán)利要求1所述的電力終端嵌入式系統(tǒng)的信息安全防護(hù)方法,其特征在于,步驟S1所述的建立用于免疫自穩(wěn)的嵌入式系統(tǒng)內(nèi)生可信運(yùn)行環(huán)境的具體步驟包括:
S11,在電力終端投入運(yùn)行前,針對(duì)終端上所有合法加載的業(yè)務(wù)應(yīng)用,調(diào)用加密算法對(duì)所有可執(zhí)行程序進(jìn)行哈希度量,將所有生成的度量結(jié)果加入知識(shí)庫(kù)中,形成應(yīng)用程序的白名單列表;
S12,電力終端可執(zhí)行程序在運(yùn)行之前,將捕獲的可執(zhí)行程序鏡像交給完整性度量模塊;
S13,完整性度量模塊調(diào)用密碼模塊的功能,采用加密算法對(duì)可執(zhí)行程序鏡像實(shí)施度量;
S14,將度量模塊的實(shí)際度量值與白名單中的預(yù)期度量值進(jìn)行匹配,并根據(jù)匹配結(jié)果給出安全判定,符合白名單策略的被認(rèn)為可信,不符合白名單策略的被認(rèn)為不可信;
S15,如果判定為可信,則表示該可執(zhí)行程序通過(guò)了安全策略,允許其執(zhí)行,將其加載運(yùn)行恢復(fù)到正常系統(tǒng)流程,并將度量值記錄到度量日志;
S16,如果判定為不可信,則表示該可執(zhí)行程序沒(méi)有通過(guò)安全策略,禁止該程序執(zhí)行,將相關(guān)信息記錄到報(bào)警日志。
3.根據(jù)權(quán)利要求1所述的電力終端嵌入式系統(tǒng)的信息安全防護(hù)方法,其特征在于,步驟S23設(shè)備狀態(tài)評(píng)估的詳細(xì)步驟為建立包含所有已知故障的樹(shù)狀圖,在該樹(shù)狀圖基礎(chǔ)上通過(guò)如下步驟操作:
S231,通過(guò)多個(gè)事件綜合分析,找出導(dǎo)致危險(xiǎn)失效發(fā)生的所有潛在可能的故障模式,對(duì)可能導(dǎo)致同一個(gè)危險(xiǎn)事件的一類(lèi)故障模式設(shè)定在同一個(gè)安全等級(jí);
S232,通過(guò)長(zhǎng)時(shí)間尺度分析,根據(jù)設(shè)備歷史告警信息的頻次,對(duì)設(shè)備當(dāng)前狀態(tài)進(jìn)行評(píng)估;
S233,通過(guò)歷史運(yùn)行數(shù)據(jù)分析,對(duì)設(shè)備各模塊的使用情況和服務(wù)年限、服務(wù)次數(shù)進(jìn)行定量統(tǒng)計(jì),判斷設(shè)備當(dāng)前壽命,并結(jié)合故障樹(shù)分析可能導(dǎo)致的后果,作出提前預(yù)警。
4.根據(jù)權(quán)利要求1至3中任一項(xiàng)所述的電力終端嵌入式系統(tǒng)的信息安全防護(hù)方法,其特征在于,步驟S3中用于免疫防御的故障應(yīng)急處理及事件記錄程序具體包括以下步驟:
S31,故障檢測(cè)模塊是否檢測(cè)到異常,若是,進(jìn)入步驟S32,否則,程序結(jié)束;
S32,故障是否已就地消除,若是,程序結(jié)束,否則,進(jìn)入步驟S33;
S33,查詢(xún)故障樹(shù)對(duì)故障進(jìn)行安全分級(jí),依據(jù)安全等級(jí)確定是否需要立即處理,若是,則進(jìn)入步驟S34,否則,不處理;
S34,判斷故障點(diǎn)的故障類(lèi)型,在排除故障后,將處理結(jié)果記錄日志并通過(guò)內(nèi)部通信上報(bào)。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于長(zhǎng)沙理工大學(xué),未經(jīng)長(zhǎng)沙理工大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910291696.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 上一篇:一種基于多級(jí)模糊神經(jīng)網(wǎng)絡(luò)的入侵檢測(cè)方法
- 下一篇:一種基于工業(yè)互聯(lián)網(wǎng)的數(shù)據(jù)防護(hù)方法、裝置及存儲(chǔ)介質(zhì)
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪(fǎng)問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪(fǎng)問(wèn)或處理程序或過(guò)程
- 電力控制器、電力生成系統(tǒng)以及電力控制器的控制方法
- 電力供給裝置、電力接收裝置和包括電力接收裝置的車(chē)輛以及用于電力供給系統(tǒng)的控制方法
- 電力接收裝置、電力傳送裝置及其控制方法
- 一種智能電力客服系統(tǒng)的構(gòu)建方法及系統(tǒng)
- 無(wú)線(xiàn)電力傳輸系統(tǒng)、無(wú)線(xiàn)電力發(fā)送裝置和無(wú)線(xiàn)電力接收裝置
- 一種電力監(jiān)控平臺(tái)數(shù)據(jù)信息映射匹配方法及系統(tǒng)
- 用于電力分配的系統(tǒng)和方法
- 電力傳輸裝置、電力接收裝置和電力傳輸裝置的控制方法
- 一種電力傳輸線(xiàn)圈無(wú)線(xiàn)傳輸電力的無(wú)線(xiàn)電力傳輸系統(tǒng)
- 一種電力運(yùn)行數(shù)據(jù)監(jiān)控系統(tǒng)
- 用戶(hù)從用戶(hù)終端遠(yuǎn)程訪(fǎng)問(wèn)終端設(shè)備的遠(yuǎn)程訪(fǎng)問(wèn)系統(tǒng)和方法
- 功能信息通知系統(tǒng)及功能信息通知方法
- 一種用于殯儀館的計(jì)算機(jī)信息處理裝置
- 視頻通話(huà)切換方法和系統(tǒng)
- 一種終端能力上報(bào)方法、基站及終端
- 野外消防遠(yuǎn)程監(jiān)控系統(tǒng)及其監(jiān)控方法
- 終端主體、終端屏幕和終端
- 一種終端類(lèi)型的確定方法、網(wǎng)絡(luò)設(shè)備及終端
- 一種數(shù)據(jù)傳輸方法及裝置
- 一種基于網(wǎng)絡(luò)運(yùn)營(yíng)的一站式零售直播矩陣平臺(tái)





