[發明專利]一種互動服務式微電網的信息安全防護系統在審
| 申請號: | 201910836474.2 | 申請日: | 2019-09-05 |
| 公開(公告)號: | CN110633956A | 公開(公告)日: | 2019-12-31 |
| 發明(設計)人: | 張垠;朱錚;陳金濤;朱彬若;王新剛;江劍峰;顧臻;魏曉川;趙舫;朱文君 | 申請(專利權)人: | 國網上海市電力公司;華東電力試驗研究院有限公司 |
| 主分類號: | G06Q10/10 | 分類號: | G06Q10/10;G06Q50/06;H04L29/06 |
| 代理公司: | 31225 上海科盛知識產權代理有限公司 | 代理人: | 翁惠瑜 |
| 地址: | 200122 上海市浦東新區*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 互動服務 數據庫連接池 應用服務器 網絡層 主站層 主站 信息安全防護系統 安全管理模塊 無線通信網絡 數據庫資源 電網 安全防護 安全日志 訪問控制 加密傳輸 加密存儲 入侵檢測 身份認證 數據防護 網絡防護 應用防護 用戶權限 備份 防火墻 數據庫 防護 監控 恢復 制定 | ||
本發明涉及一種互動服務式微電網的信息安全防護系統,包括數據防護模塊,用于對互動服務式微電網各層的數據進行加密存儲、備份和恢復,各層之間數據進行加密傳輸,在互動服務式主站的應用服務器與數據庫之間建立數據庫連接池結構;應用防護模塊,用于對應用服務器采用身份認證、用戶權限及訪問控制,同時基于數據庫連接池結構進行主站數據庫資源控制;網絡防護模塊,用于在主站層和網絡層之間設立防火墻,并采用入侵檢測技術對主站層和網絡層中的無線通信網絡進行監控和防護;安全管理模塊,用于收集各模塊安全日志,制定指導系統各模塊的安全防護策略。與現有技術相比,本發明具有嚴謹、高效等優點。
技術領域
本發明涉及微電網信息安全防護領域,尤其是涉及一種互動服務式微電網的信息安全防護系統。
背景技術
微電網是一種多個分布式電源及其相關負載按照一定的拓撲結構組成的網絡,是一組微電源、負荷、儲能系統和控制裝置構成的系統單元,并通過靜態開關關聯至常規電網。開發和延伸微電網能夠充分促進分布式電源與可再生能源的大規模接入,實現對負荷多種能源形式的高可靠供給,目前微電網發展迅速,清潔化、低碳化、高效化發展的互動服務系統應運而生,以客戶為中心、滿足多元化用能需求、以能量域-業務域-信息域為三維架構的能源服務新業態成為主流。互動服務系統可以實現工商業用電,家庭用電,電動汽車、分布式電源的智能化管理、互聯互通、協同優化等功能,形成了用戶、用電設備與電網之間的新型互動模式,實現客戶側能效及節電分析,客戶側與電網之間能源和信息的雙向交互與友好互動,從而確保用戶長遠的社會效益和經濟效益。
但是由于互動服務式微電網主要包括依次連接的主站層、通信網絡層和終端層,對于主站層與外網通過無線專網或公網連接,因此,微電網會出現主站服務器崩潰、人為破壞、微電網內部和外部人員通過網絡對系統發起的攻擊和破壞、非授權人員對平臺的非法操作和破壞、計算機病毒的感染和侵襲等等安全問題,故微電網的信息安全也是不容忽視的問題,防止非授權人員對平臺的配置、數據庫結構、數據庫文件和數據的修改和破壞,保證數據的生成、存儲、傳輸和使用過程的安全,是微電網安全運行的保證。
發明內容
本發明的目的就是為了克服上述現有技術存在的缺陷而提供一種互動服務式微電網的信息安全防護系統。
本發明的目的可以通過以下技術方案來實現:
一種互動服務式微電網的信息安全防護系統,應用于互動服務式微電網,所述互動服務式微電網包括依次連接的主站層、網絡層、量測層和設備層;
所述主站層包括互動服務式主站,該主站包括應用服務器、數據庫服務器以及用于主站內和主站間聯系的無線通信網絡;
所述網絡層包括用于傳輸數據的無線通信網絡,所述量測層包括互動終端和集中器;
所述設備層包括客戶側資源,所述互動終端采集的客戶側資源數據依次經過集中器和無線通信網絡達到互動服務式主站;
該系統包括:
數據防護模塊,用于對互動服務式微電網各層的數據進行加密存儲和傳輸,在互動服務式主站的應用服務器與數據庫之間建立數據庫連接池結構;
數據防護模塊,用于對互動服務式微電網各層的數據進行加密存儲、備份和恢復,各層之間數據進行加密傳輸,在互動服務式主站的應用服務器與數據庫之間建立數據庫連接池結構;
網絡防護模塊,用于在主站層和網絡層之間設立防火墻,并采用入侵檢測技術對主站層和網絡層中的無線通信網絡進行監控和防護;
安全管理模塊,用于收集數據防護模塊、網絡防護模塊和應用防護模塊的安全日志,根據安全日志監控微電網信息安全,并制定指導系統各模塊的安全防護策略。
進一步地,所述數據防護模塊在存儲數據時根據數據類別進行安全分級并加密存儲,在傳輸數據時進行加密并采用安全傳輸協議,并對數據接口采用數據完整性校驗機制;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網上海市電力公司;華東電力試驗研究院有限公司,未經國網上海市電力公司;華東電力試驗研究院有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910836474.2/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:獲得近距離面試的方法
- 下一篇:一種員工管理方法、裝置及存儲介質
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業、金融、管理、監督或預測目的的數據處理系統或方法;其他類目不包含的專門適用于行政、商業、金融、管理、監督或預測目的的處理系統或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優化,例如線性規劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規劃、調度或分配時間、人員或機器資源;企業規劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理





