[發(fā)明專利]一種適用于電力網(wǎng)絡(luò)的網(wǎng)絡(luò)攻擊還原系統(tǒng)及方法有效
| 申請?zhí)枺?/td> | 202010419099.4 | 申請日: | 2020-05-18 |
| 公開(公告)號: | CN111669371B | 公開(公告)日: | 2022-09-30 |
| 發(fā)明(設(shè)計)人: | 丘惠軍;陳昊;連耿雄;孫強強 | 申請(專利權(quán))人: | 深圳供電局有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;G06Q50/06 |
| 代理公司: | 深圳匯智容達專利商標事務(wù)所(普通合伙) 44238 | 代理人: | 熊賢卿 |
| 地址: | 518000 廣東省深圳市*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 適用于 電力 網(wǎng)絡(luò) 攻擊 還原 系統(tǒng) 方法 | ||
1.一種適用于電力網(wǎng)絡(luò)的網(wǎng)絡(luò)攻擊還原系統(tǒng),其特征在于,包括主服務(wù)器、多個控制終端,以及連接在所述控制終端與主服務(wù)器之間的安全防火墻,安全防火墻連接有檢測終端,其中:控制終端,用于向主服務(wù)器發(fā)送控制指令;
主服務(wù)器,用于根據(jù)所述控制指令,對電力網(wǎng)絡(luò)進行運行控制,所述控制終端與所述主服務(wù)器在同一局域網(wǎng)內(nèi)通過網(wǎng)絡(luò)連接;
安全防火墻,用于利用協(xié)議過濾接口過濾所述控制指令,并將過濾后合格的控制指令發(fā)送至主服務(wù)器;其中,利用協(xié)議過濾接口過濾所述控制指令包括:利用安全防火墻檢測控制終端單次向主服務(wù)器發(fā)送的信息包的數(shù)量,在所述信息包的數(shù)量與預(yù)設(shè)的信息包規(guī)則不一致時,將所述信息包轉(zhuǎn)發(fā)至檢測終端;
檢測終端,用于接收無法通過協(xié)議過濾接口的控制指令,并對接收到的控制指令進行網(wǎng)絡(luò)攻擊還原,以實現(xiàn)對控制指令進行檢測,以確定是否為網(wǎng)絡(luò)攻擊內(nèi)容,并在確定為網(wǎng)絡(luò)攻擊內(nèi)容時,將所述攻擊內(nèi)容的信息發(fā)送至安全防火墻,以使得所述安全防火墻根據(jù)所述攻擊內(nèi)容信息增加新的檢測規(guī)則;
其中,所述檢測終端,包括:
檢測虛擬機,所述檢測虛擬機用于對可能包括網(wǎng)絡(luò)攻擊內(nèi)容進行檢測;
所述檢測虛擬機包括:
進程監(jiān)測模塊,用于監(jiān)測新創(chuàng)建進程,所述進程監(jiān)測模塊預(yù)先向系統(tǒng)提供其所對應(yīng)的進程在進程樹的位置以實現(xiàn)對進程監(jiān)測模塊對應(yīng)的進程的驗證,在通過驗證后,向系統(tǒng)提供所述所對應(yīng)的進程的指針;
進程判斷模塊,用于根據(jù)所述新創(chuàng)建進程判斷是否包括網(wǎng)絡(luò)攻擊內(nèi)容。
2.根據(jù)權(quán)利要求1所述的適用于電力網(wǎng)絡(luò)的網(wǎng)絡(luò)攻擊還原系統(tǒng),其特征在于,所述進程判斷模塊進一步用于:
計算進程釋放文件的MD5碼,根據(jù)所述MD5碼確定是否為網(wǎng)絡(luò)攻擊內(nèi)容。
3.根據(jù)權(quán)利要求1或2所述的適用于電力網(wǎng)絡(luò)的網(wǎng)絡(luò)攻擊還原系統(tǒng),其特征在于,所述檢測虛擬機還包括:
文件監(jiān)控模塊,用于利用日志監(jiān)控新生成文件;
判斷模塊,用于在所述新生成文件為可執(zhí)行文件或批處理文件時,判斷為網(wǎng)絡(luò)攻擊內(nèi)容。
4.根據(jù)權(quán)利要求3所述的適用于電力網(wǎng)絡(luò)的網(wǎng)絡(luò)攻擊還原系統(tǒng),其特征在于,所述判斷模塊進一步用于:
將所述可執(zhí)行文件或批處理文件替換為正常文件,重新執(zhí)行新生成文件的進程,根據(jù)重新生成的文件是否為替換的正常文件判斷是否為網(wǎng)絡(luò)攻擊內(nèi)容。
5.一種適用于電力網(wǎng)絡(luò)的網(wǎng)絡(luò)攻擊還原方法,其利用權(quán)利要求1至4任一項所述的網(wǎng)絡(luò)攻擊還原系統(tǒng)來實現(xiàn),其特征在于,所述方法包括如下步驟:
利用安全防火墻檢測控制終端單次向主服務(wù)器發(fā)送的信息包的數(shù)量;
在所述信息包的數(shù)量與預(yù)設(shè)的信息包規(guī)則不一致時,將所述信息包轉(zhuǎn)發(fā)至檢測終端;
所述檢測終端對所述信息包的內(nèi)容進行還原檢測,在所述內(nèi)容包括網(wǎng)絡(luò)攻擊內(nèi)容時,將所述網(wǎng)絡(luò)攻擊內(nèi)容作為攻擊標志發(fā)送至安全防火墻;
安全防火墻根據(jù)所述攻擊標志確定數(shù)據(jù)包的數(shù)量,根據(jù)所述數(shù)量增加新的檢測規(guī)則;
其中,所述檢測終端對所述信息包的內(nèi)容進行還原檢測,包括:
在檢測終端生成檢測虛擬機,在檢測虛擬機中啟動進程監(jiān)控;
檢測新創(chuàng)建進程;
根據(jù)所述新創(chuàng)建進程判斷是否存在網(wǎng)絡(luò)攻擊內(nèi)容。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,所述檢測終端對所述信息包的內(nèi)容進行還原檢測,包括:
在檢測終端生成檢測虛擬機,利用所述檢測虛擬機日志監(jiān)控新生成文件;
在所述新生成文件為可執(zhí)行文件或者批處理文件時,判斷所述文件為網(wǎng)絡(luò)攻擊內(nèi)容。
7.根據(jù)權(quán)利要求6所述的方法,其特征在于,所述方法還包括:
所述檢測虛擬機將所述可執(zhí)行文件或批處理文件替換為正常文件,重新執(zhí)行新生成文件的進程,如果重新生成的文件為替換的正常文件,且正常文件被運行,則確定為網(wǎng)絡(luò)攻擊內(nèi)容。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳供電局有限公司,未經(jīng)深圳供電局有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010419099.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 電力控制器、電力生成系統(tǒng)以及電力控制器的控制方法
- 電力供給裝置、電力接收裝置和包括電力接收裝置的車輛以及用于電力供給系統(tǒng)的控制方法
- 電力接收裝置、電力傳送裝置及其控制方法
- 一種智能電力客服系統(tǒng)的構(gòu)建方法及系統(tǒng)
- 無線電力傳輸系統(tǒng)、無線電力發(fā)送裝置和無線電力接收裝置
- 一種電力監(jiān)控平臺數(shù)據(jù)信息映射匹配方法及系統(tǒng)
- 用于電力分配的系統(tǒng)和方法
- 電力傳輸裝置、電力接收裝置和電力傳輸裝置的控制方法
- 一種電力傳輸線圈無線傳輸電力的無線電力傳輸系統(tǒng)
- 一種電力運行數(shù)據(jù)監(jiān)控系統(tǒng)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





